Опасный сайт

Discussion in 'Питання по роботі форуму REIBERT' started by Artem, Nov 14, 2011.

  1. Artem

    Artem Адміністратор

    Рейтинг:
    5
    Отзывов:
    222
    Лоты
      на продаже:
    8
      проданные:
    357
    Messages:
    13,587
    Повторю еще раз, для тех, кто не читал других тем. В течении 12 часов, с вечера пятницы 11.11.11 до полудня субботы 12.11.11 на сайт было проведено ряд атак, в результате которых злоумышленникам удалось несколько раз встроить вредоносный код в форум. Первый раз вирус был удален в течении 40 минут после появления, во второй раз - практически моментально. У кого стоит хотя бы элементарный антивирус, этот вирус безопасен, так то переживать по этому поводу не стоит.

    Сейчас приняты все меры, вирус уничтожен, закрыты все возможные "дыры" в безопасности, введет ряд других контрмер. Так что за это также не стоит переживать, в ближайшее время вирус вряд ли снова появится на форуме, надеюсь на это :)

    Но за то время, пока вирус был в коде форума, браузер "Опера" успел занести его в свой "черный список" сайтов. Теперь должно пройти от нескольких часов до нескольких дней (согласно их документации), пока Опера не переиндексирует свой "черный список" и не исключит форум из него. Пока же, необходимо просто игнорировать предупреждение Оперы относительно форума REIBERT.info, код форума на данный момент чистый.
     
    55 people like this.
  2. Интересные лоты

    1. По фото.
      999 грн.
    2. Все что осталось от альбома. Размер: 41*31,8см..
      999 грн.
    3. + выписка 1924 года и Свідоцтво про подружжя от 1935 года
      880 грн.
    4. Католический молитвенник времен Первой мировой войны. Мягкий переплет, 80 страницы, буклет баварски...
      1000 грн.
    5. Немецкая федеральная стрельба в Гамбурге 1909 года / Гамбургская игра из гавани», неиспользованная с...
      400 грн.
  3. mnr8082

    mnr8082 Stabsgefreiter

    Messages:
    441
    Location:
    Россия г.Самара
    Артём,а есть ли возможность установить откуда производилась "атака"?Или всё таки "Прокси"?
     
  4. Artem

    Artem Адміністратор

    Рейтинг:
    5
    Отзывов:
    222
    Лоты
      на продаже:
    8
      проданные:
    357
    Messages:
    13,587
    Через прокси конечно.

    P.S. В других браузерах подобных проблем нет.
     
    1 person likes this.
  5. Scud

    Scud Stabsfeldwebel

    Messages:
    785
    Location:
    г.Киев
    Можно информацию о вирусе? У меня антивирусов нету, я всё вычищаю сам. Пока ничего не обнаружил даже в реестре, проги Русиновича тоже молчат, авось всё чисто.
     
  6. Artem

    Artem Адміністратор

    Рейтинг:
    5
    Отзывов:
    222
    Лоты
      на продаже:
    8
      проданные:
    357
    Messages:
    13,587
    3 people like this.
  7. Scud

    Scud Stabsfeldwebel

    Messages:
    785
    Location:
    г.Киев
    Спасибо, это всё, что требовалось. Комп чист. Но раз уж на то пошло, то, пользуясь полномочиями Капитана Очевидности, призываю пользователей ещё раз быть бдительными! Данный вирус ссылается на сайт-подделку google-anatylics.com, который почти созвучен со вполне безобидным
    google-analytics.com - разница всего в перестановке двух букв, так что почти никто сразу и не поймёт, что попал совсем не туда, куда надо. Приём распространённый, рассчитан на невнимательность пользователя и схожесть в написании слов. Особо страдает от подделок Б-гомерзкий сайт vkontakte.ru. Так, например, спам-боты в ICQ при "добавлении" вас в контакт-лист в своём профиле любят писать в графе "сайт" что-то вроде vkuntakte.ru, vkonotakte.ru и т.д., из расчёта на то, что вы зайдёте туда и подхватите какой-нибудь трипак для своего компьютера.

    Во всяком случае, проверить реестр на наличие слова anatylics будет не лишним.
     
    9 people like this.
  8. Server0807

    Server0807 Feldwebel

    Рейтинг:
    2
    Отзывов:
    6
    Лоты
      на продаже:
    0
      проданные:
    15
    Messages:
    544
    Location:
    Украина
    Eset Smart Security 4.0 визжал каждый раз при заходе на сайт,опера блочила
    гугловский хром выдавал "Адресс не найден"
    На данный момент всё нормально
     
  9. .50 BMG

    .50 BMG Stabsgefreiter

    Messages:
    322
    Location:
    Bad Bentheim
    У меня и в Опере ничего подобного нет, надо выключить фильтр в настройках. Дос или нук через прокси это не просто, надо искать фри серверы не настроеные. Обычно это делается с компов общего пользования, в школах, универах.. Голова опухнет;) Кому это надо, не доходит до меня.
     
  10. NOmAD

    NOmAD Stabsfeldwebel

    Да вы просто кладезь знаний, скрытый талант антихака, гордость сраны.......
     
    1 person likes this.
  11. Server0807

    Server0807 Feldwebel

    Рейтинг:
    2
    Отзывов:
    6
    Лоты
      на продаже:
    0
      проданные:
    15
    Messages:
    544
    Location:
    Украина
    На данный момент присутствует такая вот проблема,со временем всё становится на круги своя [​IMG]
     
  12. Летающая на метле

    Летающая на метле Stabsfeldwebel

    Messages:
    834
    когда каспер занервничал я еще и удивилась, что смогли гуглу что-то подсадить, а все гораздо проще
     
  13. .50 BMG

    .50 BMG Stabsgefreiter

    Messages:
    322
    Location:
    Bad Bentheim
    На большинстве нормальных военных форумов подобное называют "высер":rolleyes: