Опасный сайт

Тема в разделе "Питання по роботі форуму REIBERT", создана пользователем Artem, 14 ноя 2011.

  1. Artem

    Artem Адміністратор

    Рейтинг:
    5
    Отзывов:
    222
    Лоты
      на продаже:
    8
      проданные:
    357
    Сообщения:
    13.587
    Повторю еще раз, для тех, кто не читал других тем. В течении 12 часов, с вечера пятницы 11.11.11 до полудня субботы 12.11.11 на сайт было проведено ряд атак, в результате которых злоумышленникам удалось несколько раз встроить вредоносный код в форум. Первый раз вирус был удален в течении 40 минут после появления, во второй раз - практически моментально. У кого стоит хотя бы элементарный антивирус, этот вирус безопасен, так то переживать по этому поводу не стоит.

    Сейчас приняты все меры, вирус уничтожен, закрыты все возможные "дыры" в безопасности, введет ряд других контрмер. Так что за это также не стоит переживать, в ближайшее время вирус вряд ли снова появится на форуме, надеюсь на это :)

    Но за то время, пока вирус был в коде форума, браузер "Опера" успел занести его в свой "черный список" сайтов. Теперь должно пройти от нескольких часов до нескольких дней (согласно их документации), пока Опера не переиндексирует свой "черный список" и не исключит форум из него. Пока же, необходимо просто игнорировать предупреждение Оперы относительно форума REIBERT.info, код форума на данный момент чистый.
     
    55 пользователям это понравилось.
  2. Интересные лоты

    1. Неспешно продам раму (складского состояния) к 3х линейной винтовке обр.1891г. Производство Ижевского...
      6000 грн.
    2. (в наличии 4 шт.)
      Пружина новоробна,якісна.В лоті 1шт.
      400 грн.
    3. Продам тильник, тульського збройового заводу до піхотної гвинтівки Мосіна. Можливо ранніх років (ном...
      3000 грн.
    4. Тильник до піхотної гвинтівки Мосіна, виробництво іжевського збройового заводу. Номер нажаль затерти...
      1200 грн.
    5. Продам комплект антабок для кріплення ременя фінських моделей піхоних гвинтівок Мосіна. Стан добрий,...
      1500 грн.
  3. mnr8082

    mnr8082 Stabsgefreiter

    Сообщения:
    441
    Адрес:
    Россия г.Самара
    Артём,а есть ли возможность установить откуда производилась "атака"?Или всё таки "Прокси"?
     
  4. Artem

    Artem Адміністратор

    Рейтинг:
    5
    Отзывов:
    222
    Лоты
      на продаже:
    8
      проданные:
    357
    Сообщения:
    13.587
    Через прокси конечно.

    P.S. В других браузерах подобных проблем нет.
     
    1 человеку нравится это.
  5. Scud

    Scud Stabsfeldwebel

    Сообщения:
    785
    Адрес:
    г.Киев
    Можно информацию о вирусе? У меня антивирусов нету, я всё вычищаю сам. Пока ничего не обнаружил даже в реестре, проги Русиновича тоже молчат, авось всё чисто.
     
  6. Artem

    Artem Адміністратор

    Рейтинг:
    5
    Отзывов:
    222
    Лоты
      на продаже:
    8
      проданные:
    357
    Сообщения:
    13.587
    3 пользователям это понравилось.
  7. Scud

    Scud Stabsfeldwebel

    Сообщения:
    785
    Адрес:
    г.Киев
    Спасибо, это всё, что требовалось. Комп чист. Но раз уж на то пошло, то, пользуясь полномочиями Капитана Очевидности, призываю пользователей ещё раз быть бдительными! Данный вирус ссылается на сайт-подделку google-anatylics.com, который почти созвучен со вполне безобидным
    google-analytics.com - разница всего в перестановке двух букв, так что почти никто сразу и не поймёт, что попал совсем не туда, куда надо. Приём распространённый, рассчитан на невнимательность пользователя и схожесть в написании слов. Особо страдает от подделок Б-гомерзкий сайт vkontakte.ru. Так, например, спам-боты в ICQ при "добавлении" вас в контакт-лист в своём профиле любят писать в графе "сайт" что-то вроде vkuntakte.ru, vkonotakte.ru и т.д., из расчёта на то, что вы зайдёте туда и подхватите какой-нибудь трипак для своего компьютера.

    Во всяком случае, проверить реестр на наличие слова anatylics будет не лишним.
     
    9 пользователям это понравилось.
  8. Server0807

    Server0807 Feldwebel

    Рейтинг:
    2
    Отзывов:
    6
    Лоты
      на продаже:
    0
      проданные:
    15
    Сообщения:
    544
    Адрес:
    Украина
    Eset Smart Security 4.0 визжал каждый раз при заходе на сайт,опера блочила
    гугловский хром выдавал "Адресс не найден"
    На данный момент всё нормально
     
  9. .50 BMG

    .50 BMG Stabsgefreiter

    Сообщения:
    322
    Адрес:
    Bad Bentheim
    У меня и в Опере ничего подобного нет, надо выключить фильтр в настройках. Дос или нук через прокси это не просто, надо искать фри серверы не настроеные. Обычно это делается с компов общего пользования, в школах, универах.. Голова опухнет;) Кому это надо, не доходит до меня.
     
  10. NOmAD

    NOmAD Stabsfeldwebel

    Сообщения:
    2.060
    Адрес:
    второй фигвам с лева
    Да вы просто кладезь знаний, скрытый талант антихака, гордость сраны.......
     
    1 человеку нравится это.
  11. Server0807

    Server0807 Feldwebel

    Рейтинг:
    2
    Отзывов:
    6
    Лоты
      на продаже:
    0
      проданные:
    15
    Сообщения:
    544
    Адрес:
    Украина
    На данный момент присутствует такая вот проблема,со временем всё становится на круги своя [​IMG]
     
  12. Летающая на метле

    Летающая на метле Stabsfeldwebel

    Сообщения:
    834
    когда каспер занервничал я еще и удивилась, что смогли гуглу что-то подсадить, а все гораздо проще
     
  13. .50 BMG

    .50 BMG Stabsgefreiter

    Сообщения:
    322
    Адрес:
    Bad Bentheim
    На большинстве нормальных военных форумов подобное называют "высер":rolleyes: