Вирусы на сайте.

Тема в разделе "Питання по роботі форуму REIBERT", создана пользователем Temu4, 15 фев 2012.

  1. dr.freeman

    dr.freeman Obergefreiter

    Сообщения:
    117
    Адрес:
    СССР, Пензяк толстопятый...
    У меня было аналогично
     
  2. Интересные лоты

    1. (в наличии 3 шт.)
      Пружина новоробна,якісна.В лоті 1шт.
      400 грн.
    2. Предложу нечастые детали к пулемету Максима. Оригинал, состояние складское. В составе лота: - пружи...
      950 грн.
    3. ДШК образца 1938 года. Все детали двигаются. Деактив прорезы по бокам . Взводиться, ставиться на кур...
      63000 грн.
    4. Колеса с макетного станка. Втулки в комплекте.
      5000 грн.
    5. Гільзоприймач дт-29.
      450 грн.
  3. zascok

    zascok Stabsfeldwebel

    Сообщения:
    1.495
    Твердим не зря, мы год от года.
    Не работайте в сети из под админа винды!

    Создайте себе учетную запись пользователя и дышите свободно.
     
    1 человеку нравится это.
  4. Вадясс

    Вадясс Oberschütze

    Сообщения:
    86
    Адрес:
    Россия
    Днем еще ничего не было, нод32 ничего не выдавал. Вечером дома, часов 8 вырубил домашний ПК при заходе на главную, даже зарегиться не успел. Зашел часов в 10 с ноута, вроде нормуль, нод32 молчит....(тьфу,тьфу, тьфу)
     
  5. lavda

    lavda Obergefreiter

    Сообщения:
    204
    Адрес:
    UKBB
    ) после входа на форум комп отправляется в перезагрузку, и при загрузке в досе выдаёт сообщение об активации за 200 грн...
    Помогает только переустановка.
    Ну или если есть лив-с:д
    У меня сегодня вечером тоже случилось,только лечиться через лив сд закончил.
     
  6. alexzander

    alexzander Stabsfeldwebel

    Сообщения:
    658
    Адрес:
    Ягорлык
    А в чем разница?
     
  7. gever

    gever Модератор XXX

    Сообщения:
    1.148
    Адрес:
    Степь
    По ходу кто-то на форум Trojan.Winlock подвесил ! Слава богу нод блокировал соединение!
     
  8. alexzander

    alexzander Stabsfeldwebel

    Сообщения:
    658
    Адрес:
    Ягорлык
    У вас ребята есть дырки в форуме, или доступ к вашему фтп. Пока не устраните их будут постоянно вешать сплоиты на разные страницы. Эти все сообщения о активации и неустойчивая работа компьютера это херня, вот если залезет троян, то возможны финансовые потери, если пользуетесь интернет деньгами и веб банкингом. Так что я бы рекомендовал всем кто заходил сегодня на форум и его антивирус не обнаружил угрозу - быть аккуратнее.
     
  9. zascok

    zascok Stabsfeldwebel

    Сообщения:
    1.495
    Учетная запись пользователь с обрезанными правами на изменения в системе прежде чем установить любое изменение/программу/вирус будет просить админский доступ. Без админского разрешения и доступа ни один вирус не сможет сработать. В целом имеем рабочую систему и не имеем геморроя.

    :beer:
     
  10. Artem

    Artem Адміністратор

    Рейтинг:
    5
    Отзывов:
    222
    Лоты
      на продаже:
    3
      проданные:
    356
    Сообщения:
    13.584
    В общем, ситуация следующая. Приблизительно в 15:30 злоумышленники используя ранее неизвестную "дырку" в форуме vBulletin, загрузили на форум вирус, который активизировался на зараженном компьютере, если пользователь имел права администратора и не использовал антивирус. Вирус блокирует загрузчик диска и при попытке загрузить винду, выдает черный экран, который уже показывали. Помогает только переустановка Windows или ручная очистка автозагрузчика. На данный момент вирус на форуме уничтожен, также локализована "дыра" в движке форума.

    Могу только извиниться перед теми, кто успел подцепить вирус, а также советую в дальнейшем использовать антивирусы с актуальными БД. Со своей стороны хочу заверить, что мы делали всё возможное для скорейшего обнаружения и локализации вируса.
     
    28 пользователям это понравилось.
  11. Jedelweiss

    Jedelweiss Stabsfeldwebel

    Сообщения:
    6.962
    Адрес:
    Мусоросранск. Рашка.
    Вот так новость...
    Не совсем давно так был на неделю поражен один похожий форум. Долго боролись.
    Хорошо, что я с компа не захожу с октября. Хоть какой-то плюс, что комп изъят, а то тоже схватить бы мог.
    Артему удачи!
     
  12. Andrew Harris

    Andrew Harris Schütze

    Рейтинг:
    1
    Отзывов:
    2
    Лоты
      на продаже:
    0
      проданные:
    2
    Сообщения:
    2.405
    Адрес:
    Vinneapolis
    Ахаха. Я плакаль... У меня вместо текста были русские буквы "я". Я никак не мог догадаться чего же он от меня хочет. Но, было ясно что кто-то прописался в MBR.

    Совет для всех на будущее: юзайте Acronis True Image! В чем смысл:

    1. Заранее делаем образ диска C:\. Лично я делаю их две штуки:
    - чистая Винда без ничего (на случай протестировать новые драйвера, проги для которых нужен чистый реестр и т.д.)
    - "обвешанная" Винда (драйвера + установленные проги + все настройки)
    2. Потом, когда что-то летит, загружаемся с CD и за 5 мин. восстанавливаем систему до нужной точки. Все будет выглядеть именно так, как оно было на момент создания образа.

    КАК ACRONIS TRUE IMAGE ПОМОГ В ДАННОЙ СИТУАЦИИ:

    1. MBR чистить было нечем, кроме диска с Windows 7 & Acronis True Image на руках ничего небыло.
    2. Ставлю в БИОСе загрузку с CD и вставляю диск с Acronis True Image.
    3. Захожу в Acronis True Image и делаю образ системы (то есть, после восстановления система будет именно такой, какой она была за минуту до краха).
    4. Вставляю диск с Windows 7. При установке он чистит MBR.
    5. После установки Windows 7 опять загружаюсь в Acronis True Image.
    6. Восстанавливаю только что созданный образ.
    7. Вуаля! Все операции заняли ~ 1 час и 20 мин.

    Надеюсь, кому-то, в будущем, это поможет... :beer:
     
  13. G_Voitov

    G_Voitov Stabsgefreiter

    Сообщения:
    328
    Адрес:
    Днепропетровск Украина
    Сегодня пришлось личить! таже хрень 200гр и т.д Зашел в раздел личных сообщений. хотел открыть сообщение от комрада по лоту .... и вопрос перегрузиться.? а потом привет!!!!
     
  14. laser

    laser Moderator

    Рейтинг:
    5
    Отзывов:
    153
    Лоты
      на продаже:
    6
      проданные:
    340
    Сообщения:
    7.894
    Адрес:
    Харків
    +1 только вылечился
     
  15. мазур

    мазур Oberleutnant

    Рейтинг:
    1
    Отзывов:
    2
    Лоты
      на продаже:
    0
      проданные:
    4
    Сообщения:
    30.238
    Адрес:
    Украина,Ивано-Франковск
    только закончил лечить комп,такая же ерунда.
     
  16. Allex761

    Allex761 Standartenführer

    Рейтинг:
    3
    Отзывов:
    21
    Лоты
      на продаже:
    0
      проданные:
    33
    Сообщения:
    15.001
    Адрес:
    Лісостеп
    У меня рабочий комп лёг.:mad: Хорошо хоть подчинённых в кабинете не было, когда с меня потребовали 200 грн за просмотр порносайтов. :)
     
  17. serg12108

    serg12108 Obergefreiter

    Рейтинг:
    1
    Отзывов:
    8
    Лоты
      на продаже:
    0
      проданные:
    9
    Сообщения:
    130
    Адрес:
    киев
    добрый вечер .на работе два компа лягло .завтра будут разборки !думаю периживем.
     
  18. gever

    gever Модератор XXX

    Сообщения:
    1.148
    Адрес:
    Степь
    Дааааа! Пора создать раздел на лучший антивирус! У меня нод ,постоянно блокировал соединение с форумом хоть на форум и пустил ! Сейчас запустил на полную проверку что и всем советую!
     
  19. bigfoot

    bigfoot Oberstleutnant

    Сообщения:
    3.266
    Адрес:
    Прикарпаття
    Кстати сейчас на форуме всего около 900 человек. Из них пользователей - чуть болше 400 человек. А обычно в это время народу было 1200-1300 человек.
    Представляете сколько компов слетело?...
     
  20. Vladimir N.

    Vladimir N. Stabsfeldwebel

    Сообщения:
    1.825
    Адрес:
    Украина
    Меня Касперский на форум не пустил.
     
  21. Allex761

    Allex761 Standartenführer

    Рейтинг:
    3
    Отзывов:
    21
    Лоты
      на продаже:
    0
      проданные:
    33
    Сообщения:
    15.001
    Адрес:
    Лісостеп
    На прошлой неделе как человека просил админа антивирусник получше поставить. Давайте завтра, давайте послезавтра... А я повёлся, как последнее лицо обманутое хулиганом.:mad: Ничего, завтра встетимся. o_O
    Где-то читал, что даже если отправить деньги, и ввести полученный код, комп всё равно разблокирован не будет. Кто-нибудь проверял?
     
  22. Zigfrid_

    Zigfrid_ Oberleutnant

    Сообщения:
    2.257
    Адрес:
    Україна
    Ну у Вас и юмор :D:D:D конечно не будет, хотя можете проверить o_O
     
  23. zascok

    zascok Stabsfeldwebel

    Сообщения:
    1.495
    Уволь его к черту если он сисАдмин и разрешает пользоваться компами под админом винды и без антивируса

    :beer:
     
  24. Robert Gysae

    Robert Gysae Stabsgefreiter

    Сообщения:
    164
    Приветствую. Обнаружился Trojan-Ramsom.boot.mbro.d:(
    Вылечил Kaspersky Unlocker + fixmbr + fixboot. Но вечер пропал...
     
  25. laser

    laser Moderator

    Рейтинг:
    5
    Отзывов:
    153
    Лоты
      на продаже:
    6
      проданные:
    340
    Сообщения:
    7.894
    Адрес:
    Харків
    У меня был Trojan.MBRLock.14
    Нод32 даже не квакнул сцука.
    В безопасный режим не пускало, загрузился с LiveCD, запустил свежий DrWeb изловил трояна, смог загрузиться с поддержкой командной строки.
    Дальше запускаем восстановление системы
    %systemroot%\system32\restore\rstrui.exe
    Откатил на пару дней назад, полирнул антивирусом.
    На всякий случай всегда под рукой ноут и + запасной винт с установленной чистой системой.
     
  26. Adolf Mebius

    Adolf Mebius Flieger

    Сообщения:
    5.543
    Адрес:
    Deutschland, Böblingen
    Используйте нормальные антивирусы господа и не будет головных болей.
     
    1 человеку нравится это.