У меня не вопрос, а так.. небольшая информация. При просмотре темы про женщин в хирургии антивирус выдает, что страница заражена
"probably a variant of HTML/Lame virus" :confused:
Wave_X
01.07.2008, 06:27
И еще: при заходе на любую страницу данного форума происходит перенаправление на сайт 1-2times.com, правда файрвол блокирует переход и оповещает об этом...
Gallen
01.07.2008, 08:54
Вот чего мне пишет ([Ссылки могут видеть только зарегистрированные и активированные пользователи]) KIS 7.0 при посещении (обновлении) любой страницы.
Dokukina_SV
01.07.2008, 08:59
И у меня тоже самое с Касперским. Неприятно, однако....
blik
01.07.2008, 10:17
при открытии любой страницы - троян :(
Trojan-Clicker.HTML.IFrame.bk
Aminazinka
01.07.2008, 10:31
По-моему, это высплывающее окно с рекламой службы MSN. Хотя форум начал подглючивать. Кнопки не отзываются.
admin
01.07.2008, 10:44
Проблема устранена.
ErickRed
01.07.2008, 12:02
Сегодня с утра при попытках захода на сервер, комп зависал, слетала заставка на рабочем столе, рушился файл сценария windows. Симантек нашел вирус Joke.Blusod и трояна Troyan.Blusod, всех убил.
Chevychelov
01.07.2008, 12:07
Можно было бы под шумок кое-кого и стереть:), я так и подумал :aj:
Golubitskaia
01.07.2008, 19:09
Вчера ночью у меня тоже самое было... Причем заставка слетела полностью.. Вирус был даже в самом Вебе.. Продолжения не знаю... Отдала комп профессионалам...
qwerty
02.07.2008, 00:30
У меня то же самое. Завтра будем чистить.
DrSusha
02.07.2008, 09:39
Мораль проста - дело было ночью, а ночью надо спать. :);)
Видимо таким образом борятся с налаживанием режима у интернет зависимых....:bo:
Gallen
02.07.2008, 10:07
Сегодня утром снова был эпизод алярма. Проигнорировал. Зависимость сильнее ;)
Chevychelov
02.07.2008, 10:15
"Почистил зубы, закрой, блин, тюбик..." (с). Это о противовирусной защите.:humour:
admin
02.07.2008, 10:53
Мы в курсе, выясняем, что можно предпринять на будущее. Радикальный способ - апгрейд программы форума до последней версии, но на это потребуется время, т.к. программа у нас модифицированная (старожилы ДК знают).
Golubitskaia
02.07.2008, 10:56
др Веб справился не сразу...
Уж больно вредный ентот вирус..(((
Видимо таким образом борятся с налаживанием режима у интернет зависимых....
Так нужно так и сказать было : ИДИ СПАТЬ... А он...Эх...
Booker
02.07.2008, 13:41
У меня НОД-32 и никаких тревог не было.:bn:
Поправка через два часа:
Ага, сказал на свою голову. Всё быстренько явилось.
DrSusha
02.07.2008, 17:06
Кстати да, беру свои слова назад, днем вот произошло - и у меня сегодня при заходе на РМС Нортон обнаружил попытку вторжения с айпи 213.155.0.240, заблокировал, страницу рмс открыл, может быть и сопадение. :ai::ai:
person: Kazi Tofejul
address: Villa Antonius, Mannerheiminkatu 9 Naantall NA 21100
phone: +3580306502520
nic-hdl: KT1182-RIPE
abuse-mailbox: ********** :bc::bc:
UPD: Уже трижды при открытии новой страницы РМС:ah:
Chevychelov
02.07.2008, 17:24
Да. Похоже на атаку на РМС!!! Хакеры надо помочь!
DrSusha
02.07.2008, 18:18
Щас вот зашла - опять оно - нортон протект высветился. Надо что-то с этим делать.
Ау, адмиинн!!! :bc::bc::bc:
Annabella
02.07.2008, 18:28
То же самое. И брандмауэр, и NOD поймали и заблокировали.
Rodionov
02.07.2008, 18:54
У меня весь день на обоих компутерах Файерфокс Третий выдает такое сообщение: Имеется информация, что этот сайт атакует компьютеры!
Имеется информация о том, что сайт forums.rusmedserv.com используется для атак на компьютеры пользователей. В соответствии с вашими настройками безопасности он был заблокирован.
Сайты, атакующие компьютеры, пытаются установить программное обеспечение, которое похищает персональную информацию, вредит вашей системе или использует ваш компьютер для атак на другие компьютеры.
Некоторые сайты намеренно созданы для распространения зловредного программного обеспечения, однако многие сайты были взломаны и делают это без ведома или разрешения своих владельцев.
NOD-32 безмолвствует. Это ахтунг? Что делать? Пока я просто отключил в настройках оповещение об атакующих сайтах. Но это не выход ИМХО..
DrSusha
02.07.2008, 18:59
Страна, откуда исходят атаки вычислена - Украина, хостинг украинский....
А вот при чем тут Вилла с улицей Маннергейма...и какое то арабское фамилие - я не наю...:bn:
admin
02.07.2008, 19:07
NOD32 можно сдать в утиль, он не видит подобные программы. Смысл проблемы состоит в том, что используя "дыру" в программе форума, в код страницы внедряется код, который при открытии страницы загружает скрипты с вирусами с других сайтов, на которых эти вирусы находятся. Удалить этот код не составляет труда и сейчас его нет, но пока не удалось найти каким образом его ставят и как это полностью заблокировать на будущее.
Если на компьютере установлен нормальный антивирус и браузер, то проблем не будет. Иначе есть вероятность внедрения вирусов на компьютер.
doctor101
02.07.2008, 19:42
Смысл проблемы состоит в том, что используя "дыру" в программе форума, в код страницы внедряется код, который при открытии страницы загружает скрипты с вирусами с других сайтов, на которых эти вирусы находятся. Удалить этот код не составляет труда и сейчас его нет, но пока не удалось найти каким образом его ставят и как это полностью заблокировать на будущее.
Все это хорошо слышится,но Вам придется платить компенсацию всем,у кого потребуется чистка компа,из-за использования сайта РМС.
Я первый.Комп нахватался такого количества вирусов,что клинит и выключается ежеминутно.На экране горит предупреждение.:mad::mad:
dr.Agapov
02.07.2008, 19:58
Сажаются различные spyware.Заражается реестр,некоторые спаи запрещают амнистирование реестра и не удаляются из него бесплатными антишпионами.:mad:
Спай может перехватить пароль входа на форум и вполне возможно скоро под нашими никами на форуме будут другие лица :eek:
Короче Alien Invasion :)
Gallen
02.07.2008, 20:17
Все это хорошо слышится,но Вам придется платить компенсацию всем,у кого потребуется чистка компа,из-за использования сайта РМС.
Я первый.Комп нахватался такого количества вирусов,что клинит и выключается ежеминутно.На экране горит предупреждение.:mad::mad:
Коллега, если молния врежет в сетевой кабель и сгорит комп Вы сатисфакцию будете требовать с Самого? Или с Гидрометцентра? Учитывая, что есть рекомендация отключать оборудование от всех сетей при грозе... Так и при серфинге есть общеизвестные рекомендации использовать антивирусы ;) Руки ж моете чаще в эпидемию гриппа?
admin
02.07.2008, 20:22
Господа, таких скриптов пруд пруди на многих сайтах, но они там как были, так и есть и никто ничего не собирается делать. Укрепляйте защиту своих компьютеров - это самый лучший совет при посещении любых сайтов.
То, что мы сможем сделать - сделаем. Если других вариантов не будет, то мы проведем полный апгрейд программы форума с потерей функции скрытых сообщений, т.к. изменно из-за их наличия программа не обновляется вовремя и все время существует вероятность ее взлома. Доработывать каждый раз программу при обновлении у нас, к сожалению, возможности нет.
Wave_X
02.07.2008, 20:24
Хм, мой НОД32 третьей версии отлично справлялся с блокированием сайта, на который происходил редирект, проблем с вирусами в компе нет...
Уж ни антипрививочная/гомеопатическая секта атакует сайт? :)
Annabella
02.07.2008, 20:34
Мой NOD 32 тоже не сплоховал :) Все загнано в карантин и направлено по адресу, при последнем обновлении оно уже там есть.
Бася
02.07.2008, 20:41
При входе на РМС и при открытии страниц постоянное предупреждение Касперского о трояне
dr.Agapov
02.07.2008, 20:49
Google занес ДК в список не рекомендуемых к посещению сайтов.
Надо что то делать.
Дискуссионный Клуб Русского Медицинского Сервера
Этот сайт может нанести вред Вашему компьютеру.
Медицина. Здоровье. Медицинский Форум для врачей и пациентов. Консультации, консилиумы, ответы на вопросы, свободное обсуждение медицинских проблем.
forums.rusmedserv.com/ - Похожие страницы
Chevychelov
02.07.2008, 20:49
Сажаются различные spyware.Заражается реестр,некоторые спаи запрещают амнистирование реестра и не удаляются из него бесплатными антишпионами.:mad:
Спай может перехватить пароль входа на форум и вполне возможно скоро под нашими никами на форуме будут другие лица :eek:
Короче Alien Invasion :)
Повидимому это плата за особое приближение к форуму. Простых сирых пользователей,таких как я, это не затрагивает. Один мой комп не защищен вообще, другой защищен avast -оба чистые.:aa:
admin
02.07.2008, 21:04
Google занес ДК в список не рекомендуемых к посещению сайтов.
Надо что то делать.
Мы в курсе. Если принятые меры не дадут результатов и атака будет повторяться, то в ближайшие пару дней будет проведен апргрейд программы.
dr.Agapov
02.07.2008, 21:05
Повидимому это плата за особое приближение к форуму. Простых сирых пользователей,таких как я, это не затрагивает. Один мой комп не защищен вообще, другой защищен avast -оба чистые.:aa:
Если комп ничем не защищен - нельзя утверждать,что он чистый.Спай он на то и спай и он не должен светиться.Скачайте любой бесплатный антишпион и сделайте полный скан.
Я например пользуюсь спайтерминатором - [Ссылки могут видеть только зарегистрированные и активированные пользователи]
uncleBOBA.
02.07.2008, 22:01
кто- нибудь может объяснить, почему так ?
[Ссылки могут видеть только зарегистрированные и активированные пользователи] ([Ссылки могут видеть только зарегистрированные и активированные пользователи])
настройки самы обычные, по умолчанию.
в Интернет Эксплорере и Опере таких проблем нет.
BBC
02.07.2008, 22:07
Сайт атакуют хакеры.
см. тему "Вмрус" в "вопросах по работе программы"
uncleBOBA.
02.07.2008, 22:31
а у меня активный Каспер молчит ! хотя на варезных сайтах при программах кликерах он пищит моментально.
admin
02.07.2008, 22:48
uncleBOBA, у Вас установлена неофициальная версия браузера Mozilla. На данный момент последняя официальная 2.0.0.15
По какой-то причине установленная у Вас версия дает ложное срабатывание, т.к. в настоящее время никаких вирусных ссылок здесь нет. Установите официальную версию и этих проблем не будет.
uncleBOBA.
02.07.2008, 22:57
у меня версия 3.0 , скачана с Яндекса, с Янд. тулбаром, нужели там может быть бетка или непонятная версия ?
Сейчас ссылки у меня лично нет на главной Янд. может быть потому, что я установил Лисенка ?
Но качал я тут : [Ссылки могут видеть только зарегистрированные и активированные пользователи]
просветите, это какая у меня стоит?
admin
02.07.2008, 23:05
Через функцию обновления в мозилле ставится 2.0.0.15, только что проверил. У Вас стоит с яндекса.
admin
02.07.2008, 23:38
Специально установил 3-ю версию с официального сайта [Ссылки могут видеть только зарегистрированные и активированные пользователи] Никаких предупреждений она тоже не выдает, настройки защиты все включены.
Anna_Shvedova
03.07.2008, 12:01
Я почти убила из-за РМС два компа - свой и родительский :eek: Сегодня пришось идти в инет кафе.
doctor101
03.07.2008, 12:06
Я почти убила из-за РМС два компа - свой и родительский :eek: Сегодня пришось идти в инет кафе.
И мой почти убит,отключается,вызвал мастера.
Чек на оплату ремонта,перевожу АДМИНУ.:mad::mad:
Chevychelov
03.07.2008, 12:06
Нет, все таки ВРАЧЕЙ эта пакость больше губит. Так, я что то убил у себя на компе, но это не вирусы, даже жалко стало.
admin
03.07.2008, 12:17
И мой почти убит,отключается,вызвал мастера.
Чек на оплату ремонта,перевожу АДМИНУ.:mad::mad:
Ваш чек будет переадресован писателям вирусов. :ag:
Рекомендую предохраняться при путешествиях по всемирной паутине. Пусть мастер не забудет сразу поставить антивирусное ПО.
Рекомендуемый вариант от РМС: браузер Опера ([Ссылки могут видеть только зарегистрированные и активированные пользователи]) и Kaspersky® Internet Security 7.0 ([Ссылки могут видеть только зарегистрированные и активированные пользователи]).
Anna_Shvedova
03.07.2008, 12:22
Это понятно, и антивирус сработал вроде бы, но результат все равно печальный. Кстати, на Тиронете до сих пор проблемы какие-то. Все дергается и тормозит. На других форумах нормально.
DrSusha
03.07.2008, 12:33
При установке версии файрфокса по ссылке админа - первые раз 5 при заходе не орет, потом снова начал орать. :(, уже не яндексовский.
Вирусов в моем компе оказалось больше 15 штук - в виде патчей...и кейген экзешников. :)
Chevychelov
03.07.2008, 12:39
Ваш чек будет переадресован писателям вирусов. :ag:
Рекомендую предохраняться при путешествиях по всемирной паутине. Пусть мастер не забудет сразу поставить антивирусное ПО.
Рекомендуемый вариант от РМС: браузер Опера ([Ссылки могут видеть только зарегистрированные и активированные пользователи]) и Kaspersky® Internet Security 7.0 ([Ссылки могут видеть только зарегистрированные и активированные пользователи]).
Архиепископ Архангельский и Вологодский после седьмой перезагрузки Виндоус предал анафеме антивирус Касперского.
admin
03.07.2008, 12:41
Это понятно, и антивирус сработал вроде бы, но результат все равно печальный.
Это еще один довод по поводу необходимости устанавливать качественное антивирусное ПО. У тех, у кого оно стоит, никаких проблем не наблюдается. Необходимо также обновлять ОС, особенно, при использовании в качестве браузера IE.
Кстати, на Тиронете до сих пор проблемы какие-то. Все дергается и тормозит. На других форумах нормально.
Спасибо за информацию. Из макета форума Тиронет лишние ссылки удалены.
admin
03.07.2008, 12:57
При установке версии файрфокса по ссылке админа - первые раз 5 при заходе не орет, потом снова начал орать. :(, уже не яндексовский.
Что понять, почему это происходит, достаточно нажать там на соответствующую кнопку. Браузер берет данные из Google. Когда мы окончательно убедимся, что проблема решена, будет отправлен запрос в Google и они снимут предупреждение. А пока можно отключить в настройках "Информировать, не подозревается ли посещаемый сайт в атаках на компьютеры". В настоящее время никаких вредоносных ссылок в ДК нет.
acha
03.07.2008, 12:59
опера и касперский интернет секьюрити. полет нормальный.
Golubitskaia
03.07.2008, 13:09
Нортон тоже не подкачал, даже не заметила проблем, если бы не домашний комп..
Aminazinka
03.07.2008, 13:47
Вот что значит врачебный форум. "Нет здоровых компов, есть недообследованные" :p
PS. Касперский маст дай.
DrSusha
03.07.2008, 14:40
Ну кроме как с файерфоксом у меня тоже проблем нет, но рамблер везде ставит предупреждение. Поэтому лиса орет. На самом деле проблем действительно нет :)
uncleBOBA.
03.07.2008, 18:47
Специально установил 3-ю версию с официального сайта [Ссылки могут видеть только зарегистрированные и активированные пользователи] Никаких предупреждений она тоже не выдает, настройки защиты все включены.
проблем нет, каспер у меня не орет, вчера устроил проверку ПК.
но Мозилла по прежнему предупреждает о вреде с сайта.
Mikhail
03.07.2008, 19:27
проблем нет, каспер у меня не орет, вчера устроил проверку ПК.
но Мозилла по прежнему предупреждает о вреде с сайта.
Господа, неужели так трудно посмотреть, что я писал по этому поводу на несколько соообщений выше ([Ссылки могут видеть только зарегистрированные и активированные пользователи])?
admin
04.07.2008, 22:02
Поскольку после принятых мер заражения форума больше не отмечалось, в Google отправлена заявка на снятие блокировки. В случае повторного заражения будет проведен апгрейд программы до последней версии, т.к. кроме этого других вариантов защиты нет.
Gilev
05.07.2008, 23:52
Я проблем с SeaMonkey на openSuSE 11 (настройки стояли дефолтовские, пока ставил пакеты для мультимедиа) вообще не почувствовал (ось только обновил и скачал все обновления).
Anna_Shvedova
07.07.2008, 10:52
На Тиронете сегодня засекла Троян - тот самый, из-за которого мне систему пришлось в двух компах переставлять. Поэтому я боюсь туда ходить и модерировать не могу. На других форумах все нормально.
admin
07.07.2008, 11:19
Я отключил стиль на Тиронет и сейчас там все нормально. На ближайшее время спец стиля там не будет. Учитывая данную ситуацию, через некоторое время мы будем делать апгрейд форума.
Просьба к врачам начать отвыкать от использования скрытых сообщений, т.к. этой функции после апгрейда больше не будет.
Booker
07.07.2008, 13:52
В связи с этим вношу предложение:
здесь. ([Ссылки могут видеть только зарегистрированные и активированные пользователи])