Форум на Kuban.ru (http://forums.kuban.ru/)
-   Разное (http://forums.kuban.ru/f1188/)
-   -   Вирус на форуме... (http://forums.kuban.ru/f1188/virus_na_forume-4278732.html)

чыныроГ 31.05.2013 09:32

Вирус на форуме...
 
При попытке зайти в тему "Отдам даром немного снастей" получаю сообщение от своего антивирусника:"Опасность! Обнаружено вредоносное ПО!"

И в пояснении описание вируса:
-Безопасный просмотр
Страница диагностики для xn--80agpjl7d.com.ua

Занесен ли сайт xn--80agpjl7d.com.ua в список подозрительных?
Сайт занесен в список подозрительных. Посещение этого сайта может нанести вред вашему компьютеру.

В некоторой части этого сайта за последние 90 дней была замечена подозрительная активность (число таких случаев: 4).

Что произошло во время последнего посещения этого сайта компанией Google?
На 10 из 11 страниц сайта, протестированных нами за последние 90 дней, происходила загрузка и установка вредоносного ПО без согласия пользователя. Последнее посещение этого сайта системой Google произошло 2013-05-30; последний раз подозрительный контент был обнаружен на этом сайте 2013-05-30.
Вредоносное ПО включает 30 exploit(s). Число новых процессов, создаваемых в результате заражения на целевом компьютере: в среднем 1.

Число доменов, на которых размещается вредоносное ПО: 3 (в том числе bjpfriends.in/, hdf4h3kldcbb3l.ru/, hfgjy1ywef.s43.webhost1.ru/).

Число доменов, предположительно используемых в качестве промежуточных звеньев для распространения вредоносного ПО: 2 (в том числе hfgjy1ywef.s43.webhost1.ru/, hdf4h3kldcbb3l.ru/).

Сетей, в которых размещался этот сайт: 1 (в том числе AS47781 (ANSUA)).

Был ли этот сайт промежуточным звеном в дальнейшем распространении вредоносного ПО?
По всей видимости, за последние 90 дней сайт xn--80agpjl7d.com.ua использовался в качестве промежуточного звена для заражения других сайтов. Число зараженных сайтов: 2 (в том числе vk.com/away.php/,

У кого-нибудь такое вылазит ?
Что с этим делать ?
Должен ли владелец сайта бороться с подобными явлениями ?

as2703 31.05.2013 11:16

McAfee ничего подобного не выдает.

чыныроГ 31.05.2013 11:41

У меня лицензионный "Аваст" - я просто перекопировал появившееся информационное окно...

sergvp 31.05.2013 11:57

Это не антивирус выдаёт, а браузер
[img]http://s49.radikal.ru/i124/1305/50/65817863e341.jpg[/img]

sergvp 31.05.2013 11:58

Причём только гугл, опера открывает нормально. Антивирус молчит

чыныроГ 31.05.2013 11:59

[quote=sergvp;30663504] Это не антивирус выдаёт, а браузер [/quote]

.... и что ЭТО значит ?

sergvp 31.05.2013 12:06

есть кнопка-продолжить на свой страх и риск, если уверен в своём антивирусе. Думаю там наверное фотки вставлены через какой то файлообменник который у гугла в чёрном списке, вот он и ругается

чыныроГ 31.05.2013 12:10

[quote=sergvp;30663697]есть кнопка-продолжить на свой страх и риск[/quote]

... лучше ну его нафиг, за обЪяснение спасибо.
Так все-таки должен на ЭТО как-то реагировать сайт Кубан.ру ? ... или тоже ну его нафиГ ?!

SoVA 31.05.2013 12:27

7-Слепой > кубань.ру все же не может мониторить все сайты, на которых выкладываются картинки, и на которые ссылаются пользователи в своих постах. А вот гугл может себе такое позволить, поэтому и включили в свой браузер типа дополнительную защиту.
По идее, если у тебя антивирь стоит, он сдержит трипаков на подходе к компу, но вряд ли они будут сидеть и ждать прямо внутри темы на форуме :) Вот если внешнюю ссылку откроешь - тогда всяко возможно :)

vavan23 31.05.2013 12:51

Это все гребанный радиКАЛ, забанить его к чертям.

чыныроГ 31.05.2013 12:51

ну и последний вопрос от "чайника" - а почему только в одной форумской теме (отдам даром немного снастей) вылазит эта хреновина ? ... или кто-то с зараженного сайта разместился в этой теме ? ... так давайте его удалим и заблокируем ему вход....

SoVA 31.05.2013 13:05

Как вам это удается? У меня нормально в Хроме ветка открывается, никаких ругательств.

чыныроГ 31.05.2013 13:11

[quote=SoVA;30664924] Как вам это удается? У меня нормально в Хроме ветка открывается, никаких ругательств. [/quote]

????? ну просто пытался зайти в тему, вот ссылка на тему [url]http://forums.kuban.ru/f1185/otdam_darom_nemnogo_snastej-2732211-7.html[/url]

... отсюда и лезет.
А у тебя может все браузера как проходной двор, никакой защиты, никакого антивирусного контроля - вот и создается впечатление что все нормально.... пока нормально !

vavan23 31.05.2013 13:15

У меня хром блокирует.

SoVA 31.05.2013 13:29

12-Слепой > в первую очередь голова должна работать, а уж потом всякие там антивирусы и прочие брандмауэры :) Чтой-то у меня за ой уже сколько лет ни одного трипачка ни на одном компе, а у отдельных личностей, невзирая ни на какие антивирусы, флешку в комп спокойно не ставишь - в порте так и кишит живность :) Это так, мысли вслух просто :)

Фишечку такую у Хрома я знаю, он иногда ругается на некоторые сайты. Но в данном конкретном случае никаких проблем у меня нет. Может, у тя в настройках безопасности браузера режим паранойи включен? :)))

чыныроГ 31.05.2013 13:47

[quote=SoVA;30665423]Чтой-то у меня за ой уже сколько лет ни одного трипачка ни на одном компе,[/quote]

.... типично рАссЕйский мЕнталитет: "не влезай, убъет !" - нет я полелу проверю ЧЁ там... .... [quote=SoVA;30665423][b]данном конкретном случае никаких проблем у меня нет[/b][/quote]
.... ну и хорошо что нет (пока НЕТ ?!?!), ты прав что проблемы в мозгах, как появится трепак - так и мозги зашевелятся !

SoVA 31.05.2013 14:06

15-Слепой > "и всё-то Вы знаете, барин, всюду-то Вы бывали!" :))

Знаешь, как забавно, когда из-под Линукса сидишь в инете, и тут тебе внезапно так виндовое окошко на страничке выскакивает и сообщает, что у тебя в Винде полный ад, пиз...ц и кошмар, полна жопа огурцов и все засрано вирусами, и предлагает немедленно перейти по ссылке на специальный сайт, где специально обученный скрипт все это сразу же вылечит :)))
Но почему-то даже под Виндой у меня уже который год ничего не приключается...

И ведь есть люди, которые ведутся, переходят по ссылке и там их "лечат" :) Даже если сидит он из-под Висты, а окошко выскакивает ХР-шное. И заблокированные страницы Одноглазников и Вконтакта срочно бегут разблокировать, и читать всякие ШОК!!!111адынадын-НОВОСТИ про внезапную беременность троюродной сестры любимой собачки удивительным образом похудевшей забытой всеми звезды, которой Ванга в 80 году (когда оная звезда еще пешком под стол ходила) предсказала, что в 2012 г. ВСЕ УМРУТ!!! :))))

Вот я и говорю: голова - она если есть, то должна работать :) А надо ли туда лезть. Просто некоторые знают, по каким тропкам ходить не следует, чтоб не вляпаться, а некоторые, не задумываясь, шарашат бодрым маршем по "заминированным" местам :)

чыныроГ 31.05.2013 14:16

Хреново на твоей кухне: мухи и котлеты должны быть отдельно....

Если тебе приходит сообщение о том, что ты выиграл миллион (равно как и о том что [quote=SoVA;30666071][b]у тебя в Винде полный ад, пиз...ц и кошмар, полна жопа огурцов и все засрано вирусами, и предлагает немедленно перейти по ссылке на специальный сайт, где специально обученный скрипт все это сразу же вылечит :)))[/b] [/quote] ясный перец что это мухи, это развод....

.... а если система безопасности сообщает о выявлении потенциально опасного ПО (тебе же не предлагают куда-то перейти по ссылке, что-то грузить - просто информируют об опасности!), причем предлагается полный расклад с адресами где кто кого и как - это все-таки котлеты, я думаю что разумный человек скорее всего озаботится качеством котлет !)))

чыныроГ 31.05.2013 14:19

[b]SoVA[/b] - я понимаю что тебе, урожденному естествоиспытателю, нетерпится все проверить на себе - ну так вперед, сходи по ссылкам в заглавном посту..... потом расскажешь что и как )))))

SoVA 31.05.2013 14:21

18-Слепой > да ты провокатор! :)

чыныроГ 31.05.2013 14:22

[quote=SoVA;30666361] 18-Слепой > да ты провокатор! :) [/quote]

.... я просто слепой.

SoVA 31.05.2013 14:24

17-Слепой > так я разве призываю лезть в говна, очертя голову? Я ж о том гутарю, что отдельных интересных личностей не сдерживают ни предупреждения браузера, ни антивирус... а все потому, что базовый набор логики в ихних ЦП отсутствует. А с такой бядой - что мухи, что котлеты - один итог :)

SoVA 31.05.2013 14:26

Вот придет [s]егерь[/s] модератор и всех нас [s]рассудит[/s] забанит нафиг, а ветку спилит к чертям собачьим, дабы неповадно было флудить и обсуждать политику администрирования форума :)

чыныроГ 31.05.2013 14:30

[quote=SoVA;30666449]забанит нафиг[/quote]

... думаю нас следует поощрить (в т.ч. материально !) за бдение непорочной безвирусной чистоты форума !

SoVA 31.05.2013 14:32

[quote=Слепой;30666508] ... думаю нас следует поощрить (в т.ч. материально !)[/quote]
Принято единогласно! :)

beks80814 31.05.2013 15:31

перевод для - xn--80agpjl7d это - [em][b]шланги[/b][/em] естественно подставляем .com.ua получаем [em][b]шланги.com.ua[/b][/em] сканируем этот сайт на [url]http://2ip.ru/site-virus-scaner/[/url] и получаем - [em]На сайте обнаружены iframe-вставки, ссылающиеся на сомнительные сайты либо обфусицированный код. Google.com относит данный сайт к опасным! Yandex.ru относит данный сайт к безопасным [/em]
сканируем его на - [url]http://online3.drweb.com/?url=1[/url] и опа! нет ни кого!
Так что Слепой не парься гугл видит какой то переход и все, но при этом нет попытки заражения!

beks80814 31.05.2013 15:33

23-Слепой > кстати можешь пользоваться этими двумя сайтами на здоровье твоего компутера!
Хотя ты правильно панику поднял, лучше перебздеть чем обосраться!

чыныроГ 31.05.2013 15:37

[quote=beks80814;30667693]Хотя ты правильно панику поднял[/quote]

... я рад что ты за материальное поощрение !

beks80814 31.05.2013 15:41

Ха! Нашел я "распространителя вируса" это Один дэш ангостуры )))) он картинку с сайта шланги.com.ua взял и сюда вставил)))) вот и вся проблема!

beks80814 31.05.2013 15:41

ща модеры уберут картинку и все будет нормально!

beks80814 31.05.2013 15:44

[quote=Слепой;30667756] Цитата: Сообщение от beks80814 Хотя ты правильно панику поднял ... я рад что ты за материальное поощрение ! [/quote]
все любят МАТЕРИАЛЬНОЕ ПООЩРЕНИЕ!!! )))

чыныроГ 31.05.2013 15:48

[quote=beks80814;30667824] Ха! Нашел я "распространителя вируса" это Один дэш ангостуры )))) он картинку с сайта шланги.com.ua взял и сюда вставил)))) вот и вся проблема! [/quote]

Вот жеш зараза !!! Я догадывался, подозревал - еще думал - а чего это он примолк - а ОНО вон чего !!! А и шо - шланги щас хороший бизнес ???
Я думал что круче сигарет щас ничего нет - перевез фуру сигарет из Казахстана в Россию (в рамках единого таможенного союза !) и положил лимон баксов в карман !!! ... выходи шланги круче ?!

beks80814 31.05.2013 15:51

чей то он примолк? вот с его статы -
Всего сообщений: 5,959
Сообщений в день: 9.30
Последнее сообщение: Лодка дюралевая клепальная(подъездка) Сегодня 15:14

чыныроГ 31.05.2013 16:04

Не постесняюсь показаться тупым - но цитирую что написано вон на той красной картинке: [b]На эту страничку было вставлено содержание с [url]www.xn-80agpjl7d.com.ua[/url], известного распространителя вредоносного ПО[/b].

По тупости своей задаю вопрос: кто все-таки из зарегистрированных форумчан загрузил на форум [u]это самое вредоносное ПО ?![/u] Неужели трудно выяснить ??
Я подозреваю что это aquadeZign - от него все болячки )))))

SoVA 31.05.2013 16:05

31-Слепой > сигареты, что из Казахстана - это те, которые везут верным путем дона Пабло Эскобара? :)

beks80814 31.05.2013 16:08

[quote=Слепой;30668217] Не постесняюсь показаться тупым - но цитирую что написано вон на той красной картинке: На эту страничку было вставлено содержание с [url]www.xn-80agpjl7d.com.ua[/url], известного распространителя вредоносного ПО. По тупости своей задаю вопрос: кто все-таки из зарегистрированных форумчан загрузил на форум это самое вредоносное ПО ?! Неужели трудно выяснить ?? Я подозреваю что это aquadeZign - от него все болячки ))))) [/quote]
ты не прав! еще раз читай мой пост -
[quote=beks80814;30667824] Ха! Нашел я "распространителя вируса" это Один дэш ангостуры )))) он картинку с сайта шланги.com.ua взял и сюда вставил)))) вот и вся проблема! [/quote]
если хочешь я ща скопирую ту фотку которую Один дэш ангостуры вставил в "отдам даром немного снастей" и ты через хром сюда не сможешь войти! ))) сделать? )))

SoVA 31.05.2013 16:08

[quote=Слепой;30668217] На эту страничку было вставлено содержание с [url]www.xn-80agpjl7d.com.ua[/url]...
Я подозреваю что это aquadeZign - от него все болячки ))))) [/quote]

[quote=beks80814;30667824] Ха! Нашел я "распространителя вируса" это [b]Один дэш ангостуры[/b] )))) он [b]картинку с сайта[/b] шланги.com.ua взял и [b]сюда вставил[/b])))) [u]вот и вся проблема![/u] [/quote]
Отака х...ня, малята! :)

SoVA 31.05.2013 16:09

35-beks80814 > :)))

чыныроГ 31.05.2013 16:10

SoVA - ты о контрабасах ??? Да какая контрабанда в едином таможенном пространстве, ты чего то проспал.... Просто разные акцизы в России и в Казахстане - отсюда и зеленые лимоны !

За морями есть лимоновый сад
Я найду лимон и буду рад
Но тебе не дам не смей меня винить
Посмотрите до чего он хорош
Но на дороге ты его не найдешь
Попробуй сделай сам не буду я тебя учить

Растут лимоны на высоких горах
На крутых берегах для крутых
Короче ты не достанешь
Я вижу цель я за лимоном дотянуться хочу
Я за лимоном лечу и крутизной наслаждаюсь

Страна Лимония страна без забот
В страну Лимонию ведет подземный ход
Найти попробуй сам не буду я тебя учить
Трудна дорога и повсюду обман
Но чтоб не сбиться у меня есть план
Но я тебе не дам не смей меня винить

beks80814 31.05.2013 16:11

[quote=Слепой;30668217] Не постесняюсь показаться тупым - но цитирую что написано вон на той красной картинке: На эту страничку было вставлено содержание с [url]www.xn-80agpjl7d.com.ua[/url], известного распространителя вредоносного ПО.[/quote]
все правильно тебе пишет - [em][b]На эту страничку было вставлено содержание[/b][/em] тут тебе говорят что на той странице - [url]http://forums.kuban.ru/f1185/otdam_darom_nemnogo_snastej-2732211-7.html[/url] вставили "содержимое" - это фото! не трогай фото и ни че не будет!


Текущее время: 21:29. Часовой пояс GMT +3.