Вирус при загрузке форума file.js

Тема в разделе "Работа форума", создана пользователем lonely:), 04.09.13.

  1. micron

    micron Участник Команда форума

    15.736
    1.321
    В течение часа-полтора пофиксим.
     
  2. Satanas

    Satanas Активный участник

    21.958
    3.057
    Вирусит по черному, на каждую открываемую страницу ругается.
     

    Вложения:

  3. vitant

    vitant Активный участник

    2.342
    38
    Да, то же самое, что и на скрине Satanasа.
     
  4. micron

    micron Участник Команда форума

    15.736
    1.321
    Готово.
     
  5. sema

    sema Активный участник

    18.032
    2.118
  6. micron

    micron Участник Команда форума

    15.736
    1.321
    sema, скорее всего - да, только у тебя.
     
  7. ToXa

    ToXa Активный участник

    4.222
    115
    Причем ругается только каспер, нод молчит )))
     
  8. johnjob

    johnjob Активный участник

    1.865
    2
    я не понял! зачем forum-volgograd jawa запускает???
     
  9. hasslich

    hasslich Активный участник

    24.031
    2.179
    Сегодня утром
    [​IMG]
     
  10. micron

    micron Участник Команда форума

    15.736
    1.321
    Здесь используются java-скрипты.
     
  11. sema

    sema Активный участник

    18.032
    2.118
    Может быть какой-то баннер? У меня дома фирефокс написал что жава устарела и надо обновить.
     
  12. micron

    micron Участник Команда форума

    15.736
    1.321
    hasslich, Касперский молчит...
     
  13. Гость из СП

    Гость из СП Активный участник

    2.107
    254
    Уязвимость браузера IE:
    https://support.microsoft.com/kb/2887505 - скорее всего, проблема в этом.
    Пока MS заплатку не выпустит, прецеденты будут.
    Так что пользуйте антивирусы с актуальными базами и отключите джаву, а лучше всего её вообще снесите.
     
  14. sema

    sema Активный участник

    18.032
    2.118
    Альтернативные браузеры?
     
  15. Гость из СП

    Гость из СП Активный участник

    2.107
    254
    sema, не понял вопроса.
     
    Последнее редактирование: 27.09.13
  16. sema

    sema Активный участник

    18.032
    2.118
    Уязвимость только в ИЕ? В лиса хроме и опера подвержены уязвимости?
     
  17. Гость из СП

    Гость из СП Активный участник

    2.107
    254
    sema, вот уж не знаю про другие браузеры, лично столкнулся с проблемой только в IE.
    Могу добавить, что наличие информации о дыре провоцирует сетевых негодяев на атаки, в результате которых и появилась эта ветка.
    Работающих под IE я предупредил, а под другими браузерами, думаю, всё более-менее безопасно, во всяком случае информации о несанкционированном запуске программ при работе других браузеров я не имею.
     
    Последнее редактирование: 27.09.13
  18. sema

    sema Активный участник

    18.032
    2.118
    Думаю процентов 80 ие не пользуется. По крайней мере для форума.
     
  19. Nash

    Nash Активный участник

    3.095
    14
    Касперский 14 + Firefox - никогда ничего подобного о вирусе не появлялось.
    Ps модеры исправьте ошибку в названии темы
     
    Последнее редактирование: 27.09.13
  20. hasslich

    hasslich Активный участник

    24.031
    2.179
    да и у меня АВГ больше не вопит
    у мну файрфокс
     
  21. Вольффф

    Вольффф Активный участник

    6.369
    1.063
    сегодня ругнулся
     
  22. sema

    sema Активный участник

    18.032
    2.118
    У меня дома мозила на уязвимые плагины ругается (жава, акробат, флеш). На работе по понедельникам стабильно редирект куда-то утром. Потом проходит.
     
  23. waldo

    waldo Активный участник

    1.084
    4
    Уже который раз при просмотре форума срабатывает какой-то вредоносный java-script. На мгновение появляется окно командной строки и пропадает. Последствия: в корне системного диска создается каталог systemhost, куда помещаются файлы: 58AF58C8A033F43 (64 kB) и 24FC2AE3654.exe (289 kB). В реестре появляется запись:
    "HKEY_LOCAL_MACHINE\111\Software\Microsoft\Windows\CurrentVersion\Run C:\systemhost\24FC2AE3654.exe". Ноут старый, томозной, поэтому резидентного антивируса не держу, отбиваюсь голыми руками. :) Браузер - Opera v11.52.
     
  24. Satanas

    Satanas Активный участник

    21.958
    3.057
    Тоже утром ругался.
     
  25. waldo

    waldo Активный участник

    1.084
    4
    Пора перестать кормить кота попкорном. Мышей совсем не ловит! ;)
     
  26. hasslich

    hasslich Активный участник

    24.031
    2.179
    это происки большого брата :secret:
     
  27. Вольффф

    Вольффф Активный участник

    6.369
    1.063
    03.10.2013 12:48:48 C:\...\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\84VUCFCZ\6[2] Процесс пытается внедриться в другой процесс. Такое поведение характерно для некоторых вредоносных программ (Invader)
    Такая вот хрень ловится
     
  28. Satanas

    Satanas Активный участник

    21.958
    3.057
    Блин, да сделайте что-нить, трояны в скриптах у вас, а вы спите!!!
    на каждую страницу мат от Каспера.
    половина скриптов не работает.
     
  29. sema

    sema Активный участник

    18.032
    2.118
    js отключил - не редиректит. Без совсем без js тяжко.
     
  30. micron

    micron Участник Команда форума

    15.736
    1.321
    Все чисто, и Касперский молчит. Большая просьба! Чтобы понять, действительно ли это проблема на форуме, или у пользователя, при появлении сообщения о вирусе, сохранить полностью страницу, на которой вы сейчас находитесь. Для этого в браузере нажать ctrl + s. Заархивировать сохраненный каталог + сам HTML файл, и выслать архив на адрес форума: [email protected] .