Wirus?
Odpowiedz do tematu

:
Yarccomie co to jest ? ;)

ps. polecam także Reg Cleaner do poprawy dzialania systemu. program potrafi dokladnie wyczyscic rejestr i na prawdę system dostaje kopa :) (nie dziala pod vista)

:
Cytat:
Yarccomie co to jest ? ;)


osoba która nie ma antywira na kompie :rotfl:

Suzuki GS 500 '2001 --> sprzedany
Yamaha TDM 850 '2002 --> sprzedany
Suzuki GSX-R 600 K2 '2002 --> sprzedany
Suzuki GSR 600 ABS '2006 --> sprzedany
ViX
[Usunięty]
: Trojan na forum
Witam,
w momencie wejścia na stronę http://forum.gs500.pl/sea...ch_id=lastvisit czyli jak większość wie - nieprzeczytane - pojawia mi się komunikat z mojego antywirusa (Kasperski Internet Security 2010, nie blefuje bo oryginalny jest) informuje mnie takim oto komunikatem:
Kod:
Żądany adres nie może zostać pobrany

Podczas pobierania adresu:

http://forum.gs500.pl/search.php?
search_id=lastvisit

wykryto następujące zagrożenie:

Żądany obiekt JEST ZAINFEKOWANY następującymi wirusami: Trojan.JS.WindowBomb.a


Jeżeli ten komunikat jest błędny, skontaktuj się ze swoim dostawcą internetowym.
Data utworzenia raportu:
00:44:21
Kaspersky Internet Security 2010


Czyżby na forum pojawiło się jakieś świństwo?

onufry
[Usunięty]
:
Przeskanuj sobie komputer na wszelki wypadek, mi osobiście nie wykrywa nic, ale widzę że nie tylko na naszym forum jest ten problem bo na google aż kipi od tematów o tym wirusie może w nich jest wyjaśnienie

ViX
[Usunięty]
:
Jutro się tą sprawą zajmę. Komputer mam skanowany na bieżąco i raz w tygodniu kompleksowo wszystkie dyski, więc nie jest to możliwe aby u mnie cokolwiek siedziało.

[ Dodano: Sob 12 Gru, 2009 ]
I wszystko jasne. Mój kasperek wykrywa opcję "Otwórz wszystkie nieprzeczytane w nowych zakładkach" (czy jakoś tak to leciało) jako trojana bombardującego nowymi okienkami (tylko wtedy gdy tematów do otwarcia jest dużo).
I teraz są 2 opcje:
1. Wyłączenie tej opcji, jeśli nikt nie korzysta z tej opcji (a przynajmniej z tego co wiem to prawie nikt tego nie, przynajmniej na innych forach)
2. Dodać witrynę do zaufanych stron w antywirusie.

:
U mnie nie pojawia się żadna informacja o wirusie.

Ale podejrzewam, że on macza w tym palce:


lomax
[Usunięty]
:
Wiem, że kandyduję do złotej łopaty ale dzisiaj mi Chrome cały czas wywala komunikat:



Ktoś się orientuje? To jest jakaś fanaberia przeglądarki czy coś? :zdziwko:

:
lomax napisał/a:

To jest jakaś fanaberia przeglądarki czy coś? :zdziwko:

Nie sprawdzałeś innych? :wstyd:

lomax
[Usunięty]
:
Explorer nic nie pokazuje ale nie wiem czy on w ogóle ma jakieś tego typu zabezpieczenia więc niewiele mi to mówi.

:
Nagłówek forum zawiera logo motoautostrady i grafika jest pobierana bezpośrednio z ich strony, z tego powodu ten komunikat zapewne, dlaczego google ma takie mniemanie o tamtym serwisie to już inna bajka, możesz dodać sobie wyjątek i nie będzie już ten komunikat się pojawiać

Pomogłem, nie zapomnij kliknąć w
_________________


Aprilia SR => Kymco S9 => GS500F K4 => DL650A L2
Turos
[Usunięty]
:
FF też nic nie pokazuje.

:
Admin złapał wirusika, który dokleja do plików ramki. Ostatnio ten sam problem miał sklep Piotr i Paweł.

Czy możemy przenieść logo z ich serwera na nasz? Plik jest niewielki, do tego odpowiednie sterowanie cache po stronie klienta i serwer nie powinien tego nawet odczuć ;)

XR&XR&FE
lomax
[Usunięty]
:
studi napisał/a:
Nagłówek forum zawiera logo motoautostrady i grafika jest pobierana bezpośrednio z ich strony, z tego powodu ten komunikat zapewne, dlaczego google ma takie mniemanie o tamtym serwisie to już inna bajka, możesz dodać sobie wyjątek i nie będzie już ten komunikat się pojawiać

Dzięki, myślałem że to coś poważniejszego :padam:
nav napisał/a:
dokleja do plików ramki

Co to znaczy?

:
lomax napisał/a:

nav napisał/a:
dokleja do plików ramki

Co to znaczy?

Na końcu plików doklejany jest kawałek html, który powoduje "ukryte" (iframe) wejście na kolejną stronę. Ten konkretny przypadek bodajże przekierowywał w tej ukrytej ramce kilkukrotnie po różnych stronach i ostatecznie uruchamiał złośliwy kod (oczywiście system/przeglądarka musi być podatna na tę konkretną dziurę). Kod ten miał zainfekować wirusem osobę, która wyświetla zainfekowaną stronę jednocześnie zyskując kolenego nosiciela. Wirus dokleja się do plików HTML i PHP, licząc że zainfekowany osobnik wgra taką stronę do internetu (np. aktualizacja swojej strony) i rozprzestrzeni się na kolejne osoby :)

XR&XR&FE
Odpowiedz do tematu
Skocz do:  

Pełna wersja forum
Powered by phpBB © phpBB Group
Design by Vagito.Net | Lo-Fi Mod.