Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Site Admin Администратор Форума

Зарегистрирован: 28.10.2005 Сообщения: 3363 Откуда: Питер
|
Добавлено: Вт Апр 03, 2012 16:06 Заголовок сообщения: |
|
|
v_alexey и Mausov, я рад что Вас интересуют вопросы модерации нашего форума.
Обсуждать их стоит не в этой теме, а в профильном разделе.
Адрес раздела http://diveforum.spb.ru/viewforum.php?f=6
Ваши предложения я готов увидеть там. _________________ Если заметите сбои в работе форума не надо мне ничего писать, пожалуйста! Компостируйте мозги Tech Admin'у  |
|
Вернуться к началу |
|
 |
михель

Зарегистрирован: 23.05.2010 Сообщения: 132 Откуда: Шангри-Ла
|
Добавлено: Сб Апр 28, 2012 23:14 Заголовок сообщения: |
|
|
Ярослав писал(а): | Спасибо за подсказку. Грамматическую ошибку исправили))) Теперь опять Центр www.gdive.ru |
При заходе на сайт выдает, что заражен Трояном и выкидывает _________________ "Сколько развелось сволочей. Перестрелять бы, но сволочь и м.....к, это не уголовное преступление, статьи нет" |
|
Вернуться к началу |
|
 |
Ярослав

Зарегистрирован: 06.02.2007 Сообщения: 5741 Откуда: Российская Федерация
|
Добавлено: Сб Апр 28, 2012 23:19 Заголовок сообщения: |
|
|
А у меня все работает. Обозреватель какой? _________________ Instructor trainer IANTD #679 |
|
Вернуться к началу |
|
 |
михель

Зарегистрирован: 23.05.2010 Сообщения: 132 Откуда: Шангри-Ла
|
Добавлено: Сб Апр 28, 2012 23:20 Заголовок сообщения: |
|
|
Ярослав писал(а): | А у меня все работает. Обозреватель какой? |
Мозилла _________________ "Сколько развелось сволочей. Перестрелять бы, но сволочь и м.....к, это не уголовное преступление, статьи нет" |
|
Вернуться к началу |
|
 |
михель

Зарегистрирован: 23.05.2010 Сообщения: 132 Откуда: Шангри-Ла
|
Добавлено: Сб Апр 28, 2012 23:22 Заголовок сообщения: |
|
|
Попробовал с Оперы войти. НОД32 выдает, что троян. JS/Agent. NFN _________________ "Сколько развелось сволочей. Перестрелять бы, но сволочь и м.....к, это не уголовное преступление, статьи нет" |
|
Вернуться к началу |
|
 |
Soldatov

Зарегистрирован: 28.12.2007 Сообщения: 418 Откуда: Питер
|
Добавлено: Вс Апр 29, 2012 12:27 Заголовок сообщения: |
|
|
Да в общем работает все. Только заходил. Проблем нет. _________________ Александр
Не грузите меня, я не сухогруз. Я танкер, налейте мне!
По указанию врачей, емкость танкера искусственно ораничена емкостью типа "Сабонис"!!! |
|
Вернуться к началу |
|
 |
vioch

Зарегистрирован: 01.08.2007 Сообщения: 1754 Откуда: Владимир Иоч, Санкт-Петербург, CHY-KRA CLUB
|
|
Вернуться к началу |
|
 |
Ярослав

Зарегистрирован: 06.02.2007 Сообщения: 5741 Откуда: Российская Федерация
|
Добавлено: Вс Апр 29, 2012 12:43 Заголовок сообщения: |
|
|
А откуда он вообще там мог появится? Подскажите, плиз.
У меня не находится, на компе стоит лицензионный Dr Web, обновляется каждый день... _________________ Instructor trainer IANTD #679 |
|
Вернуться к началу |
|
 |
vioch

Зарегистрирован: 01.08.2007 Сообщения: 1754 Откуда: Владимир Иоч, Санкт-Петербург, CHY-KRA CLUB
|
Добавлено: Вс Апр 29, 2012 12:48 Заголовок сообщения: |
|
|
Откуда взялся не знаю, но Касперский на сайт не пускает... |
|
Вернуться к началу |
|
 |
Mausov

Зарегистрирован: 21.06.2006 Сообщения: 1083 Откуда: Санкт-Петербург
|
Добавлено: Вс Апр 29, 2012 12:50 Заголовок сообщения: |
|
|
Касперский как бы предостеригаэ...  _________________ Занятие фигнёй на рабочем месте развивает боковое зрение, слух, реакцию и бдительность в целом |
|
Вернуться к началу |
|
 |
nereis

Зарегистрирован: 23.06.2005 Сообщения: 15403 Откуда: Санкт-Петербург
|
Добавлено: Вс Апр 29, 2012 13:28 Заголовок сообщения: |
|
|
vioch писал(а): | Откуда взялся не знаю, но Касперский на сайт не пускает... |
Обычный AVAST и тот не пускает.
Пишет:
Цитата: |
URL: http://gdive.ru/
Процесс: C:\Program Files\Google\Chrome\Applicati...
Инфекция: JS:Redirector-UF [Trj] |
_________________ Александр Чернобельский
CMAS/КПДР RUS/F00/I3/06/000027
RUAC RUS/I3/22/000002
"Клуб спортивного туризма "БЕЛОЕ МОРЕ" |
|
Вернуться к началу |
|
 |
SR_212

Зарегистрирован: 06.09.2005 Сообщения: 3019 Откуда: SPb
|
Добавлено: Вс Апр 29, 2012 13:42 Заголовок сообщения: |
|
|
Туда какая-то зараза в конец файла внедрилась
Надо тупо зачистить файлик и будет порядок.
Вопрос к сайтоподдержанцам _________________ Don't jump in the water,
If You can't swim...
Последний раз редактировалось: SR_212 (Вс Сен 16, 2012 23:03), всего редактировалось 1 раз |
|
Вернуться к началу |
|
 |
Ilya Kozlov

Зарегистрирован: 18.06.2007 Сообщения: 2246 Откуда: Санкт-Петербург
|
Добавлено: Вс Апр 29, 2012 15:54 Заголовок сообщения: |
|
|
 _________________ Козлов Илья |
|
Вернуться к началу |
|
 |
SR_212

Зарегистрирован: 06.09.2005 Сообщения: 3019 Откуда: SPb
|
Добавлено: Вс Апр 29, 2012 16:09 Заголовок сообщения: |
|
|
Так вот тот скриптик за пределами ХТМЛа и наводит тень на плетень.  _________________ Don't jump in the water,
If You can't swim... |
|
Вернуться к началу |
|
 |
алекс

Зарегистрирован: 04.11.2009 Сообщения: 73 Откуда: Cанкт-Петербург
|
Добавлено: Вс Апр 29, 2012 22:51 Заголовок сообщения: |
|
|
Ilya Kozlov писал(а): |  |
У меня лицензионный ESET NOD 32,тоже не хочет пускать,блокирует окно... _________________ В экстремальном виде спорта главное понять,где заканчивается экстрим и начинается полный... |
|
Вернуться к началу |
|
 |
Ldi
Зарегистрирован: 06.01.2010 Сообщения: 40 Откуда: Спб
|
Добавлено: Пн Апр 30, 2012 01:24 Заголовок сообщения: |
|
|
Талантливый IT - талантлив во всем! |
|
Вернуться к началу |
|
 |
Ярослав

Зарегистрирован: 06.02.2007 Сообщения: 5741 Откуда: Российская Федерация
|
Добавлено: Пт Май 04, 2012 13:47 Заголовок сообщения: |
|
|
Неимоверная борьба с вирусом на сайте GDive.ru походу увенчалась победой сайта.
Проверьте плиз кто может.
Выражаем благодарность Сергею за грамотный разбор ситуации.
Остался вопрос- как вирус попал на сайт?
IT _________________ Instructor trainer IANTD #679 |
|
Вернуться к началу |
|
 |
SR_212

Зарегистрирован: 06.09.2005 Сообщения: 3019 Откуда: SPb
|
Добавлено: Пт Май 04, 2012 14:00 Заголовок сообщения: |
|
|
Ярослав писал(а): | Неимоверная борьба с вирусом на сайте GDive.ru походу увенчалась победой сайта.
Проверьте плиз кто может.
Выражаем благодарность Сергею за грамотный разбор ситуации.
Остался вопрос- как вирус попал на сайт?
IT |
Проверил
Вроде как зачистили. По крайней мере того, что было, уже нет
"Откуда попал" в рамках моих познаний может произойти от того, что кто-то (или что-то) получило доступ к изменению файла.
Чаще всего такое делается по FTP.
Отсюда следует:
1. либо "дырка" где-то у хостера (бывает, но редко)
2. кто-то из "рулящих" сайтом хранит пароль в FTP клиенте. Есть специально обученные вирусы, которые могут потырить его оттуда.
3. случайная (или не случайная) утечка логина-пароля третьему лицу. Остальное уже его фантазии и творчество.
Возможно что-то ещё... Я привёл три варианта, которые сходу вспомнились _________________ Don't jump in the water,
If You can't swim... |
|
Вернуться к началу |
|
 |
Ярослав

Зарегистрирован: 06.02.2007 Сообщения: 5741 Откуда: Российская Федерация
|
Добавлено: Сб Май 05, 2012 02:13 Заголовок сообщения: |
|
|
А это третье лицо получается специально добавило какую- то бяку к чему- то на сайте?
Не пойму- а зачем? Деньги через сайт Джидай не переводятся, ничьи пароли не спрашиваются...
Нафига тогда? _________________ Instructor trainer IANTD #679 |
|
Вернуться к началу |
|
 |
petro_VICH

Зарегистрирован: 10.02.2012 Сообщения: 40 Откуда: Ленинград
|
Добавлено: Сб Май 05, 2012 05:59 Заголовок сообщения: гы |
|
|
Ярослав писал(а): |
Нафига тогда? |
дети иногда ломают игрушки просто так |
|
Вернуться к началу |
|
 |
SR_212

Зарегистрирован: 06.09.2005 Сообщения: 3019 Откуда: SPb
|
Добавлено: Сб Май 05, 2012 07:27 Заголовок сообщения: |
|
|
Вопрос "нафига" - он скорее философский уже.
Из серии "нафига" пишутся компьютерные вирусы и прочая дребедень.
Одни по вполне коммерческим соображениям, дабы был заработок у тех, кто пишет антивирусы. И прикинь сколько заработали те, кто разных "блокировщиков винды" наваял. Что-то пишется ради "самоутверждения" по типу "а вот сколь я крут, написал ЭТО и сделал козью морду куче народа"
Да и "третьего лица" могло не быть. Проверьте сначала по своим, кто доступ к содержиому сайта имеет. Не допустил ли кто оплошности. _________________ Don't jump in the water,
If You can't swim... |
|
Вернуться к началу |
|
 |
Ярослав

Зарегистрирован: 06.02.2007 Сообщения: 5741 Откуда: Российская Федерация
|
Добавлено: Сб Май 05, 2012 17:28 Заголовок сообщения: |
|
|
Доступ проверим. Предупредим о бдительности и тд.
НО.
Вирусы на винду походу пишут создатели антивирусных ПО. Окупается.
Вирус к Джидайву из каких соображений прилепить потребовалось?
Чтобы карточки пловцов продавать беспрепятственно?
Переписку прочитать чью- то? Версии есть? _________________ Instructor trainer IANTD #679 |
|
Вернуться к началу |
|
 |
SR_212

Зарегистрирован: 06.09.2005 Сообщения: 3019 Откуда: SPb
|
Добавлено: Сб Май 05, 2012 22:16 Заголовок сообщения: |
|
|
Ярослав писал(а): | Чтобы карточки пловцов продавать беспрепятственно?
Переписку прочитать чью- то? Версии есть? |
Не усложняй простое
Точно не помню, что было приписано на твоём сайте. Но как вариант, такие "приписки" при каждом обращении к странице сайта, делают скрытые обращения к другим страницам. А уже зачем - это второй вопрос. Кому-то нужен траффик, кому-то обращения к странице, либо с этой страницы может идти инфицирование недостаточно защищённых компьютеров. Так что в этой цепочке твой сайт может быть просто "посредником", т.е. "транспортным средством".
К примеру никто лично предметно не заинтересован инфицировать твой компьютер. Но полазай какое-то время из-под винды в интернет без антивируса.
И посмотри потом какой "букет" насобираешь
Впрочем, я в этом деле так... "дилетант-любитель"
Есть на форуме и более грамотные в информационной безопасности люди.
А рецепт один "будьте бдительны" (желательно без уклона в параноидальность ) _________________ Don't jump in the water,
If You can't swim... |
|
Вернуться к началу |
|
 |
|