Опасная инъекция в сайты от mdfc.info - у меня заразились все 30 сайтов!

L
На сайте с 29.10.2006
Offline
110
#81

Выдает:

22.03.2007 21:33:34 Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 218.200.172.69. Протокол/сервис: UDP на локальный порт 1434. Время: 22.03.2007 21:33:34

Млин, только после этойхрени появилось...

Как с этим бороться???

SeBlock (/ru/forum/851994) - программа для ведения проектов по НЧ/СЧ. Буду рад отзывам/комментариям.
[Удален]
#82

Касперский хлам и это доказано независимыми тестами, мне вас от всей души жаль, что вы верите в волшебную программу защищающую от всего. 3 раз повторюсь сносите KIS или KAV (Антивирус или интернет секьюрити суит) и ставьте старого доброго доктора веба(у меня лицензия стоит, получаю гарантированно в срок апы + поддержку) + zonealarm pro - тот что фаирволл (если нужны ссылки пишите в асю) . Js отключаеться с помощью проги Xptweaker с xptweaker.net (она бесплатная).

Вячеслав.РУ
На сайте с 06.04.2005
Offline
220
#83
Luxer:
Выдает:

22.03.2007 21:33:34 Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 218.200.172.69. Протокол/сервис: UDP на локальный порт 1434. Время: 22.03.2007 21:33:34

Млин, только после этойхрени появилось...

Как с этим бороться???

Посмотрите в Regedit нет ли у вас такого:

[HKLM\System\CurrentControlSet\Control\Terminal Server]

"fDenyTSConnections" = 0x00000000

если стоят все нули, то плохо

Продам ссылки, статьи, баннеры. Тематики: СМИ, Культура, Афиша, Авто, Строительство и др. SMM, ведение групп в соцсетях / Приглашу своих друзей в вашу группу вк за 1 рубль / связь личкой
L
На сайте с 29.10.2006
Offline
110
#84

Вячеслав.РУ, еденичка последней стоит. А что это обозначает?

Вячеслав.РУ
На сайте с 06.04.2005
Offline
220
#85
Luxer:
Вячеслав.РУ, еденичка последней стоит. А что это обозначает?

Единичка - хорошо. А вот если нолик, то разрешен запуск терминалов для получения удаленного доступа компьютеру пользователя:

nickspring
На сайте с 29.03.2006
Offline
228
#86

a-little-seo, хлам-хламом, а эту гадость отлавливает.

L
На сайте с 29.10.2006
Offline
110
#87

Ужас. Теперь всю ночь спать не буду... /полушутка/

А как вообще боротся с этим? С такими вот атаками?:

22.03.2007 21:33:34 Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 218.200.172.69. Протокол/сервис: UDP на локальный порт 1434. Время: 22.03.2007 21:33:34

GS
На сайте с 18.03.2007
Offline
43
#88
shamkovel:
Посмотрел - сейчас процесс один. А можно поподробнее ...?

Этот процесс, это первое, что я сразу отследил - при открытом эксплорере он у меня занимал постоянно 75-85% работы системы.

Попробывал остановить - не тут-то было - файл занят типа другим приложением - но в этот момент все окна были закрыты, а этот гад все равно продолжал работать.

На следующий день НОД сам выдал заразу в этом файле и написал, что процесс занят другим приложением, но предложил перезагрузить комп и сразу после перезагруза файл был удален.

Luxer:
Подловил эту дрянь при работе с каталогами и понеслось. Касперыч - словно бешеный.

Я тоже постоянно натыкаюсь на это именно в каталогах. Закономерность просматривается.

А не происки ли это Яндексов и Гуглов, которые неустанно борются с интернет-маркетологами?

Кстати, зачастую, после попадания на сайт/каталог с подобными дрянями, на рабочем столе или в С:/ нередко появляются какие-то файлы .exe или архивы .dll...

Может это тоже кто заметил?

Семинары и тренинги для оптимизаторов (http://www.all-seminar.ru/)
L
На сайте с 29.10.2006
Offline
110
#89

Gera-Serega, в этом направлении глухо. Ничего из длл или ехе не всплывает.

W
На сайте с 16.03.2007
Offline
1
wvk
#90
Kislov:
Писал вчера про этот троян в спец. теме анонса белых каталогов. Данный вирус был замечен в одном из каталогов спец. темы. Правда подгуражался с другого адреса.
Nod32 удачно его ловит и блокирует.

Поэтому вывод один: работать при включённом антивирусе.

Касперсий тоже его ловит.

Авторегистрация в каталогах: /ru/forum/128627 (/ru/forum/128627)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий