На серче вылазит вирус

Lupus
На сайте с 02.11.2002
Offline
241
#201

Завтра Сергей вернется из поездки и пояснит ситуацию.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
angr
На сайте с 11.05.2006
Offline
413
#202
novi4ek777:
нет, не могло же такого быть, что я зашел когда трояна на сайте не было

почему же не могла, вполне...

по большому счету вопрос не ко мне...

Требуется СЕО-Специалист в Кишиневе, в офис. ()
novi4ek777
На сайте с 09.10.2007
Offline
59
#203

Было бы хорошо если бы еще сказали чем точно найти трояна, если кто-то подцепил..

по большому счету вопрос не ко мне...

Да я так, надеюсь что администрация форума даст советы пользователям, что и чем сделать чтобы провести профилактику или поиск вредоносной программы.

angr
На сайте с 11.05.2006
Offline
413
#204
Lupus:
Завтра Сергей вернется из поездки и пояснит ситуацию.

спасибо за ответ, подождем Сергея...

angr добавил 24.05.2010 в 23:19

novi4ek777:
Да я так, надеюсь что администрация форума даст советы пользователям

/ru/forum/comment/6971337

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#205

Сначала о том, что произошло. Произошло то, что система OpenX, которую мы используем для показа рекламы на форуме, оказалась с уязвимостью, которая позволяла получить администраторский доступ к ней. Это давало возможность в частности, изменять баннеры. Что товарищи и попытались сделать, добавив iframe, который все уже видели.

Вдобавок на прошлой неделе прошла попытка подбора паролей к аккаунтам на форуме. У нас есть основания полагать, что это связанные события.

Для начала успокою — через указанную уязвимость (которая уже перекрыта) нельзя и нельзя было получить доступ к базе форума. Просто потому, что эта база вместе с самим форумом размещена на другом сервере и вообще в другом датацентре.

Вместе с тем, мы понимаем, что какая-то часть аккаунтов могла пострадать вследствие как подбора паролей, так и результата работы трояна, который загружался с рекламой. Поэтому предприняли ряд мер.

0. Мы, к сожалению, никак не можем помочь вам избавиться от вируса, если ваша система заражена. Воспользуйтесь антивирусами, проведите полную проверку системы.

1. Мы зафиксировали базу пользователей по состоянию на 12 мая. Если вы в результате последних событий потеряли доступ к аккаунту и не работает функция напоминания пароля (письмо не приходит), обратитесь к Lupus, он проверит, что ваш email действительно изменился и откатит это изменение.

2. Пользователям, которые до 12 мая не заходили на форум в течение 100 дней и более, принудительно откачены изменения email по состоянию на 12 мая, а пароли заменены на случайные. Если у вас именно такой аккаунт, вам достаточно восстановить пароль на прежний адрес email и делать с аккаунтом что хотите.

Хочу, пользуясь случаем, поблагодарить всех, кто с такой скоростью среагировал на проблему. Благодаря этому, а так же тому, что для этих действий был выбран воскресный (да еще и праздничный) день, ущерб, похоже, оказался не большим.

novi4ek777
На сайте с 09.10.2007
Offline
59
#206

А кто может подробней сказать что за троян, интересно он на семерке работает или нет.. Кстати, есть люди у кого троян на семерке был выявлен?

Gray, спасибо за разъяснение ситуации

_
На сайте с 24.03.2008
Offline
381
#207
0. Мы, к сожалению, никак не можем помочь вам избавиться от вируса, если ваша система заражена. Воспользуйтесь антивирусами, проведите полную проверку системы.

Вы не могли бы хотя-бы выяснить что это был за троян, и дать ссылки на соответствующие ресурсы с его описанием ? Ей богу это помогло бы проверится всем. Интересует в первую очередь то, что "дропали" уже потом.

Нет, я конечно могу и сам всё для себя сделать, и многие могут, вопрос тут в том, насколько это разумное поведение... учитывая что возможности сбора информации у меня куда как меньше.

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#208

Не понял, простите.

_SP_:
Вы не могли бы хотя-бы выяснить что это был за троян, и дать ссылки на соответствующие ресурсы с его описанием ?

Вы меня с Евгением Касперским перепутали, видимо. Я понятия не имею, что за вирусы бывают и где найти их описания. Особенно учитывая, что ни единой машины с Windows у меня в распоряжении нет.

angr
На сайте с 11.05.2006
Offline
413
#209

Gray, спасибо за развернутый ответ

_
На сайте с 24.03.2008
Offline
381
#210
Вы меня с Евгением Касперским перепутали, видимо. Я понятия не имею, что за вирусы бывают и где найти их описания. Особенно учитывая, что ни единой машины с Windows у меня в распоряжении нет.

У вас есть/был доступ к атакованной машине, и соответственно к вредоносному коду...

(к запускающей части хотя-бы), а также к комьюнити среди которых почти наверняка

есть переболевшие. Итд итп.

Но собственно судя по ответу ясно, что "каждый сам за себя", провести исследования

как я понимаю вы не удосужились. Ну нет, так нет. Теперь уж думаю поздно.

Все это весьма прискорбно в плане подхода, но не думаю, что проблемы быстро скажутся.

Лично я скорее всего не в числе пострадавших, однако многим своим пользователям вы

не убавили проблем, которые те получили посетив ваш ресурс....

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий