На серче вылазит вирус

E2
На сайте с 15.12.2006
Offline
128
#151

Кеш браузера у меня чистится после закрытия, так что в нём ничего не было.

Зашёл несколько минут назад:

При доступе к данным по URL "http://badunmadundaun.com/el2/index.php"

обнаружен вирус или вредоносная программа 'HTML/ExpKit.Gen' [virus].

Выполненное действие: Доступ к файлу был заблокирован

Так и не понял что это было, но похоже, что с этого форума.

Ап! И тигры у ног моих сели.
gofman
На сайте с 31.10.2004
Offline
100
#152

затроянен вот этот файл

gofman добавил 23.05.2010 в 23:20

был. спасибо что поправили.

Dmytro
На сайте с 04.06.2008
Offline
89
#153

ESS ничего не заметил, а вот Опера при открытии серча за несколько секунд отжирала всю оперативку. Проверил сейчас еще и cureit'ом - ничего не нашлось. Можно спать спокойно?

Mad_Man
На сайте с 10.11.2008
Offline
162
#154
lemonjoe:
Firefox в песочние AppArmor (или Toyomo MAC, SElinux)

SELinux вроде как идёт во многих сборках по дефолту.

gofman
На сайте с 31.10.2004
Offline
100
#155

эксплоитом подгружался какой то экзешник.

я заметил у себя какой то левый процесс типа ksdrew.exe, но он почти сразу пропал из списка задач, я не успел даже запомнить имя файла.

найти ничего подозрительного самостоятельно на своей машине я не могу.

последний kis и cureit пока ничего найти не может.

сейчас по адресам куда вёл ифрейм - 404. может у кого то остался исходник страницы с вирусом? хотелось бы понять, что грузили эксплоитом.

[Удален]
#156

Аккаунты брутили, теперь наверно куки тырят или же пароли от почт и ФТП. Может администраторы серча массово отменят на время "запоминание"...

angr
На сайте с 11.05.2006
Offline
413
#157

Web_Seller, а может это дело лично пользователя?

Требуется СЕО-Специалист в Кишиневе, в офис. ()
Антон Лавеев
На сайте с 31.10.2005
Offline
425
#158

Я как только заметил нечто.. я сразу отрубил инет и снёс ява машину. Ну вобщем как дикарь себя повёл :)

☠️☠️☠️
R
На сайте с 11.02.2009
Offline
147
#159

gofman, C:\Documents and Settings\Administrator\Local Settings\Temp\e.exe - снести

Если появились другие левые tmp тоже снести

Tarry, вы очень бдительны, но так можно стать параноиком :)

Чтобы вирус с рекламы не грузился, переключите внизу страницы стиль форума на PDA Style

Кофейник
На сайте с 11.07.2009
Offline
78
#160

Вот и ко мне эта шняга прицепилась. refroz, спасибо, снес сейчас, а какие еще tmp левые быть могут, там их много как бы лишнего чего не снести? Win XP SP2

http://immater1um.livejournal.com/ (http://immater1um.livejournal.com/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий