На серче вылазит вирус

angr
На сайте с 11.05.2006
Offline
413
#211
_SP_:
Вы не могли бы хотя-бы выяснить что это был за троян, и дать ссылки на соответствующие ресурсы с его описанием ? Ей богу это помогло бы проверится всем. Интересует в первую очередь то, что "дропали" уже потом.

у нас тут присутствует товарищ по ником antivir, обсирающий все антивирусы, может он сподобится и напишет мануал по зачистки машины от этой грязи...

Требуется СЕО-Специалист в Кишиневе, в офис. ()
Lupus
На сайте с 02.11.2002
Offline
241
#212
_SP_:
У вас есть/был доступ к атакованной машине, и соответственно к вредоносному коду...

Ни разу не "соответственно". Все вредоносные коды расположены по приводившимся здесь урлам, которые к форуму не имеют никакого отношения и могут быть вставлены где угодно.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
[Удален]
#213

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

Удалить оригинальный файл эксплоита (его расположение на зараженном компьютере зависит от

(C) http://www.securelist.com/

[Удален]
#214

Gray, а какая версия OpenX использовалась?

Сергей Владимирович
На сайте с 24.08.2008
Offline
121

господа читайте рассылки секлаба например, сдается мне что в следющей рассылке об ентом инценденте будет развернутая статья, новость ...

Массовый постинг на AVITO.RU | IRR.RU (http://job.consultant-plus.com/)
Kislov
На сайте с 29.04.2006
Offline
185
#216

Совет для всех, кто использует Аваст, Нод32 и прочую ересь (судя по топику, таких очень много): почитайте тесты антивирусов, поставьте себе нормальный антивирус и фаервол.

fhuuz
На сайте с 08.03.2009
Offline
247
#217
Kislov:
Совет для всех, кто использует Аваст, Нод32 и прочую ересь (судя по топику, таких очень много): почитайте тесты антивирусов, поставьте себе нормальный антивирус и фаервол.

Про нормальный можно подробнее?

PS Avast хорош тем, что можно настроить запрет на перезапись файлов.

[Удален]
#218
Jesilaya:
Каспер ничего не находит.

У меня НОД тоже молчит.

SEOall добавил 26.05.2010 в 23:03

Kislov:
поставьте себе нормальный антивирус и фаервол.

И что нормального посоветуете? ;)

Kislov
На сайте с 29.04.2006
Offline
185
#219
fhuuz:
Про нормальный можно подробнее?

http://www.anti-malware.ru/tests_history

Там все четко и подробно расписано.

SBot
На сайте с 29.07.2008
Offline
150
#220

Ребят, ну вроде все взрослые, что за чушь несете?

Какие рейтинги? Рейты составляют те, кто больше платит за их составление.

Второй момент, все знают что есть вот такие приватные сервисы, которые в реалтайме используют вирусмейкеры, и ни один антивирь не детектит вовремя. Ибо вся эта кухня на постоянном мониторинге и в актуальном состоянии. Простое правило - нестандартный подход к настройкам политики безопасности, никаких дефолтных настроек антивирей и не юзать форточникам учетку админа. Это для защиты от "файловых инфекций".

И на десерт, от меня, 99% рецепт защиты от любой вирмейкерсой связки.

Пару слов для тех кто не в теме так сказать. Любая эта кухня заточена под обычного серчера, пришедшего в тырнет с кредиткой, за клубничкой или еще чем... Ибо вся гадость лезет не через такую плохую винду, а ваши бажные браузеры.

Эта кухня дергает ваш юзерагент, по нему уже определяет ваш браузер, и под него уже сует связку сплойтов заточенную под баги для этой версии:

Идем на 2ip.ru, смотрим ваш брауз как определяет. Так как я фанат ФФ, то под него берем такое чудное расширенице как: User Agent Switcher, ставим любой юзерагент отличительный от вашего реального браузера, берем Осла или Оперу, или еще какой. Спокойно серфим по клубничке, и не боимся "инфекций", которые в недоумении, почему они не могут поразить вас)

П.С.

Пусть лучше думают что вы линуксоид, древний линуксоид.

Mozilla/5.0 (X11; U; Linux x86_64; en-GB; rv:1.8.0.4) Gecko/20060608

или на края паук,

Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)

какой идиот будет троянить бота гугловского ?)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий