-
13.04.2010, 19:27 #196
- Регистрация
- 26.08.2007
- Адрес
- Нальчик
- Возраст
- 64
- Сообщений
- 385
- Поблагодарили
- 203
- Поблагодарил
- 6011
Если захожу на главную страницу:http://www.qrz.ru/ - Касперский блокирует, если сразу на форум:http://forum.qrz.ru/ - всё нормально.
73! Виктор
-
13.04.2010, 19:30 #197
- Регистрация
- 25.03.2009
- Сообщений
- 1,972
- Записей в дневнике
- 5
- Поблагодарили
- 1041
- Поблагодарил
- 699
+1
но...
боюсь, ФТП будет недостаточно. см. мой коммент выше
1. Зная полный исходник от этой явно зараженной страницы можно вычленить потом фреймы от рекламы и фреймы от вируса.
2. НАВЕРНЯКА у кого-то из админов(кроме пользователя той странички) сидит фрейм на компе. Однозначно. У меня его нет, значит есть возможность вычистить через фтп.
-
13.04.2010, 19:44 #198
- Регистрация
- 28.05.2002
- Адрес
- г.Модиин
- Возраст
- 50
- Сообщений
- 304
- Поблагодарили
- 18
- Поблагодарил
- 21
73!
HAM Radio поисковик: http://www.dxportal.com/
Telnet DX cluster: http://www.cqplanet.com/
Log: http://4z5lz.dxportal.com/
Дневник: http://cq-alex.livejournal.com/
-
13.04.2010, 19:53 #199
- Регистрация
- 25.03.2009
- Сообщений
- 1,972
- Записей в дневнике
- 5
- Поблагодарили
- 1041
- Поблагодарил
- 699
Коллега! Сначала по фтп находим index-файл(index.php или index.html)
Потом смотрим дату изменения. записываем ее. и далее обращаем внимание на содержимое файл. ищем фрейм. копируем код в текстовик.
Если сделать наоборот, то метка времени файла изменится, и в логах не удастся ничего найти.
Я не навязываюсь, если администрация нуждается в моей помощи - пусть свяжется со мной.
-
14.04.2010, 09:01 #200
- Регистрация
- 21.11.2007
- Адрес
- Екатеринбург
- Возраст
- 49
- Сообщений
- 4,716
- Поблагодарили
- 1854
- Поблагодарил
- 2318
Для разрядки
Дмитрий rv9cx.jimdo.com
-
14.04.2010, 18:42 #201
-
14.04.2010, 19:00 #202
- Регистрация
- 03.02.2006
- Возраст
- 52
- Сообщений
- 18,843
- Поблагодарили
- 9068
- Поблагодарил
- 4806
Странно вообще. В понедельник вечером на QRZ.ru подцепил вирус-баннер эротического содержания с предложением отправить смс на такой то номер. Пользовался Эксплорером (хоть и знал что не надо))))). Убил вирус - поставил Оперу - все сразу стало ок! Т.е. вирусы все равно лезут, но их антивирусник (у меня Нод32) уже отлавливает.73 de RX4HX, Alexei, http://rx4hx.qrz.ru
Ant.: UW4HW, Pwr.: ~500 Wtts
-
14.04.2010, 19:49 #203
- Регистрация
- 25.03.2009
- Сообщений
- 1,972
- Записей в дневнике
- 5
- Поблагодарили
- 1041
- Поблагодарил
- 699
Сейчас эксплоит запускает инфицирование в фоновом режиме и если антивирь не запрограммирован на отслеживание фонового режима, то Ваш компьютер инфицируется. Если антивирус работает на такое отслеживание, то после 15-секундного таймаута стартовая страница QRZ.RU виснет в IE7. Обращаю внимание ВСЕХ пользователей, что рекомендую создать закладку в браузере на пряму ссылку форума и ТОЛЬКО ПО НЕЙ проходить на форум. Большая просьба к владельцам персональных страниц - НЕ ОБНОВЛЯЙТЕ пока свой контент. Вы можете заразиться на стартовой странице и потом эту заразу пронести через FTP-доступ во внутрь своего сайта.
-
14.04.2010, 19:54 #204
- Регистрация
- 20.07.2008
- Сообщений
- 790
- Поблагодарили
- 218
- Поблагодарил
- 289
-
14.04.2010, 20:03 #205
-
14.04.2010, 21:05 #206
- Регистрация
- 10.10.2007
- Сообщений
- 414
- Поблагодарили
- 90
- Поблагодарил
- 11
Приветствую и сожалею, что заходите с эксплоера на QRZ . Там сейчас сидит троян. Думаю это не зловредный вирус, а "шуточный" , который приводит например к исчезновению Раб.стола (пустой экран) или не работает : Пуск - Выключение - Выключение/Перегрузка (только выключение от сети 220в) или соединяется с имеющимися в компе прежними ссылками на порно сайты (откуда наверное и взят образ трояна).
Захожу тоже с эксплоера на qrz , но с другого хард-диска (копия основного). На сайте все это время народ шевелится (есть сообщения, немного) , некоторые даже удивляются из-за чего сыр-бор. Рискую так потому, что всегда имею копии на разные даты рабочего хард-диска под рукой, могу перезаписывать хоть каждый вечер чтоб вернуть в вчерашнее состояние без вирусов.
Рекомендация тем, кто «попал» - HijackThis + Google - как пользоваться.UA3AHH
-
14.04.2010, 21:10 #207
- Регистрация
- 15.02.2004
- Адрес
- Ханты-Мансийск
- Возраст
- 59
- Сообщений
- 1,770
- Поблагодарили
- 166
- Поблагодарил
- 95
-
15.04.2010, 05:22 #208
- Регистрация
- 15.02.2004
- Адрес
- Ханты-Мансийск
- Возраст
- 59
- Сообщений
- 1,770
- Поблагодарили
- 166
- Поблагодарил
- 95
Сегодня утром все в порядке стало,захожу без проблем и блокировки снялись,даже скорость загрузки страниц возросла!Не знаю на долго или нет но надо чтобы всегда так было!
------------------------
Видимо админ дошел до своего рабочего места,ура!Последний раз редактировалось RW9JQ; 15.04.2010 в 05:40.
-
15.04.2010, 10:00 #209
- Регистрация
- 18.05.2007
- Адрес
- Усть-Каменогорск
- Возраст
- 48
- Сообщений
- 2,351
- Поблагодарили
- 1303
- Поблагодарил
- 1084
да, сегодня уже без проблем на форум захожу.С двух разных компов попробовал,два разных антивиря- всё чисто.
На главной трабл остался.Ругается ещё пока.73. Валерий UN7JID!
Если Вам нечего ответить оппоненту, следует тщательно проверить его сообщение на предмет орфографических и пунктуационных ошибок
-
15.04.2010, 10:30 #210
- Регистрация
- 29.08.2007
- Адрес
- Е-бург (Свердловск)
- Возраст
- 33
- Сообщений
- 228
- Поблагодарили
- 13
- Поблагодарил
- 21
Вырубил скрипты и захожу с главной. Три банера с "предупреждением". Но они уже выглядят как часть страницы:
1. НОВЫЙ РАДИОЛЮБИТЕЛЬСКИЙ РЕФЛЕКТОР "HamBiz", с подпиской
2. Фрейм - Автоматические антенные тюнеры
3. Фрейм - Begun Купим рекламу на вашем сайте
---------------------
Это всё баннеры с "дружественных сайтов"?
P.S. Дальше рыть не стал. Пусть админы пороют.Последний раз редактировалось borman; 15.04.2010 в 11:23.
borman
Социальные закладки