Антивирусник Блокирует Сайт
NovA_JKE
28 May 2013
trixel
28 May 2013
Винлокер прицеплено на адин из рекламных банеров , антивирь на него ругаеца невсегда .
Он создаёт ехе файл с именем из случайного набора цыфр в каталоге C:\Users\*(имяпользователя ваше)
Я его подцепил первый рас в личном кабинете на вкладке закладки, второй и третий рас на на главной страничке.
Улита курейит его неопределяет.
Спасает лайвд от капера , удаляем ручками , чистим кеш и больше он непоявляеца пока заражоный банер снова незкачаецо .
Если возможно зделать то что описал товарищь выше , то вирь кривой , ну совсем обленились западлостроители .
Ждем че админы скажут,такое сразу резать надо репутацию портит .
Он создаёт ехе файл с именем из случайного набора цыфр в каталоге C:\Users\*(имяпользователя ваше)
Я его подцепил первый рас в личном кабинете на вкладке закладки, второй и третий рас на на главной страничке.
Улита курейит его неопределяет.
Спасает лайвд от капера , удаляем ручками , чистим кеш и больше он непоявляеца пока заражоный банер снова незкачаецо .
Если возможно зделать то что описал товарищь выше , то вирь кривой , ну совсем обленились западлостроители .
Ждем че админы скажут,такое сразу резать надо репутацию портит .
.bi†
28 May 2013
Только что мой аваст тоже заблочил троянца на главной странице онлайн даба. Товарищи админы, будьте любезны, примите уже наконец меры, пересмотрите свою главную страницу и баннеры на ней. Уж очень не хочется цеплять заразу и менять отличный ресурс на другой.

Кстати очень странно, ранее не было подобных случаев на вашем сайте, когда жил в Украине, а пользуюсь я им давненько уже. Относительно недавно переехал в РФ и вот вам здравствуйте.

Кстати очень странно, ранее не было подобных случаев на вашем сайте, когда жил в Украине, а пользуюсь я им давненько уже. Относительно недавно переехал в РФ и вот вам здравствуйте.
trixel
28 May 2013
.bi† (28 May 2013 - 11:51) писал:
Кстати очень странно, ранее не было подобных случаев на вашем сайте, когда жил в Украине, а пользуюсь я им давненько уже. Относительно недавно переехал в РФ и вот вам здравствуйте.
Помница на плейгроунде за 50 тысячь залочило за 15 минут . но там и заблочили эту гадость за 15 минут.
Такчто ресурс менять неспешите.
niknik12
28 May 2013
Народ, повторюськ ак писал на прошлой странице - вирь не ловится после установок расширений типа no script и adblock
Для удаления винлокера не нужны никакие лайв сд. Грузимся в безопасном режиме споддержкой командной строки, запускаем explorer.exe и дальше ручками.
Это в вин7. В хрюше вроде так же.
Для удаления винлокера не нужны никакие лайв сд. Грузимся в безопасном режиме споддержкой командной строки, запускаем explorer.exe и дальше ручками.
Это в вин7. В хрюше вроде так же.
Онитян
29 May 2013
Есть ктонибудь кто стабильно ловит локер на онлайне?
А как я могу среагировать на что то если не являюсь администратором трекера?
Я могу оттестировать онлайн и сделать изменения, но на трекер мои права не распространяются.
DeltaInsane (27 May 2013 - 22:29) писал:
потому что это единственная тема, на которую в свое время среагировала администрация.
http://forum.anidub....русная-реклама/
http://forum.anidub....ама-на-трекере/
http://forum.anidub....русная-реклама/
http://forum.anidub....ама-на-трекере/
Я могу оттестировать онлайн и сделать изменения, но на трекер мои права не распространяются.
raveworld
29 May 2013
niknik12 (28 May 2013 - 22:48) писал:
Народ, повторюськ ак писал на прошлой странице - вирь не ловится после установок расширений типа no script и adblock
Для удаления винлокера не нужны никакие лайв сд. Грузимся в безопасном режиме споддержкой командной строки, запускаем explorer.exe и дальше ручками.
Это в вин7. В хрюше вроде так же.
Для удаления винлокера не нужны никакие лайв сд. Грузимся в безопасном режиме споддержкой командной строки, запускаем explorer.exe и дальше ручками.
Это в вин7. В хрюше вроде так же.
вообще нечего не ловил а про аваст кстати на форумах почитать можно,срабатывает на всю фигню
DeltaInsane
29 May 2013
Онитян (29 May 2013 - 01:58) писал:
А как я могу среагировать на что то если не являюсь администратором трекера?
Я могу оттестировать онлайн и сделать изменения, но на трекер мои права не распространяются.
Я могу оттестировать онлайн и сделать изменения, но на трекер мои права не распространяются.
даже не представляю кто администрирует его
Онитян
29 May 2013
DeltaInsane (29 May 2013 - 08:56) писал:
как минимум подтолкнуть к открытию технического раздела трекера того, кто занимается трекером.
даже не представляю кто администрирует его
даже не представляю кто администрирует его
DeltaInsane
29 May 2013
Онитян (29 May 2013 - 11:49) писал:
как минимум вам стоит быть внимательней http://forum.anidub....BA%D0%B5%D1%80/
Ну да ладно, это не имеет отношения теперь к настоящей теме.
Green_Mamont
29 May 2013
DeltaInsane (29 May 2013 - 08:56) писал:
как минимум подтолкнуть к открытию технического раздела трекера того, кто занимается трекером.
даже не представляю кто администрирует его
даже не представляю кто администрирует его
А насчет того, что на трекере тот же вирус, что и на онлайне, дак сопоставьте рекламный контент, может и выловите что.
Кстати позавчера именно на трекере в очередной раз словил давно знакомый блокиратор, благо схема разблокировки уже отработана.
P.S. Есть еще вариант, что вирус где-то на компе засел и время от времени заходом на сайт активируется, но я уже чем только можно систему проверил, как из под винды, так и с флешки.
niknik12
29 May 2013
Green_Mamont (29 May 2013 - 13:28) писал:
P.S. Есть еще вариант, что вирус где-то на компе засел и время от времени заходом на сайт активируется, но я уже чем только можно систему проверил, как из под винды, так и с флешки.
Файл каждый раз новый 100%, а не переименованый один и тот же, т.к. проверял 3 разных зверя на вирустотале - каждый раз новый не определялся как вирус кроме двух антивирусников, которые я вообще первый раз вижу :)
А старые спустя несколько дней начинали ловиться.
Локер перестал вылезать именно после установки расширения, блокирующего скрипты.
ЗЫ. ставлю на дырку в яве)
Онитян
29 May 2013
niknik12 (29 May 2013 - 17:31) писал:
Врятли, прогонял каспером в самом параноидальном режиме - все равно ловится.
Файл каждый раз новый 100%, а не переименованый один и тот же, т.к. проверял 3 разных зверя на вирустотале - каждый раз новый не определялся как вирус кроме двух антивирусников, которые я вообще первый раз вижу :)
А старые спустя несколько дней начинали ловиться.
Локер перестал вылезать именно после установки расширения, блокирующего скрипты.
ЗЫ. ставлю на дырку в яве)
Файл каждый раз новый 100%, а не переименованый один и тот же, т.к. проверял 3 разных зверя на вирустотале - каждый раз новый не определялся как вирус кроме двух антивирусников, которые я вообще первый раз вижу :)
А старые спустя несколько дней начинали ловиться.
Локер перестал вылезать именно после установки расширения, блокирующего скрипты.
ЗЫ. ставлю на дырку в яве)

Онлайн посещают ежедневно 70 000 человек, а проблемы только у 3 с чего бы вдруг?
Еще мне больше всего нравяться люди которые выкладывают скриншоты на радикале. А вы знайте что радикал добавлен в 10 блеклистов?
niknik12
30 May 2013
Онитян
30 May 2013
niknik12 (30 May 2013 - 00:19) писал:
Вот специально ради интереса зайду с свежезалитого ведра и гляну поймается локер или нет. :)
По вашей логике винда должна остаться девственно чистой?
По вашей логике винда должна остаться девственно чистой?
Если кто то еще хочет по утверждать что на онлайне вирус, прошу как только появиться сообщение антивируса, скопировать исходный код страницы и выложить сюда. По нему мне будет легче найти в чем проблема.
Dante54
30 May 2013
shrill (25 May 2013 - 11:15) писал:
За последний месяц заразилось две машины. Вирус-баннер ловится не всегда, видимо из-за какой-то конкретной рекламы, или чего-то другого, работающего с явой. Кстати, стоит ява 7.
После заражения блокируется любой вход в систему. Лечится правкой реестра ВинЛогон из сторонней системы или например через Лайвсиди от Каспера, ну и удалением самого вируса из Documents and Settings.
После заражения блокируется любой вход в систему. Лечится правкой реестра ВинЛогон из сторонней системы или например через Лайвсиди от Каспера, ну и удалением самого вируса из Documents and Settings.
Hajime
30 May 2013
вот жеж какашки какие эти распространители
я пользую NoScript и adblock plus, видимо поэтому не словил
я пользую NoScript и adblock plus, видимо поэтому не словил
trixel
30 May 2013
Тоже по совету товаща из соседней темы поставил прогу AdBlock и смотрю спакойно , каспер реагировать перестал , этот кривой локер больше невыскакивает .
Онитян
30 May 2013
Я вижу тут меня игнорируют, поэтому еще несколько сообщений и тему можно закрывать.