Перейти к содержимому

Фотография

Вирус на форуме?


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 18

#1 rlabs

rlabs

    Специалист

  • Members
  • PipPipPipPipPip
  • 660 сообщений
  • Город:Россия, Санкт-Петербург

Отправлено 12 января 2010 - 20:16

Мне не удалось решить проблему самостоятельно, обращаюсь за помощью.

В последние несколько дней при открытии форума я получаю уведомление от Micrisoft Security Essentials о вирусе Trojan:JS/Gamburl.E

Антивирус находит его уже в кеше Firefox, так что точную причину я локализовать не могу (не умею).

У кого-нибудь еще данная проблема встречается, или это ложное срабатывание?
  • 0

#2 barancev

barancev

    Администратор

  • Admin
  • PipPipPipPipPipPip
  • 6 872 сообщений
  • ФИО:Алексей Баранцев
  • Город:Россия, Москва


Отправлено 12 января 2010 - 21:07

Мне не удалось решить проблему самостоятельно, обращаюсь за помощью.

В последние несколько дней при открытии форума я получаю уведомление от Micrisoft Security Essentials о вирусе Trojan:JS/Gamburl.E

Антивирус находит его уже в кеше Firefox, так что точную причину я локализовать не могу (не умею).

У кого-нибудь еще данная проблема встречается, или это ложное срабатывание?

А ссылку на описание вируса или какую-нибудь дополнительную информацию про него MSE не даёт? Это помогло бы разобраться.
У меня ни Avast, ни NOD32 не поднимают тревогу.
  • 0
Алексей Баранцев
Тренинги для тестировщиков (тестирование производительности, защищенности, тест-дизайн, автоматизация):
Линейка тренингов по Selenium

#3 rlabs

rlabs

    Специалист

  • Members
  • PipPipPipPipPip
  • 660 сообщений
  • Город:Россия, Санкт-Петербург

Отправлено 13 января 2010 - 06:26

А ссылку на описание вируса или какую-нибудь дополнительную информацию про него MSE не даёт? Это помогло бы разобраться.

все, что они о нем знают, похоже.
  • 0

#4 Vasiliy

Vasiliy

    Профессионал

  • Members
  • PipPipPipPipPipPip
  • 2 959 сообщений
  • ФИО:Касимов Василий
  • Город:Москва

Отправлено 13 января 2010 - 07:25

Symantec Endpoint молчит и ничего не сообщает.
  • 0

#5 astenix

astenix

    Специалист

  • Members
  • PipPipPipPipPip
  • 906 сообщений
  • ФИО:Лёша Лупан
  • Город:Кишинев


Отправлено 13 января 2010 - 08:54

Ubuntu вообще не дергается.
  • 0

Software Testing Glossary - простыми словами о непростых словах.


#6 Clauster

Clauster

    Профессионал

  • Members
  • PipPipPipPipPipPip
  • 1 913 сообщений
  • ФИО:Худобородов Валерий
  • Город:Espoo

Отправлено 13 января 2010 - 10:41

Ubuntu вообще не дергается.

А чего ей дёргаться-то? :)
  • 0

#7 barancev

barancev

    Администратор

  • Admin
  • PipPipPipPipPipPip
  • 6 872 сообщений
  • ФИО:Алексей Баранцев
  • Город:Россия, Москва


Отправлено 13 января 2010 - 10:46

Ubuntu вообще не дергается.

А причём тут операционка? Это JavaScript-троян, он тырит пароли (или чего там ему надо) из браузера, и плевать он хотел на убунту.
  • 0
Алексей Баранцев
Тренинги для тестировщиков (тестирование производительности, защищенности, тест-дизайн, автоматизация):
Линейка тренингов по Selenium

#8 Clauster

Clauster

    Профессионал

  • Members
  • PipPipPipPipPipPip
  • 1 913 сообщений
  • ФИО:Худобородов Валерий
  • Город:Espoo

Отправлено 13 января 2010 - 10:53

Мне не удалось решить проблему самостоятельно, обращаюсь за помощью.

В последние несколько дней при открытии форума я получаю уведомление от Micrisoft Security Essentials о вирусе Trojan:JS/Gamburl.E

Антивирус находит его уже в кеше Firefox, так что точную причину я локализовать не могу (не умею).

У кого-нибудь еще данная проблема встречается, или это ложное срабатывание?

Подтверждаю. Поставил MSE, зашел на форум, получил алерт. Думаю снести MSE к чертям и опять спать спокойно.

Upd: Сделал remove по рекомендации MSE, зашел на форум, алерта нет.
  • 0

#9 SALar

SALar

    Профессионал

  • Members
  • PipPipPipPipPipPip
  • 2 298 сообщений
  • Город:Москва


Отправлено 13 января 2010 - 20:33

Подтверждаю. Micrisoft Security Essentials.

В последнее время (около года) действительно есть опасность заражения сайтов. Это не единичный случай. Это тенденция. Чаще всего лечится проверкой компьютера владельца сайта.
Это относительно новый метод заражения.
* Вирус поселяется на компе,
* затем ворует пароли к ftp провайдера.
* затем заражает сайт
* затем пытается заразить ПК посетителей сайта
* далее по кругу.

Рекомендую обратиться к провайдеру. Служба технической поддержки должна быть в курсе.

PS. Если что то не так - Слава, я попробую помочь. Понадобится - стучись в скайп.
  • 0

-- 

Сергей Мартыненко

Блог 255 ступеней (байки для оруженосца)

facebook (Дети диаграммы Ганта)

ВебПосиделки клуба имени Френсиса Бэкона 

 


#10 Case

Case

    Основатель

  • Members
  • PipPipPipPipPipPip
  • 7 071 сообщений
  • ФИО:Панкратов Вячеслав
  • Город:Украина, Киев.

Отправлено 13 января 2010 - 21:32

Это уже было. Примерно по такому сценарию. Сейчас я не вижу ни руками ни глазами, чтобы страницы были грязные. Кто-то может подсказать в чем видит вирус MSE?
  • 0
Слава Панкратов
Редактор портала www.it4business.ru

#11 barancev

barancev

    Администратор

  • Admin
  • PipPipPipPipPipPip
  • 6 872 сообщений
  • ФИО:Алексей Баранцев
  • Город:Россия, Москва


Отправлено 13 января 2010 - 22:11

Это уже было. Примерно по такому сценарию. Сейчас я не вижу ни руками ни глазами, чтобы страницы были грязные. Кто-то может подсказать в чем видит вирус MSE?

Судя по описанию в вирусных базах, он заражает JavaScript-файлы, а не сами страницы, вот в *.js и надо искать фрагменты кода, которые что-то паразитное дописывают на страницу.
  • 0
Алексей Баранцев
Тренинги для тестировщиков (тестирование производительности, защищенности, тест-дизайн, автоматизация):
Линейка тренингов по Selenium

#12 barancev

barancev

    Администратор

  • Admin
  • PipPipPipPipPipPip
  • 6 872 сообщений
  • ФИО:Алексей Баранцев
  • Город:Россия, Москва


Отправлено 13 января 2010 - 22:15

Точно! Заражены js-файлы, вот пример (смотри последнюю строчку) -- http://software-test...ips_ipsclass.js
Так что, выходит, MSE молодец!
  • 0
Алексей Баранцев
Тренинги для тестировщиков (тестирование производительности, защищенности, тест-дизайн, автоматизация):
Линейка тренингов по Selenium

#13 Case

Case

    Основатель

  • Members
  • PipPipPipPipPipPip
  • 7 071 сообщений
  • ФИО:Панкратов Вячеслав
  • Город:Украина, Киев.

Отправлено 14 января 2010 - 00:28

Тьфу гадость, та же самая при этом.

MSE молодец, а вот NOD32 получается с дырой на эту тему - в прошлый раз пропустил и в этот раз тоже. Починим.
  • 0
Слава Панкратов
Редактор портала www.it4business.ru

#14 Alfa

Alfa

    Специалист

  • Members
  • PipPipPipPipPip
  • 553 сообщений
  • Город:Moscow

Отправлено 14 января 2010 - 07:50

Точно! Заражены js-файлы, вот пример (смотри последнюю строчку) -- http://software-test...ips_ipsclass.js
Так что, выходит, MSE молодец!

А еще молодец Firefox и его NoScript, благодаря которым все то, что подгружает вирус до меня не добралось.
Не антивирусом единым! Всем рекомендую NoScript :).
  • 0

Чубака — это вуки с планеты Киши, но живет Чубака на планете Эндо, а теперь вдумайтесь:
в этом же нет смысла. С какой стати Чубаке, вуки высотой два с половиной метра,
жить среди эвоков, которые чуть выше полуметра. В этом нет абсолютно никакого смысла.


#15 Case

Case

    Основатель

  • Members
  • PipPipPipPipPipPip
  • 7 071 сообщений
  • ФИО:Панкратов Вячеслав
  • Город:Украина, Киев.

Отправлено 14 января 2010 - 18:35

Вроде бы почистил окончательно.

Насколько я могу понять это еще старая фигня, которую я чистил в прошлый раз, когда вирус таки да был на страницах форума. Остальные антивирусы ничего не видели, поскольку адрес, на который указывает URL давно возвращает 404 ошибку. То есть по факту ничего не происходило и ничего не подгружалось по этому адресу.

Тревога таки ложная, но MSE на нее делает стойку, наверное, просто у него в базе где-то этот URL помечен как опасный, а происходит что-то или нет уже не анализировалось.

Прошу владельцев MSE проверить сейчас, а я посмотрю где еще могли остаться упоминания.
  • 0
Слава Панкратов
Редактор портала www.it4business.ru

#16 rlabs

rlabs

    Специалист

  • Members
  • PipPipPipPipPip
  • 660 сообщений
  • Город:Россия, Санкт-Петербург

Отправлено 14 января 2010 - 21:25

А еще молодец Firefox и его NoScript, благодаря которым все то, что подгружает вирус до меня не добралось.
Не антивирусом единым! Всем рекомендую NoScript :).

Не добралось, потому что давно удалено.
NoScript имеет свои минусы - многие "современные" сайты в нем приходится разблокировать, ибо без JS там ничего не работает.

Мой MSE теперь молчит при открытии форума, видимо удалось.
  • 0

#17 Alfa

Alfa

    Специалист

  • Members
  • PipPipPipPipPip
  • 553 сообщений
  • Город:Moscow

Отправлено 15 января 2010 - 10:10

NoScript имеет свои минусы - многие "современные" сайты в нем приходится разблокировать, ибо без JS там ничего не работает.

В абсолютно безопасном мире ничего нельзя сделать :).
  • 0

Чубака — это вуки с планеты Киши, но живет Чубака на планете Эндо, а теперь вдумайтесь:
в этом же нет смысла. С какой стати Чубаке, вуки высотой два с половиной метра,
жить среди эвоков, которые чуть выше полуметра. В этом нет абсолютно никакого смысла.


#18 Enase

Enase

    Новый участник

  • Members
  • Pip
  • 3 сообщений
  • Город:Харьков

Отправлено 11 апреля 2010 - 10:29

На главной странице сайта касперский что-то блокирует, банер там или что - не разбирался посмотрите самостоятельно...
Версия антивируса: KAV v9.0.0.736

Прикрепленные файлы

  • Прикрепленный файл  virus.png   28,43К   25 Количество загрузок:

  • 0

#19 Slimp

Slimp

    Новый участник

  • Members
  • Pip
  • 8 сообщений

Отправлено 11 апреля 2010 - 13:02

На главной странице сайта касперский что-то блокирует, банер там или что - не разбирался посмотрите самостоятельно...
Версия антивируса: KAV v9.0.0.736



11/04/2010 17:00:58 Обнаружено: HEUR:Trojan.Script.Generic http://it4business.r...hus.htm//orphus Firefox
  • 0


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных