Автор |
Сообщение |
repa
Стаж: 17 лет 7 мес.
Сообщений: 7532
Ratio: 144.626
Поблагодарили: 31122
100%
|
max2008a может стоит убрать прямые ссылки на заразу из предыдущего поста? или меры за распространение желаете? |
|
|
|
legalnet
Стаж: 15 лет 4 мес.
Сообщений: 130
Ratio: 6.888
Раздал: 2.03 TB
27.08%
|
Почему-то все чаще вирусы лезут через рекламу на сайтах. Примеры приводить не буду, ибо их хватает. ИМХО надо менять рекламодателя, а то раз в несколько месяцев постоянно будет происходить такая чепуха. |
|
|
|
tADeush2
Стаж: 18 лет 3 мес.
Сообщений: 323
Ratio: 89.459
100%
Откуда: Первый Наукоград России
|
Спасибо! |
_________________ Нужны ли мы нам?..
|
|
|
D@rkTwin
Стаж: 17 лет 11 мес.
Сообщений: 657
Ratio: 15.562
Поблагодарили: 1060
100%
|
legalnet писал(а): | Почему-то все чаще вирусы лезут через рекламу на сайтах. Примеры приводить не буду, ибо их хватает. ИМХО надо менять рекламодателя, а то раз в несколько месяцев постоянно будет происходить такая чепуха. |
Честные рекламодатели дают мало денег. А так пользователи думать начинают над самозащитой |
_________________ " Люди забыли эту истину, - сказал Лис, - но ты не забывай: ты навсегда в ответе за всех, кого приручил..."
Антуан де Сент-Экзюпери. Маленький принц
|
|
|
qartush
Стаж: 17 лет 3 мес.
Сообщений: 150
Ratio: 1.723
100%
|
G@rik писал(а): | Кстати, у меня Symantec второй день ругается на Bloodhound.Exploit.193 при заходе на nnm-club.ru/forum |
Аналогично, поругался. Потом несколько часов комп от гадости чистил. Одна из основных гадостей скрывалась под CRYPTO32W.dll Сегодня часть антивирусников начали её детектировать: http://www.virustotal.com/ru/analisis/2f8a080953e052370d7e7bbdf90659e9f180c6941a8a2f762220108621f2ecea-1258292504И это не считая заразочек попроще |
|
|
|
+Zoidberg+
Стаж: 16 лет 5 мес.
Сообщений: 307
Ratio: 2.297
Поблагодарили: 532
100%
Откуда: Королёв
|
Только что зашел на сайт, KIS8 ругнулся на перенеправление трафика на сайт реклама. там что-то .... |
|
|
|
spoil7
Стаж: 15 лет 3 мес.
Сообщений: 366
Ratio: 3.791
Раздал: 3.84 TB
Поблагодарили: 4693
100%
Откуда: Николаев
|
Походу убрали потому что авастик и каспер 10 не ругаеться)) |
_________________ Internet Explorer нужен лишь затем что зайти на сайт google и скачать себе браузер.
|
|
|
Vitaliy69
Стаж: 16 лет 11 мес.
Сообщений: 299
Ratio: 100.567
Раздал: 150.3 TB
Поблагодарили: 4149
100%
Откуда: Тверь
|
futura3000 писал(а): | Если были зарегестрированы на орге и имеете одинаковый ник (похожий) и пароль на обоих ресурсах, то пароль рекомендуется поменять, в первую очередь здесь, там тоже.
|
Разве пароль прямым текстом в базе данных хранится? Обычно ведь зашифрованный хеш, на основе которого при каждом корректном входе генерируется cookies для авторизации на форуме. Так что мало что даст база. |
_________________
MSI Z97 Gaming 7, Intel Core i7-4790K, AMD R9 290X, 16 Gb RAM, SSD Plextor M6 PRO
|
|
|
spoil7
Стаж: 15 лет 3 мес.
Сообщений: 366
Ratio: 3.791
Раздал: 3.84 TB
Поблагодарили: 4693
100%
Откуда: Николаев
|
вот аваст 5 бета ругаеться
|
_________________ Internet Explorer нужен лишь затем что зайти на сайт google и скачать себе браузер.
|
|
|
futura3000 ®
Uploader 100+
Стаж: 17 лет 3 мес.
Сообщений: 5676
Ratio: 328.447
Поблагодарили: 22168
100%
|
Vitaliy69 писал(а): | Разве пароль прямым текстом в базе данных хранится? |
пароль хранится в зашифрованном виде.. но если иметь доступ к базе пользователей, подбор "простых" паролей заметно упрощается общие рекомендации по выбору пароля: - в пароле должны присутствовать разные символы - например буквы (причем в разном регистре), цифры, какой нить символ из спец. символов !@#$%^&*()-+=?_ , - в пароле не должны содержатся данные из профиля пользователя (icq, емайл, ник и тд), - желательно не включать в пароль английские/русские слова, имена, в том числе и набранные в транслите/в другой раскладке, и тем более не использовать сочитание подряд идущих символов (12345678, qwertyu и тд и тп).. если Ваш пароль соответствует рекомендациям написанным мной выше, и имеет длину хотя бы 8 символов, то беспокоится в принципе не о чем. |
|
|
|
S1nz3T1c
Type II (CrO2)
Стаж: 16 лет 10 мес.
Сообщений: 17093
Ratio: 23.083
Поблагодарили: 9925
100%
|
futura3000а как такие пароли в голове держать? |
_________________ Radioactivity - Is in the air for you and me
Radioactivity - Discovered by Madame Curie
Radioactivity - Tune in to the melody
|
|
|
legalnet
Стаж: 15 лет 4 мес.
Сообщений: 130
Ratio: 6.888
Раздал: 2.03 TB
27.08%
|
D@rkTwin писал(а): | Честные рекламодатели дают мало денег.
|
Ну а если какой-нибудь человек зайдет впервые на ресурс и увидит, что его любимый антивирус ругается на сайт, то каковы будут его дальнейшие действия? В лучшем случае я бы сюда в следующий раз не пришел, а в худшем еще бы и порекомендовал друзьям сюда не приходить, ибо тут ловятся вирусы как на каком-нибудь порно-сайте . И где тут выгода от такой рекламы? Репутация трекера падает и как следствие - меньше новоиспеченных пользователей. Такая вот реклама трекеру D@rkTwin писал(а): | А так пользователи думать начинают над самозащитой |
Пользователь без самозащиты может даже и не узнать, что его хакнули А вообще, надо пользоваться баннерорезками, ибо я об этой фиче с вирусом узнал только из топика |
|
|
|
Xrenn
Стаж: 17 лет 9 мес.
Сообщений: 3
Ratio: 1.971
0.88%
|
Пытается записаться в temp файло: sincehumorone.exe причем модифицируется, до этого вписалось sdra64.exe удалял пару часов, убейте хрень поскорей, а то заходить опасно, может козлы еще чего свежего прицепят, антивирус ни чего не видит, только Outpost настроенный по максимому на отслеживание внедряеммых процессов и банет их, но sdra64.exe пропустил, не вякнул. |
|
|
|
spoil7
Стаж: 15 лет 3 мес.
Сообщений: 366
Ratio: 3.791
Раздал: 3.84 TB
Поблагодарили: 4693
100%
Откуда: Николаев
|
поставь норм антивирусник |
_________________ Internet Explorer нужен лишь затем что зайти на сайт google и скачать себе браузер.
|
|
|
Xrenn
Стаж: 17 лет 9 мес.
Сообщений: 3
Ratio: 1.971
0.88%
|
spoil7 писал(а): | поставь норм антивирусник |
Проверь свой комр, а про антивирусы лучше не спорить, я больше 10 лет админю и не скажу тебе какой лучше, твое дело, но лучше проверь прогами типа starter, autruns, и т. д. C sdra64.exe помог autruns и AVZ. Очень часто антивирусы вылавливают последствия атаки. |
|
|
|
|
|