1. Друзья, в это тяжёлое и непонятное для всех нас время мы просим вас воздержаться от любых упоминаний политики на форуме, - этим ситуации не поможешь, а только возникнут ненужные ссоры и обиды. Это касается также шуток и юмора на тему конфликта. Пусть войны будут только виртуальными, а политики решают разногласия дипломатическим путём. С уважением, администрация Old-Games.RU.

    Скрыть объявление
  2. Пожалуйста, внимательно прочитайте правила раздела.
  3. Если Вы видите это сообщение, значит, вы ещё не зарегистрировались на нашем форуме.

    Зарегистрируйтесь, если вы хотите принять участие в обсуждениях. Перед регистрацией примите к сведению:
    1. Не регистрируйтесь с никами типа asdfdadhgd, 354621 и тому подобными, не несущими смысловой нагрузки (ник должен быть читаемым!): такие пользователи будут сразу заблокированы!
    2. Не регистрируйте больше одной учётной записи. Если у вас возникли проблемы при регистрации, то вы можете воспользоваться формой обратной связи внизу страницы.
    3. Регистрируйтесь с реально существующими E-mail адресами, иначе вы не сможете завершить регистрацию.
    4. Обязательно ознакомьтесь с правилами поведения на нашем форуме, чтобы избежать дальнейших конфликтов и непонимания.
    С уважением, администрация форума Old-Games.RU
    Скрыть объявление

Борьба с вирусами...

Тема в разделе "Hard & Soft", создана пользователем Каинхару, 12 апр 2007.

  1. Dimouse King of Mice

    Dimouse

    Администратор Переводчик

    Регистрация:
    18 апр 2003
    Сообщения:
    37.262
    Ага, очень известная штука, сейчас антивирусы должны лечить, а когда только появился, были у многих проблемы (где-то год 2005-ый).

    У меня такой вопрос по сабжу - есть форум http://www.questomania.ru/forum/
    На котором постоянно в последнее время лезут троянцы. То есть заходишь на него и получаешь троянца. (без антивиря заходить не рекомендуется). Кто-нибудь может посоветовать как с этим бороться? Желательно не слишком сложно чтобы.
     
  2. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    Это не то. Оно работает только при распаковки архива на диск. А в памяти ничего не будет. Кроме того, очень вероятно, что разработчики архиваторов это уже пофиксили
     
  3. [no]name

    [no]name

    Регистрация:
    5 июн 2005
    Сообщения:
    2.629
    Dimouse, если это Lovesan (как у меня был), то он раньше возник. Я его схватил в августе 2003.
     
  4. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    Не понимаю, это сделано администрацией?
     
  5. dimon222 Noob

    dimon222

    Legacy

    Регистрация:
    3 дек 2006
    Сообщения:
    1.417
    Да, правда в моём случае дело не в вирусе, а в процессе связанном с Network. :spiteful:
     
  6. VladimIr V Y Анимешник/Ретроманьяк

    VladimIr V Y

    Регистрация:
    27 май 2006
    Сообщения:
    9.971
    Кстати, об надёжности антивирусов.

    NOD32.
    "It has been tested 46 times by Virus Bulletin and has failed 4 times, the lowest failure rate of the tested anti-virus products".
     
  7. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    выдерни сеть. посмотри, будет ли выключаться так
     
  8. Dimouse King of Mice

    Dimouse

    Администратор Переводчик

    Регистрация:
    18 апр 2003
    Сообщения:
    37.262
    Да, лавсан был, когда уже не помню, вероятно раньше чем я сказал.

    CaH51o,
    Нет, администрация не знает что делать, в том числе я, хотя я и не отвечаю за форум, но меня это уже достало. Черви постоянно разные причем. Некоторое время ничего не было, теперь вот опять:(
     
  9. dimon222 Noob

    dimon222

    Legacy

    Регистрация:
    3 дек 2006
    Сообщения:
    1.417
    Всмысле выдерни сеть? У меня беспроводная.
     
  10. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    dimon222, отключи соединение. Кстати, сеть хоть защищенная?
     
  11. dimon222 Noob

    dimon222

    Legacy

    Регистрация:
    3 дек 2006
    Сообщения:
    1.417
    Вобщето тест и проводился в оффлайне. :yes:
    *конечно защищённая, WEP - от дурака.
     
  12. kis

    kis

    Регистрация:
    3 ноя 2006
    Сообщения:
    220
    спасибо, такое, ток
    внизу вместо RPC чото про процесс (процессор) D-COM
    кто-то напакостить решил:diablo: . бороться с этим бесполезно, лучше просто заходить туда с антивирем в режиме мониторинга.
     
  13. Dimouse King of Mice

    Dimouse

    Администратор Переводчик

    Регистрация:
    18 апр 2003
    Сообщения:
    37.262
    kis, я имею в виду как это вообще с форума убрать, если у меня есть доступ.
     
  14. kis

    kis

    Регистрация:
    3 ноя 2006
    Сообщения:
    220
    нужно определить, кто и куда их засылает.(кстати,
    сегодня я там был, и ни чего подобного не заметил)
     
  15. Dimouse King of Mice

    Dimouse

    Администратор Переводчик

    Регистрация:
    18 апр 2003
    Сообщения:
    37.262
    Сейчас там "модифицированный Java/Classloader троян", что бы это ни обозначало. Лучше сделай скан всей системы на всякий случай.
    А как это определить?
     
  16. Low_Pressure Titanium Helmet of Musicianship owner

    Low_Pressure

    Legacy

    Регистрация:
    1 окт 2005
    Сообщения:
    8.667
    Dimouse, по ходу у этих хацкеров есть доступ к движку форума. Стоит проверить не появилось ли скриптов ведущих на какие-нибудь китайские хакерские сайты. А может можно настройки форума сбросить на дефалтные?
     
  17. viking-z

    viking-z

    Регистрация:
    20 мар 2007
    Сообщения:
    44
    невсегда найти можно если добавить в почту цифру или лишнюю точку то ти уже ни че нисделаеш .а вот как скрить ip забил когдата сам вируси делал .но потом вируси сработали против меня по моей ошибке т терь я ето забросил
     
  18. Dimouse King of Mice

    Dimouse

    Администратор Переводчик

    Регистрация:
    18 апр 2003
    Сообщения:
    37.262
    Low_Pressure, да, именно скрипты и появляются, причем не только на главной странице. В общем нужен специалист который это сможет починить, либо инструкции как это сделать по ftp.
     
  19. Low_Pressure Titanium Helmet of Musicianship owner

    Low_Pressure

    Legacy

    Регистрация:
    1 окт 2005
    Сообщения:
    8.667
    Dimouse, думаю, надо сменить все пароли, переименовать базы данных - сменить все что можно и нельзя. Это я бы сделал, как человек мало знающий хакерские повадки, но имеющий небольшое представление об устройстве форума.
     
  20. [no]name

    [no]name

    Регистрация:
    5 июн 2005
    Сообщения:
    2.629
    Dimouse, Low_Pressure, а в итоге выяснится, что на форуме где-то есть дыра, через которую можно влезть без всякого пароля.

    У меня один знакомый достаточно серьёзно занимался хакерством и не раз натыкался на дыры в системах крупных компаний, которые зияли по полгода. Он мне даже показывал как-то одну дырку у какого-то провайдера, через которую можно было запускать на сервере любой скрипт из сети.
     
  1. На этом сайте используются файлы cookie, чтобы персонализировать содержимое, хранить Ваши предпочтения и держать Вас авторизованным в системе, если Вы зарегистрировались.
    Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление