Вход в Зоопарк ручных компьютеров
gps мониторинг, транспортная логистика, gps слежение
Господа, заходя на форум получаю вирус
"Карманная" версия Базара
На страницу Пред.  1, 2, 3, 4, 5, 6  След.
 
Начать новую тему   Ответить на тему    Список Базаров Форумы Handy.ru -> Жалобная книга
Предыдущая тема :: Следующая тема  
Автор Сообщение
Alex Muratov

Гуру


Зарегистрирован: 25.11.2001
Сообщения: 2491
Откуда: Оттуда

СообщениеДобавлено: Вс Апр 17, 2005 15:49    Заголовок сообщения: Ответить с цитатой

ну вот и мои 5 копеек
AVP был у меня сконфигурирован на молчаливое подавление всякой гадости, когда изменил чтобы показывал сообщение, проявилось то же самое что и у других - какой-то exploit.

_________________
Cingular 8525 (alive!) + 2Gb microSD, и на полочке кучка пыльных PDA
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Alex Muratov

Гуру


Зарегистрирован: 25.11.2001
Сообщения: 2491
Откуда: Оттуда

СообщениеДобавлено: Вс Апр 17, 2005 15:55    Заголовок сообщения: Ответить с цитатой

в общем FireFox рулит Wink
при его использовании все тихо и спокойно, видимо новая уязвимость IE, и это после установки буквально вчерашних патчей от MS. дела...

_________________
Cingular 8525 (alive!) + 2Gb microSD, и на полочке кучка пыльных PDA
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fomin

Маститый писатель


Зарегистрирован: 15.01.2004
Сообщения: 169
Откуда: Москва

СообщениеДобавлено: Вс Апр 17, 2005 18:13    Заголовок сообщения: Ответить с цитатой

касперский свиньёй визжит постоянно!!!
пишет вирус: Exploit.HTML.Mht

Evil or Very Mad

_________________
i-phone 5S, Leica M6, пересел на GL )))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Гость







СообщениеДобавлено: Вс Апр 17, 2005 20:54    Заголовок сообщения: Ответить с цитатой

Загоняю я этот сайт в рестрикты, как починят свисните, плиз. А то уже надоело, однако... Smile
Вернуться к началу
Lietotajs

Гуру


Зарегистрирован: 15.01.2003
Сообщения: 1264
Откуда: Латвия

СообщениеДобавлено: Вс Апр 17, 2005 21:51    Заголовок сообщения: Ответить с цитатой

Нашел информфцию
Цитата:

The HTML.Mht exploit is embedded to HTML web pages. It attempts to download and install a malicious program on your computer by using a security breach in Internet Explorer.

Но странно, я пользуюсь оперой, причем тут дырка в ИЕ?

_________________
Sony Xperia P, Samsung Galaxy Note 3 neo...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
ivy

Маститый писатель


Зарегистрирован: 09.05.2002
Сообщения: 264
Откуда: Земля обетованная

СообщениеДобавлено: Вс Апр 17, 2005 23:24    Заголовок сообщения: Ответить с цитатой

У меня выскакивает Exploit-MhtRedir.gen (Trojan). Макафи.
Не может быть, что "подхватили на другом сайте". Ни на каком другом сайте не выскакивает. Evil or Very Mad

У кого "все чисто" - смените антивирус. Exclamation

Лечицца бум? Question

_________________
Я долго смеялся. А потом плакал. Из-за того, что долго смеялся.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Armageddon

Гуру


Зарегистрирован: 28.02.2002
Сообщения: 586
Откуда: Москва

СообщениеДобавлено: Пн Апр 18, 2005 1:40    Заголовок сообщения: Ответить с цитатой

читайте с кпк - всё будет хорошо Wink
_________________
htc s710, htc Universal
Sony vaio sz650n
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора MSN Messenger
CRC

Admin


Зарегистрирован: 23.08.2001
Сообщения: 1424
Откуда: Москва, Россия

СообщениеДобавлено: Пн Апр 18, 2005 2:04    Заголовок сообщения: Ответить с цитатой

Я в третий раз повторяю свою просьбу. У кого "визжит" антивирус - отпишите название вируса, на который ваш антивирус жалуется. Мне это очень поможет пофиксить проблему.

Заранее спасибо!

_________________
WBR, CRC.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Гость







СообщениеДобавлено: Пн Апр 18, 2005 2:14    Заголовок сообщения: Ответить с цитатой

Заходим на форум, достаточно быстро загружается файлик loader.exe с http://www.hotoffers.info/.
В качестве стартовой страницы ставится http://www.hotoffers.info/ad0058/.
Если файлик загрузился, в корне с: появляется wp.exe и wp.bmp.
Бмпшка ставится в качестве фона рабочего стола, там на синем фоне грозная надпись про инфицированность и спайвэа, в трее повисает красный крест с предложением скачать что-нить из серии антиспайвэа, антивиря и еще чего-то. На десктопе появляется с десяток ярлыков со ссылками на тот же хотофферс. В свойствах экрана остается две закладки, фон рабочего стола в лоб не сменить да и внешними приблудами тож, как и темы.
Проверено на двух машинах под правами локального админа.
Ad-Adware и Spy Cleaner Gold ничего толком сделать не могут Smile
Вернуться к началу
MakS

Маститый писатель


Зарегистрирован: 28.11.2002
Сообщения: 39
Откуда: мск

СообщениеДобавлено: Пн Апр 18, 2005 2:23    Заголовок сообщения: Ответить с цитатой

Блин, не залогинился, поэтому выше под гостем.
Если у юзера нет прав на запись в корень с:, то запускается какой-то win16 экзешник, который ничего не может сделать. Потом стартует rundll32, создающий иконку в трее и выкидывающий сообщения. Плюс появляются 22 ярлыка на десктопе.
Можно еще поковыряться, найти точное название трояна, но повышение уровня конфиденциальности в ИЕ для хенди.ру и закрытие хотофферса решает проблему полностью.

_________________
хлам это все, кпк, телефоны...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Глеб Калашников

Маститый писатель


Зарегистрирован: 05.09.2003
Сообщения: 51
Откуда: Нижний Новгород

СообщениеДобавлено: Пн Апр 18, 2005 2:37    Заголовок сообщения: Ответить с цитатой

Касперский сообщает про вирус Exploit.HTML.Mht
_________________
FSP LOOX 720, Siemens S55, Minolta DiMAGE Z5
ех Compaq iPaq 3635, HP iPaq 4150, Siemens ME45, Minolta DiMAGE F100
Вернуться к началу
Посмотреть профиль Отправить личное сообщение MSN Messenger
gmati

Гуру


Зарегистрирован: 14.01.2002
Сообщения: 4690

СообщениеДобавлено: Пн Апр 18, 2005 2:49    Заголовок сообщения: Ответить с цитатой

странно, у меня никаких картинок, никаких ЕХЕшников, никакого воя
что я делаю не так?
ХР+все обновления+МакАфее Evil or Very Mad

_________________
Exclamation Cмеяться будет тот, кому потом будет смешно Exclamation
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Гость







СообщениеДобавлено: Пн Апр 18, 2005 3:02    Заголовок сообщения: Ответить с цитатой

Не знаю, странно, сижу с каспером версии 4,5 и все нормально, никаких проблем.
Вернуться к началу
Alex Muratov

Гуру


Зарегистрирован: 25.11.2001
Сообщения: 2491
Откуда: Оттуда

СообщениеДобавлено: Пн Апр 18, 2005 3:24    Заголовок сообщения: Ответить с цитатой

я уже написал выше, что если:
1. антивирус настроен на молчаливое блокирование
или
2. броузер FireFox (или может что-то еще отличное от IE)

то никакого воя не будет.

_________________
Cingular 8525 (alive!) + 2Gb microSD, и на полочке кучка пыльных PDA
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AE

Гуру


Зарегистрирован: 21.08.2001
Сообщения: 1981
Откуда: Moscow, Russia

СообщениеДобавлено: Пн Апр 18, 2005 4:03    Заголовок сообщения: Ответить с цитатой

Ткнули носом в эту тему. Полчаса пытаюсь повторить хоть что-нибудь из вышеописанного. Все выглядит так, что мне этого не добиться (непросервиспаченных и недопатченных машин у нас в конторе нет, увы).

Скачал исходники всего сайта, сделал контекстный поиск по "<script", просмотрел - не нашел ничего подозрительного.
Скажу честно: я в растерянности. Не знаю, что еще смотреть. Основная мысль: зараза лезет через какую-то картинку на непропатченных машинах.

Впрочем, наверное домой ноут возьму и залью его с нуля. Надеюсь поможет. Ждите, больше сказать нечего Sad

Если кто сможет помочь локализовать проблему - спасибо ему большое.

Все, пошел искать ноут.

P.S.: Да, я уже и забыл как долго и нудно работает "десктопный" интерфейс... Мужики, как же оно тормозит! По объему вроде бы не много (170к страница), но вот 68 объектов (картинки, скрипты) - это просто какой-то кошмар. Одних счетчиков 7 штук...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Начать новую тему   Ответить на тему    Список Базаров Форумы Handy.ru -> Жалобная книга Часовой пояс: GMT - 10
На страницу Пред.  1, 2, 3, 4, 5, 6  След.
Страница 4 из 6

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете добавлять вложения в этом форуме
Вы можете просматривать вложения в этом форуме



Форумы Handy.ru 


Powered by phpBB © 2001 phpBB Group