| Forum.Roerich
Живая Этика (Агни Йога), Теософия | | | Результаты поиска в Google | | Результаты поиска по Агни Йоге | | 09.04.2005, 10:52 | #1 | Рег-ция: 25.09.2004 Адрес: Москва, Кремль :-) Сообщения: 4,666 Благодарности: 116 Поблагодарили 350 раз(а) в 239 сообщениях | Сайт forum.roerich.com инфицирован Вчера в очередной раз зашёл на forum.roerich.com и подцепил html вирус m00.exe. Уязвимы почти все версии эксплорера (у меня v6.0.26). Блокировать вирус можно любой прогой вырезающей рекламу по ключевым словам (добавьте ключевое слово my.css). Рекомендую администрации сайта обратить внимание на строчку html кода форума href="http://66.246.224.19/my.css" type="text/css" по которой подгружается троян body { cursor: url('http://66.246.224.19/my.ani'); | | | 09.04.2005, 20:32 | #2 | Рег-ция: 09.03.2003 Адрес: Минск Сообщения: 14,200 Благодарности: 1,116 Поблагодарили 1,135 раз(а) в 831 сообщениях | Re: Сайт forum.roerich.com инфицирован Цитата: Сообщение от Dron.ru Вчера в очередной раз зашёл на forum.roerich.com и подцепил html вирус m00.exe. Уязвимы почти все версии эксплорера (у меня v6.0.26). Блокировать вирус можно любой прогой вырезающей рекламу по ключевым словам (добавьте ключевое слово my.css). Рекомендую администрации сайта обратить внимание на строчку html кода форума href="http://66.246.224.19/my.css" type="text/css" по которой подгружается троян body { cursor: url('http://66.246.224.19/my.ani'); | С форумом действительно что-то не так, уже второй день он у меня отображается какими-то другими цветами __________________ Те, к кому труднее всего испытывать любовь, нуждаются в ней более других... | | | 09.04.2005, 22:21 | #3 | Рег-ция: 25.09.2004 Адрес: Москва, Кремль :-) Сообщения: 4,666 Благодарности: 116 Поблагодарили 350 раз(а) в 239 сообщениях | Отображается другими цветами именно потому что все цвета и оформление прописываются в файле стилей (.css), ссылку на который вирус заменил на ссылку на инфицированный файл css подгружающийся с левого айпишника. В этом файле css вместо цветовых констант прописан код, который приводит к переполнению буфера эксплорера и установке на комп юзера трояна. Чтобы устранить проблему достаточно на сервере заменить в php скриптах ссылку с инфицированного css на css который был до этого. Ну и надо поймать червя за хвост в автозагрузке дабы он снова не переписал php код  | | | 10.04.2005, 00:30 | #4 | Рег-ция: 23.02.2005 Сообщения: 99 Благодарности: 0 Поблагодарили 1 раз в 1 сообщении | Если администратор не поторопится, то форум потеряет много участников __________________ Явите распознавание! | | | 10.04.2005, 12:56 | #5 | Banned Рег-ция: 20.08.2004 Сообщения: 714 Благодарности: 0 Поблагодарили 2 раз(а) в 2 сообщениях | вы это... поменьше про всякие уязвимости в форумах пишите... есть люди, которе намеренно ищут подобную информацию в практических целях, а при поиске случайно натыкаются на ваш форум... вы сами их притягиваете. | | | 10.04.2005, 18:42 | #6 | Рег-ция: 23.02.2005 Сообщения: 99 Благодарности: 0 Поблагодарили 1 раз в 1 сообщении | Во множестве тем начальное сообщение отсутствует. Сложность открыть профиль с дальнейшим процессом и т.д. Будут ли информировать участников о предринимающих действиях со стороны администратора, ведь данные имеются? Если продлиться ситуация невединия, кто-то не может войти, кто-то не может нормально просмотреть, то по разным условиям разбегутся. Может нужно сделать каникулы и отпуска  , но для этого всё же следует оповестить участников, чтобы отдых не затянулся на долго  | | | 10.04.2005, 22:51 | #7 | Рег-ция: 14.12.2002 Адрес: Донецк -> Atlanta Сообщения: 1,133 Благодарности: 0 Поблагодарили 9 раз(а) в 9 сообщениях | Мой Norton Antivirus выловил трояна "Trojan.Moo". Игорь - необходимо СРОЧНО форум полечить САРВА МАНГАЛАМ!  __________________ До свидания. С уважением. Родной | | | 11.04.2005, 11:16 | #8 | Рег-ция: 20.04.2004 Адрес: Тульская губерния Сообщения: 16 Благодарности: 0 Поблагодарили 0 раз(а) в 0 сообщениях | Лишний повод воспользоваться альтернативными браузерами. Например, Mozilla Firefox. | | | 11.04.2005, 12:18 | #9 | Administrator Рег-ция: 26.11.2002 Адрес: Санкт-Петербург Сообщения: 1,647 Благодарности: 1 Поблагодарили 13 раз(а) в 10 сообщениях | Форум сейчас вылечил. Перевожу его на последнюю версию, где не должно быть подобных уязвимостей. | | | 11.04.2005, 13:06 | #10 | Рег-ция: 23.02.2005 Сообщения: 99 Благодарности: 0 Поблагодарили 1 раз в 1 сообщении | Игорь, спасибо  | | | 11.04.2005, 15:30 | #11 | Рег-ция: 18.03.2005 Адрес: Россия Сообщения: 181 Благодарности: 0 Поблагодарили 1 раз в 1 сообщении | Все-таки целесообразно было бы предупредить о троянских конях, это бы оценили форумчане, которые сейчас чистят машины, а некоторые и не знают, что с ними сейчас происходит. Сам долго не мог понять в чем дело, пока не обновил антивирусник. Надо сделать выводы из сложившейся ситуации на будущее. С Уважением, Sagittari __________________ "Урусвати знает, что самое ярое отрицание живет рядом с восторженным признанием... Много примеров, когда самые ярые гонители превращались в преданнейших последователей..." Надземное 624 | | | 11.04.2005, 17:56 | #12 | Рег-ция: 09.03.2003 Адрес: Минск Сообщения: 14,200 Благодарности: 1,116 Поблагодарили 1,135 раз(а) в 831 сообщениях | Цитата: Сообщение от Igor Prolis Форум сейчас вылечил. Перевожу его на последнюю версию, где не должно быть подобных уязвимостей. | Советую по этому поводу http://myphpbb.com.ru/ Сам недавно обновлял с 2.0.11 до 2.0.13 по тамошним FAQ. Если изменять ручками, то останутся все уже добавленные прибамбасы. __________________ Те, к кому труднее всего испытывать любовь, нуждаются в ней более других... | | | 13.04.2005, 11:49 | #13 | Рег-ция: 16.12.2002 Адрес: Москва Сообщения: 2,456 Благодарности: 0 Поблагодарили 29 раз(а) в 28 сообщениях | финское правительство не советует использовать IE http://net.compulenta.ru/52210/ Можно сказать и ширше: в течение более 10 лет я стараюсь как можно меньше использовать любые программы Microsoft и в результате за всё это время не страдал от вирусов. | | | Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | | Опции темы | | Опции просмотра | Линейный вид | Часовой пояс GMT +3, время: 22:06. |