Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
28 Сентябрь 2024, 20:25 *

Правила Форума
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: [1] 2  Все   Вниз
  Печать  
Автор Тема: Троян на Метрополисе..!  (Прочитано 4176 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
СтелС_нАлЕвО
Житель форума
*****

Репутация: 18
Сообщений: 675


Dream...sweet dream..

Email
: 04 Июль 2007, 14:36

Как только захожу на Метрополис, выскакивает плашечка от родного NOD32, что на обожаемом форуме троян. Признаться, очень не нравится... Неопределенный

s0k
*

Репутация: 127
Сообщений: 1260


WWW Email
Ответ #1 : 04 Июль 2007, 14:49

аналогично модифицированный троян...
Snaker
*

Репутация: 2060
Сообщений: 4652


Email
Ответ #2 : 04 Июль 2007, 15:27

 Думает

admin
*

Репутация: 198
Сообщений: 563


Ответ #3 : 04 Июль 2007, 15:29

Сдается мне, это приблуды NOD'a
В атаче файл со строкой на которую он ругается.

Кто скажет мне в чем проблема, получит конфетку Улыбается

* trojan.rar (3.08 Кб - загружено 189 раз.)
K i r i L L
*

Репутация: 166
Сообщений: 712

Мир изменится..

Ответ #4 : 04 Июль 2007, 15:48

Trojan.VBS.StartPage Думает
Цитата: Viruslist.com
Троянец, написанный на языке Visual Basic Script (VBS). При запуске изменяет в системном реестре Windows адрес стартовой страницы MS Explorer.
 

キリル =)
admin
*

Репутация: 198
Сообщений: 563


Ответ #5 : 04 Июль 2007, 15:54

ты файл открывал, видел что там просто много ссылок?
Vopros
Житель форума
*****

Репутация: 197
Сообщений: 1974


Жизнь типична...

Ответ #6 : 04 Июль 2007, 18:23

В атаче файл со строкой на которую он ругается.
Файл рассмотрен, ничего криминального не обнаружено, там нет даже скриптов... просто очередное коленце NOD32 о котором частенько пишут разные анекдоты... можно не обращать внимания на такие сообщения...

Два дебила - это СИЛА!!!
----------------------------------------------------------------------
----------------------------------------------------------------------
DeMoNoID
Житель форума
*****

Репутация: 211
Сообщений: 708


DeMoNoID =)

Ответ #7 : 04 Июль 2007, 23:10

оффтоп: У меня другая проблема . Нод трояна НЕ видет  Хохочет кто знает как помочь?

leschka
Житель форума
*****

Репутация: 146
Сообщений: 1816


Ответ #8 : 05 Июль 2007, 00:21

а у меня dr web не видет ни хрена  троянов  Довольный
Kollega
Завсегдатай
****

Репутация: 30
Сообщений: 405


Ответ #9 : 05 Июль 2007, 00:26

Поизучал я этот архивчик... Значит, вирус антивирусы находят в следующем фрагменте:
Цитировать
u=2206" title="15:23">deBugErr</a>, <a href="http://metropolis.anthill.ru/forum/index.php?action=profile

Как я понимаю, в том файле находится содержимое графы главной страницы форума под названием "Посетителей сегодня".
Добавление, замена(кроме смены регистра) или удаление хоть одного символа к выше процитированному фрагменту и никакого вируса НОД не находит... Проблема тут в комбинации символов... А если конкретнее, то deBugErr`у нельзя появляться на форуме в 15:23, раньше или позже, пожалуйста, но нельзя чтобы временем его последнего визита значилось 15:23, иначе весь оставшийся день или до его следующего визита на форум у всех будут антивирусы ругаться... Для решения проблемы я бы предложил сменить ему ник, но смена регистра символов не поможет, надо заменить, добавить или убрать хотя бы один символ или сменить ему идентификатор, который сейчас 2206.

DeMoNoID, leschka всё нормально, сообщения о вирусе выдаются только до 00:00 или до очередного визита deBugErr`а после вышеобозначенного времени...

admin
« Последнее редактирование: 05 Июль 2007, 00:34 от Kollega »

Если что-то долго отлаживать, получится лажа! Подмигивает
Если что-то долго отстаивать, получится отстой! Подмигивает
swein
Житель форума
*****

Репутация: 42
Сообщений: 683


|-|4.p(0.3 _|4//4 P3//3#0p|\/|3|\|7

Email
Ответ #10 : 05 Июль 2007, 00:26

 LOL ню видимо хеш у них совпал с базой


p.s. надо не отлаживать а грамотно тестить, и не отстаивать а делать бранчи и код фриз
« Последнее редактирование: 05 Июль 2007, 00:29 от swein »

[Wiki - коммьюнити сайт анта] h77p://10.4.4.124/1nf0/
[IRC] h77p://10.4.4.124/1r(/
Молодой модератор применяет наказания для самоутверждения.
Зрелый - для поддержания порядка. Старый - забывает применять...
imperfect
Житель форума
*****

Репутация: 341
Сообщений: 1167


Проверено электроникой

WWW Email
Ответ #11 : 05 Июль 2007, 00:44

 LOL LOL
Весело на нашем форуме живется!
Думаю, приемлемее всего будет поменять уин. Все-таки это не пользователь виноват, почему же он должен менять ник? Или не заходить на форум в районе полчетвертого? LOL

Kollega
Завсегдатай
****

Репутация: 30
Сообщений: 405


Ответ #12 : 05 Июль 2007, 00:50

LOL ню видимо хеш у них совпал с базой

Если я правильно понимаю работу антивируса, то вирус обнаруживается не в самом html-коде, а при обработке его браузером, поэтому при просмотре этой страницы антивирусы и не ругаются, так как html-тэги в сообщениях не обрабатываются...

Если что-то долго отлаживать, получится лажа! Подмигивает
Если что-то долго отстаивать, получится отстой! Подмигивает
imperfect
Житель форума
*****

Репутация: 341
Сообщений: 1167


Проверено электроникой

WWW Email
Ответ #13 : 05 Июль 2007, 01:09

2 Kollega: Просто хтмл в постах представлен не совсем тегами, а то бы он сразу же обработался бы браузером.  Довольный

Код:
<div class="quoteheader">Цитировать</div><div class="quote">u=2206&quot; title=&quot;15:23&quot;&gt;deBugErr&lt;/a&gt;,&#160;&lt;a href=&quot;<a href="http://metropolis.anthill.ru/forum/index.php?action=profile" target="_blank">http://metropolis.anthill.ru/forum/index.php?action=profile</a></div>
« Последнее редактирование: 05 Июль 2007, 01:13 от imperfect »

Страниц: [1] 2  Все   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version