Троян(вирус) на car72.ru. Что за фигня?
- Ме
- Мастер
- Сообщения: 2152
- Зарегистрирован: 17 окт 2008, 00:00
- Награды: 1
-
Рейтинг: 4 434 -
Репутация: +5
Троян(вирус) на car72.ru. Что за фигня?
Сегодня такая вот фигня настала, если заходить через Гугл Хром, то сайт блокируется и выдаётся следующее предупреждение: Внимание! Посещение этого сайта может нанести вред вашему компьютеру.
Веб-сайт www.car72.ru содержит элементы с сайта ***.ru, на котором, судя по всему, размещено вредоносное ПО – программы, которые могут нанести вред вашему компьютеру или выполнять действия без вашего согласия. Даже простое посещение сайта, на котором размещено вредоносное ПО, может привести к заражению вашего компьютера.
Дальше по ссылке описание:
Безопасный просмотр
Страница диагностики для **
Занесен ли сайт * в список подозрительных веб-сайтов?
Сайт занесен в список подозрительных веб-сайтов – посещение этого сайта может нанести вред вашему компьютеру.
В некоторой части этого сайта несколько раз (1) за последние 90 дней была замечена подозрительная активность.
Что произошло во время последнего просмотра этого сайта компанией Google?
Из протестированных нами за последние 90 дней страниц данного сайта (3) в загрузке и установке вредоносного программного обеспечения без разрешения пользователя было замечено 1. Последний раз сайт просматривался Google 2011-01-07, а подозрительное содержание было обнаружено 2011-01-07.
Malicious software includes 209 exploit(s). Successful infection resulted in an average of 4 new process(es) on the target machine.
Количество доменов, на которых размещается вредоносное ПО, равняется 1, включая ****/.
This site was hosted on 1 network(s) including AS21793 (GOGAX).
Был ли данный сайт промежуточным звеном в дальнейшем распространении вредоносного ПО?
По всей видимости, за последние 90 дней сайт 501rtyu.ru действовал в качестве промежуточного звена в заражении других сайтов (159), включая ***.info/, **.ru/, ****.ru/.
Размещается ли на этом сайте вредоносное программное обеспечение?
Да. За последние 90 дней на этом сайте размещалось вредоносное программное обеспечение. Были заражены некоторые домены (155), включая ne***.info/, ***.ru/, ***.ru/.
Как это произошло?
В некоторых случаях третьи лица могут добавить вредоносный код на вполне законные сайты. Предупреждающее сообщение может быть показано нами именно по этой причине.
Через Фаерфокс захожу - вроде нормально, не ругается.
Добавлено спустя 31 минуту 25 секунд:
Сейчас вот так пишет: Веб-сайт www.car72.ru содержит элементы с сайта ****
Веб-сайт www.car72.ru содержит элементы с сайта ***.ru, на котором, судя по всему, размещено вредоносное ПО – программы, которые могут нанести вред вашему компьютеру или выполнять действия без вашего согласия. Даже простое посещение сайта, на котором размещено вредоносное ПО, может привести к заражению вашего компьютера.
Дальше по ссылке описание:
Безопасный просмотр
Страница диагностики для **
Занесен ли сайт * в список подозрительных веб-сайтов?
Сайт занесен в список подозрительных веб-сайтов – посещение этого сайта может нанести вред вашему компьютеру.
В некоторой части этого сайта несколько раз (1) за последние 90 дней была замечена подозрительная активность.
Что произошло во время последнего просмотра этого сайта компанией Google?
Из протестированных нами за последние 90 дней страниц данного сайта (3) в загрузке и установке вредоносного программного обеспечения без разрешения пользователя было замечено 1. Последний раз сайт просматривался Google 2011-01-07, а подозрительное содержание было обнаружено 2011-01-07.
Malicious software includes 209 exploit(s). Successful infection resulted in an average of 4 new process(es) on the target machine.
Количество доменов, на которых размещается вредоносное ПО, равняется 1, включая ****/.
This site was hosted on 1 network(s) including AS21793 (GOGAX).
Был ли данный сайт промежуточным звеном в дальнейшем распространении вредоносного ПО?
По всей видимости, за последние 90 дней сайт 501rtyu.ru действовал в качестве промежуточного звена в заражении других сайтов (159), включая ***.info/, **.ru/, ****.ru/.
Размещается ли на этом сайте вредоносное программное обеспечение?
Да. За последние 90 дней на этом сайте размещалось вредоносное программное обеспечение. Были заражены некоторые домены (155), включая ne***.info/, ***.ru/, ***.ru/.
Как это произошло?
В некоторых случаях третьи лица могут добавить вредоносный код на вполне законные сайты. Предупреждающее сообщение может быть показано нами именно по этой причине.
Через Фаерфокс захожу - вроде нормально, не ругается.
Добавлено спустя 31 минуту 25 секунд:
Сейчас вот так пишет: Веб-сайт www.car72.ru содержит элементы с сайта ****
Идет медведь по лесу, видит, машина горит. Сел в неё и сгорел.
- Ме
- Мастер
- Сообщения: 2152
- Зарегистрирован: 17 окт 2008, 00:00
- Награды: 1
-
Рейтинг: 4 434 -
Репутация: +5
grigorich, угу, спасибо.
ШПМ, у меня тоже вчера нормально было. Щас вот ещё посмотрел каждый раз разный сайт пишет, щас вот написал: Веб-сайт www.car72.ru содержит элементы с сайта *****.com, на котором, судя по всему, размещено вредоносное ПО – программы, которые могут нанести вред вашему компьютеру или выполнять действия без вашего согласия. Даже простое посещение сайта, на котором размещено вредоносное ПО, может привести к заражению вашего компьютера.
И кстати да, антивирус в первый раз тоже что-то ругнулся на троян какой-то.

ШПМ, у меня тоже вчера нормально было. Щас вот ещё посмотрел каждый раз разный сайт пишет, щас вот написал: Веб-сайт www.car72.ru содержит элементы с сайта *****.com, на котором, судя по всему, размещено вредоносное ПО – программы, которые могут нанести вред вашему компьютеру или выполнять действия без вашего согласия. Даже простое посещение сайта, на котором размещено вредоносное ПО, может привести к заражению вашего компьютера.
И кстати да, антивирус в первый раз тоже что-то ругнулся на троян какой-то.
Идет медведь по лесу, видит, машина горит. Сел в неё и сгорел.
- СМак
- АвтоГуру
- Сообщения: 5325
- Зарегистрирован: 27 янв 2006, 00:00
- Награды: 1
-
(до этого Лада (ВАЗ) 2106, Toyota Sprinter, Kia Cee'd, Kia Opirus)
-
Рейтинг: 25 447 -
Репутация: +33
Nod32 выдает, что лезет JS/Exploit.Pdfka.OOW.Gen от объекта****.cc/games***f=22. Ну еще несколько объектов так или иначе с PDF связанные. Причем почему-то упорно пытался их через проигрыватель сначала открыть. Ночью еще нормально было.
Если кажется, что в сообщении выше есть нотки сарказма, то вам не кажется.
I'm no superman
I'm no superman
- volgovod
- Ас
- Сообщения: 2857
- Зарегистрирован: 25 май 2008, 00:00
- Награды: 1
-
Я езжу на: Kia Cerato
-
Рейтинг: 4 917 -
Репутация: +3
- Majesti©
- Автолюбитель
- Сообщения: 41011
- Зарегистрирован: 10 авг 2005, 00:00
-
(до этого Лада (ВАЗ) 2101, Лада (ВАЗ) 2101, Лада (ВАЗ) 2105, Hyundai Accent, Peugeot 307, Peugeot 407, Ford Focus, Kia Sportage)
-
Рейтинг: 482 961 -
Репутация: +272
- gavrek
- Пилот
- Сообщения: 4356
- Зарегистрирован: 06 мар 2010, 00:00
- Награды: 1
-
Я езжу на: Mazda CX-5, Nissan Note
-
Рейтинг: 13 709 -
Репутация: +26
- LEvSHA
- АвтоЭксперт
- Сообщения: 1278
- Зарегистрирован: 27 ноя 2006, 00:00
- Награды: 1
-
Я езжу на: Geely Coolray
(до этого Kia Cee'd)
-
Рейтинг: 4 108 -
Репутация: +3
Что-то ненормальное творится с КАРом. Сейчас зашел на Главную и вдруг "качалка" моя захотела пару пдф-ок скачать, а потом антивирус заругался на троянов из этих пдф-ок.
Вот часть лога антивируса:
12.01.2011 14:12:00 Фильтр HTTP файл ***3ec5.jar множественные угрозы соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:00 Фильтр HTTP файл http://****eqamyrgziqbrhv.jar множественные угрозы соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:02 Фильтр HTTP архив http://***JS/Exploit.Pdfka.OOV троянская программа соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:05 Фильтр HTTP файл http://***JS/Exploit.Pdfka.OOV троянская программа соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Internet Download Manager\IDMan.exe.
12.01.2011 14:12:13 Фильтр HTTP файл http://***JS/Kryptik.L.Gen троянская программа соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:14 Фильтр HTTP файл http://***Java/TrojanDownloader.Agent.NCA троянская программа соединение прервано - изолирован. Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:14 Фильтр HTTP файл http://***csdvdrimhtdqjq.jar множественные угрозы соединение прервано - изолирован. Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
АДМИНЫ! Разберитесь пожалуйста!
UPD: ссылки подправил. Думал, вдруг вы о них не знаете
Вот часть лога антивируса:
12.01.2011 14:12:00 Фильтр HTTP файл ***3ec5.jar множественные угрозы соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:00 Фильтр HTTP файл http://****eqamyrgziqbrhv.jar множественные угрозы соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:02 Фильтр HTTP архив http://***JS/Exploit.Pdfka.OOV троянская программа соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:05 Фильтр HTTP файл http://***JS/Exploit.Pdfka.OOV троянская программа соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Internet Download Manager\IDMan.exe.
12.01.2011 14:12:13 Фильтр HTTP файл http://***JS/Kryptik.L.Gen троянская программа соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:14 Фильтр HTTP файл http://***Java/TrojanDownloader.Agent.NCA троянская программа соединение прервано - изолирован. Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:14 Фильтр HTTP файл http://***csdvdrimhtdqjq.jar множественные угрозы соединение прервано - изолирован. Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
АДМИНЫ! Разберитесь пожалуйста!
UPD: ссылки подправил. Думал, вдруг вы о них не знаете

- Majesti©
- Автолюбитель
- Сообщения: 41011
- Зарегистрирован: 10 авг 2005, 00:00
-
(до этого Лада (ВАЗ) 2101, Лада (ВАЗ) 2101, Лада (ВАЗ) 2105, Hyundai Accent, Peugeot 307, Peugeot 407, Ford Focus, Kia Sportage)
-
Рейтинг: 482 961 -
Репутация: +272
- alexale77
- Автолюбитель со стажем
- Сообщения: 167
- Зарегистрирован: 05 июл 2010, 00:00
-
Рейтинг: 167 -
Репутация: 0
Basilio писал(а):У меня ниразу не ловил вируса, может молча блокирует ...![]()
Norton 360
Молчит то молчит,так как стоит без вывода сообщения наверно,у меня тоже Norton 360,но видно и без этого не адекватное поведение сайта,который так и норовит выскочить на страницу о продаже какой то очередной китайской фигни,типа сотовых телефонов.
alexale77
- HazarD
- Профессионал
- Сообщения: 1514
- Зарегистрирован: 12 янв 2007, 00:00
- Награды: 1
-
Я езжу на: Toyota Camry
-
Рейтинг: 4 020 -
Репутация: +3
- Driver
- Старожил
- Сообщения: 5782
- Зарегистрирован: 12 авг 2005, 00:00
- Награды: 1
-
Рейтинг: 6 385 -
Репутация: +4
Да, кстате... была такая фигня, касперский ругался сильно.
Бесплатные консультации по недвижимости.Квартиры, дачи, дома. Ипотека без первоначального взноса.
Вторичка, новостройки, ипотека (можно без первоначального взноса)

Вторичка, новостройки, ипотека (можно без первоначального взноса)
- Optik
- АвтоЗнаток
- Сообщения: 457
- Зарегистрирован: 19 июн 2009, 00:00
- Награды: 1
-
Рейтинг: 537 -
Репутация: 0
Вобщем саабж. Сегодня при попытке зайти на любимый сайт car72.ru посредством Internet Explorer на только что установленной Windows XP с Касперским был оповещен что сайт содержит зловредный код. Проигнорировав возмущения антивиря получил в итоге порно-баннер с просьбой положить 300 рэ на номер и полностью заблокированную систему.
Вот тема на *.ru http://www.*.ru/forum/viewtopic ... u#p4704922
На самом car72.ru ничего по этому вопросу не нашел.
PS. Решение проблемы - всем кто подцепил смс блокиратор на портале car72 вводите код 16342131(взято с *.ru) - мне помогло.
Хотелось бы услышать комментарии администрации форума по этому вопросу. Тишина настораживает.. Хоть бы оповестили чтоле дабы предостеречь. А то молчок...
Вот тема на *.ru http://www.*.ru/forum/viewtopic ... u#p4704922
На самом car72.ru ничего по этому вопросу не нашел.
PS. Решение проблемы - всем кто подцепил смс блокиратор на портале car72 вводите код 16342131(взято с *.ru) - мне помогло.
Хотелось бы услышать комментарии администрации форума по этому вопросу. Тишина настораживает.. Хоть бы оповестили чтоле дабы предостеречь. А то молчок...
- SulFur
- АвтоСпец
- Сообщения: 836
- Зарегистрирован: 11 янв 2007, 00:00
- Награды: 1
-
Рейтинг: 1 136 -
Репутация: +1
линукс и никаких проблем.
Автозапчасти круглосуточно https://dil24.ru/
Аренда подъемника в г. Тюмени https://grandpa-garage.ru/
Аренда подъемника в г. Тюмени https://grandpa-garage.ru/