Троян(вирус) на car72.ru. Что за фигня?

Принимаем пожелания, похвалы, критику и замечания о портале и форуме CAR72.ru, и о других наших сервисахНаклейки WWW.CAR72.RU
Ме
Мастер
Мастер
Сообщения: 2152
Зарегистрирован: 17 окт 2008, 00:00
Награды: 1
Рейтинг: 4 434
Репутация: +5

Троян(вирус) на car72.ru. Что за фигня?

Сообщение Ме » 08 янв 2011, 10:43

Сегодня такая вот фигня настала, если заходить через Гугл Хром, то сайт блокируется и выдаётся следующее предупреждение: Внимание! Посещение этого сайта может нанести вред вашему компьютеру.
Веб-сайт www.car72.ru содержит элементы с сайта ***.ru, на котором, судя по всему, размещено вредоносное ПО – программы, которые могут нанести вред вашему компьютеру или выполнять действия без вашего согласия. Даже простое посещение сайта, на котором размещено вредоносное ПО, может привести к заражению вашего компьютера.

Дальше по ссылке описание:

Безопасный просмотр
Страница диагностики для **

Занесен ли сайт * в список подозрительных веб-сайтов?
Сайт занесен в список подозрительных веб-сайтов – посещение этого сайта может нанести вред вашему компьютеру.

В некоторой части этого сайта несколько раз (1) за последние 90 дней была замечена подозрительная активность.

Что произошло во время последнего просмотра этого сайта компанией Google?
Из протестированных нами за последние 90 дней страниц данного сайта (3) в загрузке и установке вредоносного программного обеспечения без разрешения пользователя было замечено 1. Последний раз сайт просматривался Google 2011-01-07, а подозрительное содержание было обнаружено 2011-01-07.
Malicious software includes 209 exploit(s). Successful infection resulted in an average of 4 new process(es) on the target machine.

Количество доменов, на которых размещается вредоносное ПО, равняется 1, включая ****/.

This site was hosted on 1 network(s) including AS21793 (GOGAX).

Был ли данный сайт промежуточным звеном в дальнейшем распространении вредоносного ПО?
По всей видимости, за последние 90 дней сайт 501rtyu.ru действовал в качестве промежуточного звена в заражении других сайтов (159), включая ***.info/, **.ru/, ****.ru/.

Размещается ли на этом сайте вредоносное программное обеспечение?
Да. За последние 90 дней на этом сайте размещалось вредоносное программное обеспечение. Были заражены некоторые домены (155), включая ne***.info/, ***.ru/, ***.ru/.

Как это произошло?
В некоторых случаях третьи лица могут добавить вредоносный код на вполне законные сайты. Предупреждающее сообщение может быть показано нами именно по этой причине.

Через Фаерфокс захожу - вроде нормально, не ругается.

Добавлено спустя 31 минуту 25 секунд:

Сейчас вот так пишет: Веб-сайт www.car72.ru содержит элементы с сайта ****
Идет медведь по лесу, видит, машина горит. Сел в неё и сгорел.

 

ШПМ
Инструктор
Инструктор
Сообщения: 3831
Зарегистрирован: 16 май 2010, 00:00
Награды: 1
Рейтинг: 12 194
Репутация: +57

Сообщение ШПМ » 08 янв 2011, 11:57

Ме, у меня такая же хрень, тока другой антивирусник блокирует - выкидывает плакат о зловредном ПО,,..вчера вечеро все нормально было...
Предать способен каждый..Спасти-только один!

Ме
Мастер
Мастер
Сообщения: 2152
Зарегистрирован: 17 окт 2008, 00:00
Награды: 1
Рейтинг: 4 434
Репутация: +5

Сообщение Ме » 08 янв 2011, 12:50

grigorich, угу, спасибо. :)
ШПМ, у меня тоже вчера нормально было. Щас вот ещё посмотрел каждый раз разный сайт пишет, щас вот написал: Веб-сайт www.car72.ru содержит элементы с сайта *****.com, на котором, судя по всему, размещено вредоносное ПО – программы, которые могут нанести вред вашему компьютеру или выполнять действия без вашего согласия. Даже простое посещение сайта, на котором размещено вредоносное ПО, может привести к заражению вашего компьютера.
И кстати да, антивирус в первый раз тоже что-то ругнулся на троян какой-то.
Идет медведь по лесу, видит, машина горит. Сел в неё и сгорел.

СМак
АвтоГуру
АвтоГуру
Сообщения: 5325
Зарегистрирован: 27 янв 2006, 00:00
Награды: 1

(до этого Лада (ВАЗ) 2106, Toyota Sprinter, Kia Cee'd, Kia Opirus)

Рейтинг: 25 447
Репутация: +33

Сообщение СМак » 08 янв 2011, 12:57

Nod32 выдает, что лезет JS/Exploit.Pdfka.OOW.Gen от объекта****.cc/games***f=22. Ну еще несколько объектов так или иначе с PDF связанные. Причем почему-то упорно пытался их через проигрыватель сначала открыть. Ночью еще нормально было.
Если кажется, что в сообщении выше есть нотки сарказма, то вам не кажется.

I'm no superman

volgovod
Ас
Ас
Сообщения: 2857
Зарегистрирован: 25 май 2008, 00:00
Награды: 1

Я езжу на: Kia Cerato

Рейтинг: 4 917
Репутация: +3

Сообщение volgovod » 08 янв 2011, 13:05

У меня все нормально :? Работаю под каспером через Гугл Хром и ничего подобного нет
"...Если я попался вам на встречу,значит вам со мной не по пути..."

Majesti©
Автолюбитель
Сообщения: 41011
Зарегистрирован: 10 авг 2005, 00:00

(до этого Лада (ВАЗ) 2101, Лада (ВАЗ) 2101, Лада (ВАЗ) 2105, Hyundai Accent, Peugeot 307, Peugeot 407, Ford Focus, Kia Sportage)

Рейтинг: 482 961
Репутация: +272

Сообщение Majesti© » 08 янв 2011, 13:06

Троян убран. В следующий раз (тьфу-тьфу-тьфу) если обнаружите раньше меня, то лучше сразу пишите или даже звоните мне.
Миру мир

ШПМ
Инструктор
Инструктор
Сообщения: 3831
Зарегистрирован: 16 май 2010, 00:00
Награды: 1
Рейтинг: 12 194
Репутация: +57

Сообщение ШПМ » 08 янв 2011, 13:07

вот щас пытался опять зайти - плакаты не всплывають, тьфу-тьфу... просканю обоими антиварами ишо раз...
Предать способен каждый..Спасти-только один!

gavrek
Пилот
Пилот
Сообщения: 4356
Зарегистрирован: 06 мар 2010, 00:00
Награды: 1

Я езжу на: Mazda CX-5, Nissan Note

Рейтинг: 13 709
Репутация: +26

Сообщение gavrek » 08 янв 2011, 14:05

Аваст тоже все блокировал!! всякую хрень выдавал!!
volgovod, возможно, что схватил этого трояна( Касперы плохо блокируют угрозу :down:

Mozgokluy
Пилот
Пилот
Сообщения: 4132
Зарегистрирован: 14 авг 2007, 00:00
Награды: 1
Рейтинг: 15 647
Репутация: +25

Сообщение Mozgokluy » 08 янв 2011, 14:15

Нод у меня взорвался... 8O
— А как же ты можешь разговаривать, если у тебя нет мозгов? — спросила Дороти.
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз

s515la
АвтоЭксперт
АвтоЭксперт
Сообщения: 1207
Зарегистрирован: 01 окт 2008, 00:00
Награды: 1
Рейтинг: 5 560
Репутация: +6

Сообщение s515la » 08 янв 2011, 16:23

gavrek писал(а):Аваст тоже все блокировал!! всякую хрень выдавал!!
volgovod, возможно, что схватил этого трояна( Касперы плохо блокируют угрозу :down:

Все прекрасно работает, КИС+Хром, визжали как "поросята", щас все норм :up: .
"Не пытайтесь залезть мне в голову - там пусто"

LEvSHA
АвтоЭксперт
АвтоЭксперт
Сообщения: 1278
Зарегистрирован: 27 ноя 2006, 00:00
Награды: 1

Я езжу на: Geely Coolray
(до этого Kia Cee'd)

Рейтинг: 4 108
Репутация: +3

Сообщение LEvSHA » 12 янв 2011, 14:20

Что-то ненормальное творится с КАРом. Сейчас зашел на Главную и вдруг "качалка" моя захотела пару пдф-ок скачать, а потом антивирус заругался на троянов из этих пдф-ок.
Вот часть лога антивируса:
12.01.2011 14:12:00 Фильтр HTTP файл ***3ec5.jar множественные угрозы соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:00 Фильтр HTTP файл http://****eqamyrgziqbrhv.jar множественные угрозы соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:02 Фильтр HTTP архив http://***JS/Exploit.Pdfka.OOV троянская программа соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:05 Фильтр HTTP файл http://***JS/Exploit.Pdfka.OOV троянская программа соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Internet Download Manager\IDMan.exe.
12.01.2011 14:12:13 Фильтр HTTP файл http://***JS/Kryptik.L.Gen троянская программа соединение прервано - изолирован Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:14 Фильтр HTTP файл http://***Java/TrojanDownloader.Agent.NCA троянская программа соединение прервано - изолирован. Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.
12.01.2011 14:12:14 Фильтр HTTP файл http://***csdvdrimhtdqjq.jar множественные угрозы соединение прервано - изолирован. Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Opera_AC_3.7.6\opera.exe.

АДМИНЫ! Разберитесь пожалуйста!

UPD: ссылки подправил. Думал, вдруг вы о них не знаете 8O

az
АвтоЗнаток
АвтоЗнаток
Сообщения: 314
Зарегистрирован: 08 апр 2008, 00:00
Награды: 1
Рейтинг: 314
Репутация: 0

Сообщение az » 12 янв 2011, 14:23

LEvSHA, та же хрень! каспер ругается у меня
Жизнь-одна большая очередь за смертью,ну а МЫ как всегда БЕЗ ОЧЕРЕДИ!

Majesti©
Автолюбитель
Сообщения: 41011
Зарегистрирован: 10 авг 2005, 00:00

(до этого Лада (ВАЗ) 2101, Лада (ВАЗ) 2101, Лада (ВАЗ) 2105, Hyundai Accent, Peugeot 307, Peugeot 407, Ford Focus, Kia Sportage)

Рейтинг: 482 961
Репутация: +272

Сообщение Majesti© » 12 янв 2011, 14:25

LEvSHA, Разбираемся. Ищем, где дыра в системе.
В ближайшее время возможно повторение такого, поэтому будьте на чеку. Советую всем иметь и пользоваться антивирусом.
p.s. Ссылки на вирусы убери лучше все в своем сообщении, не надо их выкладывать всем.
Миру мир

Holtoff
Рыбачог
Рыбачог
Сообщения: 27612
Зарегистрирован: 16 фев 2007, 00:00
Награды: 6
Рейтинг: 157 001
Репутация: +168

Сообщение Holtoff » 12 янв 2011, 14:48

Majesti© писал(а):LEvSHA, Разбираемся. Ищем, где дыра в системе.


Хорошо, что ловите. У меня сегодня антивирусник 5 раз распознавал и изолировал...

Mozgokluy
Пилот
Пилот
Сообщения: 4132
Зарегистрирован: 14 авг 2007, 00:00
Награды: 1
Рейтинг: 15 647
Репутация: +25

Сообщение Mozgokluy » 12 янв 2011, 14:50

Нод у меня взбесился опять... Троян.
— А как же ты можешь разговаривать, если у тебя нет мозгов? — спросила Дороти.

— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.

© Волшебник из страны Оз

LLIOK
АвтоЗнаток
АвтоЗнаток
Сообщения: 269
Зарегистрирован: 17 май 2008, 00:00
Рейтинг: 449
Репутация: +1

Сообщение LLIOK » 12 янв 2011, 14:55

сайтик постоянно бомбят троянчики антивирь ругается неимоверное
Изображение
На иномарках ездят те, у кого нету денег содержать ВАЗ

alexale77
Автолюбитель со стажем
Автолюбитель со стажем
Сообщения: 167
Зарегистрирован: 05 июл 2010, 00:00
Рейтинг: 167
Репутация: 0

Сообщение alexale77 » 12 янв 2011, 14:56

Mozgokluy писал(а):Нод у меня взбесился опять... Троян.

Согласен,уважаемые обратите внимание на живность которая прет с сайта,а то очень не удобно. :evil:
alexale77

Basilio
Инструктор
Инструктор
Сообщения: 3570
Зарегистрирован: 09 мар 2006, 00:00
Награды: 1
Рейтинг: 7 536
Репутация: +4

Сообщение Basilio » 12 янв 2011, 15:02

У меня ниразу не ловил вируса, может молча блокирует ... :?
Norton 360
Если что то случилось, то не важно что ты сделал что бы это не случилось, а важно то что ты не сделал что бы это не случилось.

alexale77
Автолюбитель со стажем
Автолюбитель со стажем
Сообщения: 167
Зарегистрирован: 05 июл 2010, 00:00
Рейтинг: 167
Репутация: 0

Сообщение alexale77 » 12 янв 2011, 15:13

Basilio писал(а):У меня ниразу не ловил вируса, может молча блокирует ... :?
Norton 360

Молчит то молчит,так как стоит без вывода сообщения наверно,у меня тоже Norton 360,но видно и без этого не адекватное поведение сайта,который так и норовит выскочить на страницу о продаже какой то очередной китайской фигни,типа сотовых телефонов.
alexale77

HazarD
Профессионал
Профессионал
Сообщения: 1514
Зарегистрирован: 12 янв 2007, 00:00
Награды: 1

Я езжу на: Toyota Camry

Рейтинг: 4 020
Репутация: +3

Сообщение HazarD » 12 янв 2011, 15:14

троян ловился NOD, Microsoft Essential, AVZ
Сколько книжек не читай - умнее не станешь.....

Driver
Старожил
Сообщения: 5782
Зарегистрирован: 12 авг 2005, 00:00
Награды: 1
Рейтинг: 6 385
Репутация: +4

Сообщение Driver » 12 янв 2011, 15:24

Да, кстате... была такая фигня, касперский ругался сильно.
Бесплатные консультации по недвижимости.Квартиры, дачи, дома. Ипотека без первоначального взноса. :yes:
Вторичка, новостройки, ипотека (можно без первоначального взноса)

LEvSHA
АвтоЭксперт
АвтоЭксперт
Сообщения: 1278
Зарегистрирован: 27 ноя 2006, 00:00
Награды: 1

Я езжу на: Geely Coolray
(до этого Kia Cee'd)

Рейтинг: 4 108
Репутация: +3

Сообщение LEvSHA » 12 янв 2011, 15:28

Этакий тест антивирусов форумчан :cherep:

Guchi
Профессионал
Профессионал
Сообщения: 1528
Зарегистрирован: 27 июл 2009, 00:00
Награды: 1
Рейтинг: 1 728
Репутация: 0

Сообщение Guchi » 12 янв 2011, 15:29

куда пропал раздел ситуация на дорогах?
На одной из центральных улиц, по которой несется нескончаемый поток машин, стоят два грустных пешехода.
- Как вам удалось перейти на эту сторону? - спрашивает один.
- Я тут родился...

LEvSHA
АвтоЭксперт
АвтоЭксперт
Сообщения: 1278
Зарегистрирован: 27 ноя 2006, 00:00
Награды: 1

Я езжу на: Geely Coolray
(до этого Kia Cee'd)

Рейтинг: 4 108
Репутация: +3

Сообщение LEvSHA » 12 янв 2011, 15:33

Guchi писал(а):куда пропал раздел ситуация на дорогах?

Возможно через форму отправки сообщений вирусню нам и подсовывали. Щас Админы-программеры разберутся, найдут дыру...надеюсь

Optik
АвтоЗнаток
АвтоЗнаток
Сообщения: 457
Зарегистрирован: 19 июн 2009, 00:00
Награды: 1
Рейтинг: 537
Репутация: 0

Сообщение Optik » 12 янв 2011, 21:25

Вобщем саабж. Сегодня при попытке зайти на любимый сайт car72.ru посредством Internet Explorer на только что установленной Windows XP с Касперским был оповещен что сайт содержит зловредный код. Проигнорировав возмущения антивиря получил в итоге порно-баннер с просьбой положить 300 рэ на номер и полностью заблокированную систему.
Вот тема на *.ru http://www.*.ru/forum/viewtopic ... u#p4704922
На самом car72.ru ничего по этому вопросу не нашел.

PS. Решение проблемы - всем кто подцепил смс блокиратор на портале car72 вводите код 16342131(взято с *.ru) - мне помогло.

Хотелось бы услышать комментарии администрации форума по этому вопросу. Тишина настораживает.. Хоть бы оповестили чтоле дабы предостеречь. А то молчок...

alexale77
Автолюбитель со стажем
Автолюбитель со стажем
Сообщения: 167
Зарегистрирован: 05 июл 2010, 00:00
Рейтинг: 167
Репутация: 0

Сообщение alexale77 » 12 янв 2011, 21:31

В такие моментыOptik, начинаешь наверно понимать,что WINDOWS XP морально устарела,на семерке такой ерунды нет. :yes:
alexale77

ALEXX_72
АвтоГуру
АвтоГуру
Сообщения: 5345
Зарегистрирован: 08 окт 2008, 00:00
Награды: 1
Рейтинг: 20 345
Репутация: +31

Сообщение ALEXX_72 » 12 янв 2011, 21:31

foxoborona, опередил

ALEX7245
АвтоЗнаток
АвтоЗнаток
Сообщения: 486
Зарегистрирован: 15 янв 2010, 00:00
Награды: 1
Рейтинг: 1 006
Репутация: +2

Сообщение ALEX7245 » 12 янв 2011, 21:31

Тоже вчера и сегодня до обеда антивирь кричал, как только на главную заходишь, но банера тьфу тьфу не словил.
Все что не делается, к лучшему.

SulFur
АвтоСпец
АвтоСпец
Сообщения: 836
Зарегистрирован: 11 янв 2007, 00:00
Награды: 1
Рейтинг: 1 136
Репутация: +1

Сообщение SulFur » 12 янв 2011, 22:18

линукс и никаких проблем.
Автозапчасти круглосуточно https://dil24.ru/
Аренда подъемника в г. Тюмени https://grandpa-garage.ru/

Lexa12
АвтоЭксперт
АвтоЭксперт
Сообщения: 1247
Зарегистрирован: 23 окт 2009, 00:00
Награды: 1
Рейтинг: 1 947
Репутация: +3

Сообщение Lexa12 » 12 янв 2011, 22:32

вчера вирус-банер подцепил, получилось удалить принудительным выкл/вкл компа и быстрым запуском полной проверки системы - все вылечено