Перейти к содержимому


Фотография
- - - - -

Что с сайтом клуба?


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 41

#26 IvanAL

IvanAL

    Ценитель OZERY.info

  • Деятели форума
  • PipPipPipPipPipPipPipPip
  • Cообщений: 3 618

Отправлено 30 Октябрь 2007 - 04:27

Сайт заражён!

И почти такая же такая же штука у сайта Озёрской риэлторской фирмы "Флэт".
(причем сайт на хостинге у Рустелекома в Озёрах).
Я недавно писал, что каждый третий сайт заражён...но хозява об этом и не знают.
Что, Хостеры не проверяют свои серверы на эту дрянь?!

Прикрепленные изображения

  • __________.JPG
  • __________.JPG

  • 0

#27 duprmanager

duprmanager

    Юниор

  • Пользователи
  • Pip
  • Cообщений: 15
  • Пол:Мужчина
  • Город:Киев (UA)

Отправлено 13 Ноябрь 2007 - 17:35

Тестирую в Киеве.
1- Не работает галерея
2- Долго грузит страничку
3- Архив новостей вообще не открывает. (Написано "ГОТОВО", но полностью белый экран)
  • 0
НАТО враг, РОССИЯ - ДРУГ !!!!

#28 Dancer

Dancer

    Создатель OZERY.info

  • Деятели форума
  • PipPipPipPipPipPipPipPip
  • Cообщений: 5 003
  • Пол:Мужчина
  • Город:Озёры

Отправлено 15 Ноябрь 2007 - 21:50

Сайт заражён!
Что, Хостеры не проверяют свои серверы на эту дрянь?!


Общался с техподдержкой хостинга РБК, где собственно и висит сайт. По словам специалиста, сайт просто хакнули, и на главную страницу прописали код вируса, который в Экспловере действует вероятно активно, а в других, типа Мозила и Опера нет. Сейчас надо целиком скачать сайт на машину и поисковиком найти куда прописался вредоносный код.
  • 0
Без Нас город спит... с Нами оживает... Dancing-Party Club © Copyright

Не говорите мне, что делать, и я не скажу, куда Вам идти...

#29 Рождённый в Озёрах

Рождённый в Озёрах

    Активный участник

  • Актив форума
  • PipPipPip
  • Cообщений: 226

Отправлено 21 Февраль 2008 - 13:02

сегодня попробовал зайти на сайт - при загрузки главной страницы вышло собщение - что страница заражена и рекомендуется прервать загрузку
кстати и ничего не загрузилось -грузил оперой
а вот и имя заразы - может это поможет в ее ликвидации
VBS:Malware-gen
версия VPS 080219-0, 19.02.2008
0000000000000000000000000000000000
вообще то - может пока временно прекратить действие сайта - а то получаеться - это разносчик инфекции
кстати за помощью можно обратиться на сайт http://www.free-lance.ru/
  • 0
_l___l___l___l___l___l___l___l___l___l
___l__|___| апcтену __l___l___l___l
_l___l___|__ бицца __l___l__|__|__l
___l___l__|__| тут _l___l___l__|_l___l
_l___l___l__l___l___l___l___l___l___|

#30 IvanAL

IvanAL

    Ценитель OZERY.info

  • Деятели форума
  • PipPipPipPipPipPipPipPip
  • Cообщений: 3 618

Отправлено 21 Февраль 2008 - 14:23

Вот здесь и сказывается преимущество Линуксов. С него я захожу на сайт ДансингПати и читаю...смотрю. Чего нельзя сделать с Windows. Линукс просто нечувствителен к вирусам. B)
  • 0

#31 VitalyOtto

VitalyOtto

    Новенький

  • Пользователи
  • Pip
  • Cообщений: 2
  • Пол:Мужчина
  • Город:г. Москва

Отправлено 05 Март 2008 - 16:18

Володя что с сайтом ?
  • 0

#32 Dancer

Dancer

    Создатель OZERY.info

  • Деятели форума
  • PipPipPipPipPipPipPipPip
  • Cообщений: 5 003
  • Пол:Мужчина
  • Город:Озёры

Отправлено 05 Март 2008 - 19:09

Хакнули его. :)
  • 0
Без Нас город спит... с Нами оживает... Dancing-Party Club © Copyright

Не говорите мне, что делать, и я не скажу, куда Вам идти...

#33 Рождённый в Озёрах

Рождённый в Озёрах

    Активный участник

  • Актив форума
  • PipPipPip
  • Cообщений: 226

Отправлено 07 Март 2008 - 19:52

странно -неужели не осталось исходного варианта к примеру на диске - может обратиться к разработчику - по идее исходники должны быть в запасе где нибудь у него - да у того же провайдера - они делают копии сайтов на всякий случай
  • 0
_l___l___l___l___l___l___l___l___l___l
___l__|___| апcтену __l___l___l___l
_l___l___|__ бицца __l___l__|__|__l
___l___l__|__| тут _l___l___l__|_l___l
_l___l___l__l___l___l___l___l___l___|

#34 Dancer

Dancer

    Создатель OZERY.info

  • Деятели форума
  • PipPipPipPipPipPipPipPip
  • Cообщений: 5 003
  • Пол:Мужчина
  • Город:Озёры

Отправлено 20 Март 2008 - 17:45

странно -неужели не осталось исходного варианта к примеру на диске - может обратиться к разработчику - по идее исходники должны быть в запасе где нибудь у него - да у того же провайдера - они делают копии сайтов на всякий случай


Исходников не сохранилось. Они остались в web студии где делали сайт. У хостера есть испорченная копия (т.е. с вирусом уже) Возможно, что-то могло остаться у pescherutionok, после переноса на новый хост.

p.s. Часть фотогалереи DP Club можно увидеть тут http://www.ozery.inf...galery&albom=35 ;)
  • 0
Без Нас город спит... с Нами оживает... Dancing-Party Club © Copyright

Не говорите мне, что делать, и я не скажу, куда Вам идти...

#35 Land

Land

    Активный участник

  • Заблокированные
  • PipPipPip
  • Cообщений: 129

Отправлено 20 Март 2008 - 22:48

кстати за помощью можно обратиться на сайт http://www.free-lance.ru/


Конкуренты http://www.weblancer.net

Обе эти конторы имеют % от сделок c фрилансерами.
  • 0

#36 Гость_pescherutionok_*

Гость_pescherutionok_*
  • Гости

Отправлено 21 Март 2008 - 02:08

Исходников не сохранилось. Они остались в web студии где делали сайт. У хостера есть испорченная копия (т.е. с вирусом уже) Возможно, что-то могло остаться у pescherutionok, после переноса на новый хост.

p.s. Часть фотогалереи DP Club можно увидеть тут http://www.ozery.inf...galery&albom=35 ;)


Я поищу... если и сохранилось, то на кластере. А для этого мне нужно его запустить ... на выходных посмотрю.
  • 0

#37 Dancer

Dancer

    Создатель OZERY.info

  • Деятели форума
  • PipPipPipPipPipPipPipPip
  • Cообщений: 5 003
  • Пол:Мужчина
  • Город:Озёры

Отправлено 04 Май 2008 - 10:54

Я поищу... если и сохранилось, то на кластере. А для этого мне нужно его запустить ... на выходных посмотрю.


Что с поисками на кластере!? Копия есть? :blink:
  • 0
Без Нас город спит... с Нами оживает... Dancing-Party Club © Copyright

Не говорите мне, что делать, и я не скажу, куда Вам идти...

#38 =ORG=

=ORG=

    gggggggrrrrrmm?

  • Администраторы
  • PipPipPipPipPipPipPipPip
  • Cообщений: 7 594
  • Пол:Мужчина
  • Город:Озёры

Отправлено 05 Март 2009 - 01:07

Сайт заражён!

Dancer! Проблема с этим сайтом не первый год кажется - слейте сайт с хостинга на комп и проверь каждую папку визуально и при помощи ативирусника. Проверять долго придется, чтобы выявить заразу... но это того стоит...
  • 0
Борьба за справедливость в России выглядит так: ты бьёшься головой об стену и постепенно сходишь с ума. (с) Анна Лебедева

Наклейки с символикой OZERY.info бесплатно


#39 IvanAL

IvanAL

    Ценитель OZERY.info

  • Деятели форума
  • PipPipPipPipPipPipPipPip
  • Cообщений: 3 618

Отправлено 05 Март 2009 - 05:35

Сейчас хакеры встраивают вредоносный код в HTML. Поэтому те заражённые страницы целиком придется переписать.
  • 0

#40 IvanAL

IvanAL

    Ценитель OZERY.info

  • Деятели форума
  • PipPipPipPipPipPipPipPip
  • Cообщений: 3 618

Отправлено 05 Март 2009 - 07:03

Сайт DP
2009_03_05_053529.jpg

Avast говорит, что вирус\червь VBS:Malware-gen заразил сайт.
Смотрим, что это такое...

http://yandex.ru/yan...l...en&from=fx2

Ну судя по названию VBS это скрипт написаный на визуал базик скрипт (очень похож по технологии на ява скрипт только без скобочек)

Это вирь вбсный, написан на макросах VB, неопасный, но нудный и систему подвесить может. Чаще всего распространяется через comment.htt и другие файлеги описания отображения папок.

Этот вирус в процессах не висит) в принципе механизм заражения прост - у каждой папки есть маленький шаблончик отображения "*.htt" на хтмле. Хтмл позволяет использовать VB, а VB в свою очередь работает с файлами.Открыв папку, содержащую зараженный шаблон, пользователь активирует вредоносный скрипт, который заражает главный шаблон в папке %win_root%\web\, используемый для всех папок по умолчанию. Проще всего избавиться от него - почистить *.htt на диске ручками от левого кода, ну а в идеале - это прогнать антивирусом до загрузки виндов, мб еще чего интересного на харде найдет:D


http://caxapa.ru/111316.html
Здесь вроде специалист говорит. что иногда бываю ложные срабатывания ...

Ложный ахтунг. Всего лишь счетчики вынесены за пределы <BODY>..</BODY> Типа так пытаются бороться с резаками(плугинами), работающими через DOM. Тело внутри.


http://forum.avast.c...p?topic=32894.0
На форуме Avast ...
В основном в постах говорится, что их сайта заражены и Фирму прося проверить их сайт. В основном резюме - ложная тревога, отрицательный анализ.
Но есть и положительные анализы.
-Вы можете послать образец в virus@avast.com

Сообщение отредактировал IvanAL: 05 Март 2009 - 07:07

  • 0

#41 Dancer

Dancer

    Создатель OZERY.info

  • Деятели форума
  • PipPipPipPipPipPipPipPip
  • Cообщений: 5 003
  • Пол:Мужчина
  • Город:Озёры

Отправлено 10 Октябрь 2009 - 08:20

Вроде вылечили клубный сайт. :D У меня Касперский перестал визжать. :)
  • 0
Без Нас город спит... с Нами оживает... Dancing-Party Club © Copyright

Не говорите мне, что делать, и я не скажу, куда Вам идти...

#42 driver

driver

    Активный участник

  • Актив форума
  • PipPipPip
  • Cообщений: 286
  • Пол:Мужчина
  • Город:Коломна

Отправлено 10 Октябрь 2009 - 12:49

Вылечили - точно!
Вот только теперь когда в нём новости появятся...непонятно................ :D
  • 0
Изображение Изображение
Изображение




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных