Сайт Eset Russia заражен? - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Fox

Hips в Comodo молчит, значит все нормально) Видимо убрали уже вредоносный скрипт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Видимо убрали уже вредоносный скрипт.

Однако, при нажатии на ТЕХНИЧЕСКИЙ ФОРУМ до сих пор пересылает на сайт PANDA ANTIVIRUS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Эм.. Нет, у меня при нажатии истерически обновляется страница с техническим форумом О_О

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Аналогично...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Хм.. Странно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Вновь отписался им, что невозможно зайти на форум ТП, хотя в строке адресной появился index.php- в ответ получасовое молчание! (((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tester

После попытки захода на форум поддержки в папке временных файлов браузера появляется pdf файл, который почему-то сразу не определяется. Если запустить принудительную проверку то обнаруживается JS/Exploit.Pdfka.ANH.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Сейчас нет iframe. Хотя форум ТП не доступен.

<script>location.href="http://esetnod32.ru/forum/index.php";</script>

Обожаю циклы :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Блин)) Они еще издеваются над ESET)))) Тут плакать надо..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Блин)) Они еще издеваются над ESET)))) Тут плакать надо..

Как правило в региональных офисах сидят такие же клерки как и везде. А шарящие люди которые админят и суппортят все находятся вСловакии. Так что это не удивительно что клерки до сих пор не могут справится с заражением.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

А если кто-то еще и на выходном то вообще труба.

при переходе на ранее запомненную ссылку из форума выдает

General Error

SQL ERROR [ mysql4 ]

Table 'phpbb.phpbb3_users' doesn't exist [1146]

Что-ж как медленно то работают. Третий день уже идет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Удивляет, что форум ТП у них сделан на таком редкостном г***, как phpBB - поэтому не удивлюсь, елси именно череез него и сделали SQL-иньекцию!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Наконец кто-то додумался поставить редирект на главную

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias
General Error

SQL ERROR [ mysql4 ]

Table 'phpbb.phpbb3_users' doesn't exist [1146]

Что-ж как медленно то работают. Третий день уже идет.

аналогично

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А что, до сих пор sid вставляется?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
LMaster
SQL ERROR [ mysql4 ]

Table 'phpbb.phpbb3_users' doesn't exist [1146]

An sql error occurred while fetching this page. Please contact an administrator if this problem persists.

Блин, им что, базу дропнули, или это админы шаманят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Всем так срочно понадобился сайт ESET, что ппц) Наверно с год туда не заходили некоторые. Хитрый ESET наверно популярность так набирает :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Вирусный маркетинг в прямом смысле этого слова :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Вирусный пиар...)))

По ходу, действительно им базу крякнули!

Говорил им давно, меняйте phpBB на что-нибудь серьёзное....Отмахивались!

Вот и результат!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Евгений Павлович, всё беда в том, что отношение халатное.. Сделали форум тяп-ляп, что б был, что б можно было сказать что есть русский форум с тех. поддержкой.. И это печально, т.к. такое часто встречается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Ох нифига. Я зашел и все скрипты разрешил. Что теперь будет? (антивирус не отреагировал)

Если с вашим IP уже заходили, то вам просто зараза не отдалась :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Евгений Павлович, всё беда в том, что отношение халатное.. Сделали форум тяп-ляп, что б был, что б можно было сказать что есть русский форум с тех. поддержкой.. И это печально, т.к. такое часто встречается.

В яблочко!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
А ещё у них классный поиск на сайте: http://esetnod32.ru/search/index.php?how=d...dmin&where= :)

Дааа...Сайт им покоцали неплохо...А сегодня воскресенье - ещё день на разгильдяйство...Интересно, что к понедельнику останется?! )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×