dirtysoles

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » dirtysoles » Общество грязных подошв » Технические вопросы


Технические вопросы

Сообщений 91 страница 120 из 1132

91

Большая просьба ко всем наблюдающим троян: попытайтесь выяснить с какого места страницы идет его загрузка. Мне почему-то никак не удается воспроизвести его появление (кроме единственного раза) - несколько дней попыток с разными браузерами и с разных адресов ни к чему не привели. Было бы полезно, если бы вы сообщили название трояна и браузер, под котором его наблюдаете.

Спасибо.

p.s. скриншоты и html-код страницы с червем приветствуются.

Отредактировано ppk (2008-07-12 19:45:00)

0

92

Помогаю, чем могу.

Касперский 6 обезвреживал трояна 28 раз. В журнале сохранились записи, две из которых я привожу как есть:

обнаружено: троянская программа Trojan-Downloader.JS.Psyme.ack Скрипт: https://dirtysoles.1bb.ru/index.php?show … amp;st=195[2]
обнаружено: троянская программа Trojan-Downloader.JS.Psyme.ack Скрипт: https://dirtysoles.1bb.ru/index.php?showforum=1[2]

0

93

Кто-нибудь в данный момент этот вирус видит или нет?

0

94

Я - нет

0

95

Сейчас - нет, утром - да.
21.07.2008 10:48:42 Вредоносный скрипт <https://dirtysoles.1bb.ru/[2]>: обнаружено: троянская программа 'Trojan-Downloader.JS.Psyme.hx'.
(KIS 7.0)

0

96

Сейчас - нет, утром - да.
21.07.2008 10:48:42 Вредоносный скрипт <https://dirtysoles.1bb.ru/[2]>: обнаружено: троянская программа 'Trojan-Downloader.JS.Psyme.hx'.
(KIS 7.0)

What is JS/Psyme (and How to Get Rid of It)
By Mary Landesman, About.com

Many users have experienced repeated warnings of infection by JS/Psyme each time they open their browser. Depending on the antivirus in use, the name given in the warning may be any of the following: Downloader.Psyme (Symantec), Troj/Psyme (Sophos), Trojan.VBS.KillAV (Kaspersky), TrojanDownloader.VBS.Psyme (CA),Trojan.Downloader.JS.Psyme (Kaspersky), VBS/Petch.A (F-Prot), VBS/Psyme (McAfee).

Following well-intended advice from various forums and self-help groups on the Internet, those affected by JS/Psyme alerts have run a wide range of security tools and made multiple configuration changes, yet despite their best efforts the alerts continue. Some have eventually resorted to reformatting their PC. Actually, the solution is quite easy: simply delete the contents of the browser cache

JS/Psyme is detection for malicious code embedded in web pages (often on compromised websites). This code attempts to exploit unpatched security vulnerabilities in order to install malware onto the system. Visited web pages are cached in the Temporary Internet folders and antivirus software scanning these folders will naturally detect the presence of this code in those cached pages. This detection will occur regardless of whether the exploit code was able to run or not. This is a good thing - the antivirus is working as it should. But it does pay to delete the contents of the Temp and Temporary Internet Files folders when investigating the source of any antivirus alert.

http://antivirus.about.com/od/virusdescrip...s/a/jspsyme.htm

Помогло?

0

97

Кто-нибудь в данный момент этот вирус видит или нет?

Вижу, и не только я:

What happened when Google visited this site?

    Of the 97 pages we tested on the site over the past 90 days, 83 page(s) resulted in malicious software being downloaded and installed without user consent. The last time Google visited this site was on 07/22/2008, and the last time suspicious content was found on this site was on 07/22/2008.

    Malicious software includes 88 trojan(s), 76 scripting exploit(s), 29 virus. Successful infection resulted in an average of 19 new processes on the target machine.

Перевожу для безъязыких:

...Из 97 страниц на этом сайте 83 содержат вредоносное ПО, которое устанавливается на компьютер пользователя без его ведома.
Вредоносное ПО включает в себя 88 троянов, 76 скриптовых эксплойта, 29 вирусов....

Без комментариев.

Но админам проще такие темы стирать, зачем морочить себе голову чисткой...
:angry:

0

98

Кто-нибудь в данный момент этот вирус видит или нет?

Вижу, и не только я:

Как называется этот вирус? Какой антивирусной программой вы пользуетесь?

У меня стоит DrWeb, я проверял на компьютере с KAV,
оба с последними базами и оба, после очистки кешей браузера,
не находят никаких вирусов.

Если вы видите вирус на страничке форума, пожалуйста,
приложите код этой страницы.

0

99

Докладываю. От моего имени кем-то чужим было написано поздравление с днем рождения. Я никакого поздравления не писал. Как это произошло - не знаю. Ни своего логина ни своего пароля я никому не давал. Расцениваю это, как взлом вашего форума. Об этом свидетельствует еще и подмена даты: сообщение впервые появилось на форуме 25 июля, а дата выхода у него стоит 14 июля. Здесь что-то нечисто. Такого быть не должно. Иначе каждый из нас подвергается риску быть использованным таким же образом. Прошу тщательного расследования этого инцидента.

P.S.: если я удалю свой ник - мои прошлые записи на этом форуме сохранятся?

Отредактировано maestrofexx (2008-07-25 20:30:25)

0

100

maestrofexx, как я уже отвечал вам: сообщение оставлено с адреса того же провайдера, что и ваш. Я не буду оглашать его название, что бы не нарушать вашей приватности, но прошу остальных поверить, что этим провайдером больше никто из посещающих этот форум не пользуется. Оба письма были отправлены из одно географического региона, из которого тоже кроме вас никто не пишет.

Далее. ID (технический номер) первого письма, написанного 14 июля, - 12424. К примеру, анонсы Alex'a (которые безусловно были написаны им самим, так как сложно предположить взлом аккаунта Alex'a с целью анонсов обновлений на сайте самого же Alex's) имеют номера от 12 июля - 12420, от 16 июля - 12451, 25 июля - 12589. Следовательно, ваше письмо никак не могло впервые появится на сайте 25 июля. Более того, анализ номеров позволяет сделать даже более жесткое заключение - ваше письмо датированное 14 июля появилось на сайте не ранее 12 и не позднее 16 июля.

Отсюда вывод: у меня нет логических оснований предполагать взлом.

p.s. если вы удалите свой ник - все сообщения сохранятся.

Отредактировано ppk (2008-07-28 12:37:36)

0

101

Повторный заход:

Кто-нибудь в данный момент и после очистки кеша браузера видит на сайте вирус?

p.s.
если не видите - отвечать не нужно

Отредактировано ppk (2008-08-01 12:56:02)

0

102

Хочу обратить внимание на то, что keep4u.ru позволяет показывать фотографии как с рекламой, так и без нее.
Насколько я понял, чтобы последнего добиться, надо в ссылке указать адрес типа *.jpg вместо */jpg. Не так ли?

0

103

Хочу обратить внимание на то, что keep4u.ru позволяет показывать фотографии как с рекламой, так и без нее.
Насколько я понял, чтобы последнего добиться, надо в ссылке указать адрес типа *.jpg вместо */jpg. Не так ли?

*/jpg - это ссылка на страницу с картинкой (на странице в частности может быть и реклама)

*.jpg - ссылка на файл с картинкой

Но проще пользоваться не web-интерфейсом, а программой TMD image uploader.
Очень просто и удобно: выбрал файлы, указал хостинг и внешний вид ссылок.
Все остальное программа сделает сама.

Отредактировано ppk (2008-10-29 19:10:16)

0

104

Хочу обратить внимание на то, что keep4u.ru позволяет показывать фотографии как с рекламой, так и без нее.
Насколько я понял, чтобы последнего добиться, надо в ссылке указать адрес типа *.jpg вместо */jpg. Не так ли?

Выяснил, что дело несколько сложнее: отличий больше.

Спасибо ППК за совет насчет программы. Однако можно всё делать и руками: скопировать непосредственный адрес большой картинки и вставить его в полную ссылку (которая с пиктограммой).

0

105

Хочу обратить внимание на то, что keep4u.ru позволяет показывать фотографии как с рекламой, так и без нее.
Насколько я понял, чтобы последнего добиться, надо в ссылке указать адрес типа *.jpg вместо */jpg. Не так ли?

Выяснил, что дело несколько сложнее: отличий больше.

Спасибо ППК за совет насчет программы. Однако можно всё делать и руками: скопировать непосредственный адрес большой картинки и вставить его в полную ссылку (которая с пиктограммой).

Разумеется можно, но зачем делать руками, когда тоже самое можно сделать автоматически - быстрее и проще?

0

106

---

Отредактировано shark (2012-06-02 05:10:12)

0

107

В который раз сталкиваюсь с ситуацией.
Ищу что-нибудь в картинках Google -- source:life --
и мне выдается сообщение, что ничего не найдено.
Такое случилось даже с запросом New York !  Нередко бывало, что на один и тот же запрос мне либо выдавало 200 фотографий, либо отказ.
В системе есть несколько режимов поиска. Не пойму -- дело здесь в Google, непосредственно в альбоме Life? Может, я допускаю алгоритмическую ошибку, а может -- программа?

0

108

В который раз сталкиваюсь с ситуацией.
Ищу что-нибудь в картинках Google -- source:life --
и мне выдается сообщение, что ничего не найдено.
Такое случилось даже с запросом New York !  Нередко бывало, что на один и тот же запрос мне либо выдавало 200 фотографий, либо отказ.
В системе есть несколько режимов поиска. Не пойму -- дело здесь в Google, непосредственно в альбоме Life? Может, я допускаю алгоритмическую ошибку, а может -- программа?

Ну что вы хотите? 18 числа сервис только открылся, конечно подглючивает,
да еще и нагрузка наверняка недетская - все же накинулись скопом на новую
игрушку. Думаю, рассосется через некоторое время. Я сам "пустые" запросы
проверяю раза три, чтобы убедится, что они действительно "пустые".

0

109

Всё-таки раздел "Гимнастика и танец" получился очень большой. Этого и следовало ожидать, коли тема выбрана такая широкая и одновременно богатая на "босоногие" материалы.
Так что, коллеги и модераторы, будем решать, как дальше поступить с данной веткой...

"По страницам фотоальбомов" -- на втором месте по раздутости.
Тут, к счастью, хватает других веток, куда можно бы помещать фотографии: "Девушки с грязными подошвами", "Ощущения", разный спорт -- всего и не перечислишь.
К этой ветке, думаю, следует относить всё то, что отвечает принципу "фотографии, не подходящие ни под один из имеющихся разделов".

0

110

Всё-таки раздел "Гимнастика и танец" получился очень большой. Этого и следовало ожидать, коли тема выбрана такая широкая и одновременно богатая на "босоногие" материалы.
Так что, коллеги и модераторы, будем решать, как дальше поступить с данной веткой...

Я уже задумывался над этой проблемой. Очевидное решение - разделить ветку на
"Гимнастику" и "Танец". Что-то из танца скорее всего нужно
перенести по разделам: восточный, индийский и др, но мне сложно это делать,
так как в этом виде искусства я почти полный ноль.

С Фотоальбомами ничего поделать нельзя - такова судьба всех разделов
"Разное" - они распухают сильнее остальных. Я постараюсь почистить ветку
на предмет переноса постов в более подходящие темы, но большого эффекта
от этого не ожидаю, как правило там действительно "разные" фотографии.

Отредактировано ppk (2008-11-26 23:39:05)

0

111

Насчет Фотоальбомов я просто призываю форумчан в дальнейшем не пихать всё в одну кучу, а стараться определить конкретную тему.

0

112

ППК,
я заметил, как Вы занялись неблагодарным делом переупорядочивания миниатюр фотографий по вертикальному размеру (иногда в ущерб классификации по содержанию). А там, где Вы этого не сделали, вид сообщений ужасный.

На самом деле проблема в том, что keep4u регулирует ширину картинки для предпросмотра. Но -- я точно уверен -- существуют сервисы, в которых можно выравнивать высоту картинки.
Может, кто-нибудь знает подходящий хостинг?

0

113

Думаю, замена ширины на высоту проблему не решит. Вместо проблемы выравнивания по вертикали, мы получим проблему выравнивания по горизонтали.

Отредактировано ppk (2008-12-03 16:06:12)

0

114

Думаю, замена ширины на высоту проблему не решит. Вместо проблемы выравнивания по вертикали, мы получим проблему выравнивания по горизонтали.

Проблему это не решит, но будет чуть больше удобства.
Мы, в отличие от средневековых китайцев и японцев, а также монголов прошлых десятилетий, пишем не вертикальными столбцами, а горизонтальными строками.

0

115

Только этот ролик (почти 50 МБ) не записывается почему-то.
А сам по себе ролик классный

Отредактировано ppk (2008-12-17 17:53:28)

0

116

Только этот ролик (почти 50 МБ) не записывается почему-то.
А сам по себе ролик классный

Я скачиваю ролики с youtube (и подобных сайтов), используя Firexfox + Video DownloadHelper.

Схема работает безотказно, очень удобна в использовании: на панели браузера
появляется еще одна кнопочка "скачать видео". Нажимаешь, скачиваешь.
Конкретно этот ролик тоже скачался без проблем.

Отредактировано ppk (2008-12-17 18:05:01)

0

117

Уже на втором компьютере сталкиваюсь с ситуацией:
загружаю вручную картинки на Keep4u.Ru, а в один "прекрасный" день попытка заканчивается сообщением

Функция доступна только при включенных cookies

и никакой рисунок с кодами ссылок не появляется.

Похоже, другие аналогичные сервисы также перестают работать.
Вирусы не обнаруживались.

Наверное, придется-таки воспользоваться специальной программой загрузки в Сеть.

0

118

ЗЫ: моя не знать как делать маленькие картинки, ога.

Вот так.

0

119

До сих пор ролики делал Movie Maker`ом.
Данная запись в формате, который он не берёт (XViD).
Другие программы пока не освоил.
Может быть, посоветуете что-либо?
Кроме того, у меня есть несколько роликов, на которые хотелось бы дать ссылки.
Но у меня не получается при наборе ссылки сделать её активной.

0

120

До сих пор ролики делал Movie Maker`ом.
Данная запись в формате, который он не берёт (XViD).
Другие программы пока не освоил.
Может быть, посоветуете что-либо?

Для начинающих можно взять Nero Vision. Сам я использую VirtualDub, но многие находят его слишком сложным в освоении. Кроме того, в Nero Vision очень просто делать эффекты перехода, когда склеиваешь два ролика в один. Это далеко не самая лучшая программа такого рода, но очень, очень простая.

Кроме того, у меня есть несколько роликов, на которые хотелось бы дать ссылки.
Но у меня не получается при наборе ссылки сделать её активной.

1. Ссылку можно делать так: в окне создания нового сообщения нажмите кнопку "http://" и введите адрес и название ссылки - она автоматически вставится в текст. Только при создании сообщения выбирайте кнопку "Ответить", а не "Быстр. ответ" - там такой опции нет.

2. Лучше всего, если ваши ролики соответствуют теме форума, присылайте их мне, как делают остальные участники, - я размещаю клипы в общем "Кинозале". Так их увидит гораздо больше людей. У нас уже ~14 тыс. просмотров в месяц.

Я же ответил вам по этому поводу личным письмом.
Посмотрите свой личный ящик на форуме.

Отредактировано ppk (2008-12-31 21:56:35)

0


Вы здесь » dirtysoles » Общество грязных подошв » Технические вопросы