Сайт Eset Russia заражен? - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Fox

Hips в Comodo молчит, значит все нормально) Видимо убрали уже вредоносный скрипт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Видимо убрали уже вредоносный скрипт.

Однако, при нажатии на ТЕХНИЧЕСКИЙ ФОРУМ до сих пор пересылает на сайт PANDA ANTIVIRUS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Эм.. Нет, у меня при нажатии истерически обновляется страница с техническим форумом О_О

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Аналогично...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Хм.. Странно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Вновь отписался им, что невозможно зайти на форум ТП, хотя в строке адресной появился index.php- в ответ получасовое молчание! (((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tester

После попытки захода на форум поддержки в папке временных файлов браузера появляется pdf файл, который почему-то сразу не определяется. Если запустить принудительную проверку то обнаруживается JS/Exploit.Pdfka.ANH.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Сейчас нет iframe. Хотя форум ТП не доступен.

<script>location.href="http://esetnod32.ru/forum/index.php";</script>

Обожаю циклы :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Блин)) Они еще издеваются над ESET)))) Тут плакать надо..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Блин)) Они еще издеваются над ESET)))) Тут плакать надо..

Как правило в региональных офисах сидят такие же клерки как и везде. А шарящие люди которые админят и суппортят все находятся вСловакии. Так что это не удивительно что клерки до сих пор не могут справится с заражением.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

А если кто-то еще и на выходном то вообще труба.

при переходе на ранее запомненную ссылку из форума выдает

General Error

SQL ERROR [ mysql4 ]

Table 'phpbb.phpbb3_users' doesn't exist [1146]

Что-ж как медленно то работают. Третий день уже идет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Удивляет, что форум ТП у них сделан на таком редкостном г***, как phpBB - поэтому не удивлюсь, елси именно череез него и сделали SQL-иньекцию!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Наконец кто-то додумался поставить редирект на главную

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias
General Error

SQL ERROR [ mysql4 ]

Table 'phpbb.phpbb3_users' doesn't exist [1146]

Что-ж как медленно то работают. Третий день уже идет.

аналогично

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А что, до сих пор sid вставляется?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
LMaster
SQL ERROR [ mysql4 ]

Table 'phpbb.phpbb3_users' doesn't exist [1146]

An sql error occurred while fetching this page. Please contact an administrator if this problem persists.

Блин, им что, базу дропнули, или это админы шаманят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Всем так срочно понадобился сайт ESET, что ппц) Наверно с год туда не заходили некоторые. Хитрый ESET наверно популярность так набирает :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Вирусный маркетинг в прямом смысле этого слова :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Вирусный пиар...)))

По ходу, действительно им базу крякнули!

Говорил им давно, меняйте phpBB на что-нибудь серьёзное....Отмахивались!

Вот и результат!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Евгений Павлович, всё беда в том, что отношение халатное.. Сделали форум тяп-ляп, что б был, что б можно было сказать что есть русский форум с тех. поддержкой.. И это печально, т.к. такое часто встречается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Ох нифига. Я зашел и все скрипты разрешил. Что теперь будет? (антивирус не отреагировал)

Если с вашим IP уже заходили, то вам просто зараза не отдалась :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Евгений Павлович, всё беда в том, что отношение халатное.. Сделали форум тяп-ляп, что б был, что б можно было сказать что есть русский форум с тех. поддержкой.. И это печально, т.к. такое часто встречается.

В яблочко!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
А ещё у них классный поиск на сайте: http://esetnod32.ru/search/index.php?how=d...dmin&where= :)

Дааа...Сайт им покоцали неплохо...А сегодня воскресенье - ещё день на разгильдяйство...Интересно, что к понедельнику останется?! )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×