Форум Trainsim

Форум Trainsim (http://www.trainsim.ru/forum/index.php)
-   IT, компьютеры, электроника (http://www.trainsim.ru/forum/forumdisplay.php?f=32)
-   -   Антивирус ругается на keep4u.ru (http://www.trainsim.ru/forum/showthread.php?t=13458)

egor14 03.01.2011 20:38

Антивирус ругается на keep4u.ru
 
Парни!
Подскажите,у меня у одного антивирус ругается на keep4u.ru?

Zabor 03.01.2011 20:45

НОД32 ничего плохого не сказал.

egor14 03.01.2011 20:59

А вот ESS как раз ругается на файл .jar
03.01.2011 19:31:51 Фильтр HTTP файл
[B]По этой ссылке ни в коем случае не переходить!!![/B] [SPOILER]НТТР://dlrjgs.info/counter/codlioxoizjzcqy.jar[/SPOILER] множественные угрозы соединение прервано - изолирован.Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Java\jre6\bin\java.exe.

Причём ругается через раз.Сейчас открыл этот же скриншот-всё чисто.

Zabor 03.01.2011 21:04

Угу, ткнул по твоей ссылке - "на фашист гранату" :2:

[URL=http://s1.ipicture.ru/uploads/20110103/C6kJc6VJ.png][IMG]http://s1.ipicture.ru/uploads/20110103/thumbs/C6kJc6VJ.png[/IMG][/URL]

egor14 03.01.2011 21:07

[B]Zabor[/B]
Там же на этот файл и ругается:)
Я же ещё специально скопировал из журнала антивируса.:)
Причём я такое с этим фотохостингом частенько начал замечать.Но началось это не давно,месяца 2 назад.
Просто облом какой-то,скриншот красивый,хочешь увидеть его во всю,а тут на...и вирусы.
Как появится опять-пришлю скриншот.

Zabor 03.01.2011 21:11

Дык я в начале главную открыл - тихо, а по ссылке тоже в лог настрочил
[QUOTE]03.01.2011 20:02:13 IMON архив НТТР://dlrjgs.info/counter/codlioxoizjzcqy.jar множественные проникновения Связь завершена[/QUOTE] и порвал всех =)), вирусы обычно так и распространяются, не при каждом открытии загаженной страницы.

egor14 03.01.2011 21:15

Вот кстати,эти фото.По какой ссылке зашёл-не помню.Вроде по той,где электровоз.Граждане!Будьте бдительны!:)
[SPOILER][url]http://keep4u.ru/full/0b3a60b730da0048973e3d510671c30b.html[/url]
[url]http://keep4u.ru/full/d564116b1b5db3e0b52e5d337b10dd8e.html[/url][/SPOILER]

Zabor 03.01.2011 21:18

[IMG]http://s2.ipicture.ru/uploads/20110103/306VEdIP.png[/IMG]

Экспериментаторы блин. [IMG]http://trainsim.ru/forum/images/smiles/spiteful.gif[/IMG]

egor14 03.01.2011 21:24

О!
Сейчас напишем им!
Ан нет,не напишем.Что-то там всякие сервера подключений требует.
Подожду до следующего случая.

E69 03.01.2011 22:20

Zabor, модераторы - если никому не нужно, давайте ссылку с форума удалим, а то на траинсим теперь тоже антивирь ругаться может начать.

Zabor 03.01.2011 23:30

У меня НТТР:// написано русскими буквами =)), можно удалять.

Толяныч 04.01.2011 01:33

У меня NOD32 4,2. Тоже ругается на keep4.ru уже около месяца.

Ebernikov 04.01.2011 02:22

+1 товарищи, при увеличении картинки лезут в душу трояны, мать их /NOD32 4,2/, ушел лицензию покупать, ибо кончилась.

bizzonchik 04.01.2011 02:42

При переходе на кип4.ру НОД блокирует соединение, однако в систему все равно проникает Java червяк с порнобаннером блокирующем работу в Виндах. Если вы умудрились его словить,то:
Вариант 1)Вводите во все окна 00000, нажимаете закрыть, потом повторяете процедуру.
Вариант 2)С помощью загрузочного диска Windows откатываете систему на предыдущую точку сохранения.

Смею заметить, что НОД эту заразу не видит, откат на пару дней назад не помогает, чистка РегОрганайзером тоже.

Еще вариант для смелых. Ищете в регистре: Hkey_local_machine\software\Microsoft\WindowsNT\CurrentVersion\WinLogon

Строка Userinit должна выглядеть так C:Windows\System32\userinit.exe - если далее идет всякая exe-шная е@ала, то я вас поздравляю. :)

Zabor 04.01.2011 02:54

Мне никак, DelIt переписывает эту строчку как нужно при выгрузке и каждой загрузке, перезагрузился на всякий случай - нету проституток :8: :15:

Зачем панику зря наводить?

bizzonchik 04.01.2011 03:09

[QUOTE=Zabor;229551]Мне никак, DelIt переписывает эту строчку как нужно при выгрузке и каждой загрузке, перезагрузился на всякий случай - нету проституток :8: :15:
Зачем панику зря наводить?[/QUOTE]
Рад за тебя, однако я с keep4.ru уже второй раз ловлю эту хрень, причем в течении последнего месяца. Благодаря пи@датым парням постящим там скриншоты, прогулка по Трэйнсиму сейчас превратилась в минное поле - малейшая невнимательность и ОПА! :mad:

Zabor 04.01.2011 03:45

Блин, для перезагрузки пришлось выгрузить БД объектов, 3ds Max, aceit, MSTSConv, TgaTool2 и пяток графических редакторов =((, ты уверен, что ловишь баннерного троя именно там?

Да, и парни то не виноваты...

bizzonchik 04.01.2011 04:07

Именно там. И первый раз, и сегодня - по забывчивости.
Какой то из этих скринов:
НТТР://keep4u.ru/full/0b3a60b730da0048973e3d510671c30b.html
НТТР://keep4u.ru/full/d564116b1b5db3e0b52e5d337b10dd8e.html
Извини, проверять опять, желание почему то не возникает... :)

Переходя по ссылке ESET SS4 начинает "пищать", закрывать соединение. После перезагрузки вылезает "блокиратор".

К сведению, на ТРСном TrainzUp.com сейчас ОЧЕНЬ не рекомендуется поститься на "кипе", ссылки "недогадливых" вырезаются" с предупреждением...

Zabor 04.01.2011 04:20

Понятно, похоже, что так оно и есть.

Возможно вирь заточен под определенный браузер, у меня Опера "говорит", что она IE6 (поправлено в dll), может поэтому и не прилип баннер.

* - не пости ссылки "открытым текстом", наступит ещё кто неудачно.

Толяныч 04.01.2011 05:34

[QUOTE=Ebernikov;229547]/NOD32 4,2/, ушел лицензию покупать, ибо кончилась[/QUOTE]
Тоже год пользую лицензию ни разу её не купив :). Держи шикарную [URL="http://portal.d-market.com.ua/nod32keys/208-kljuchi-obnovlenija-nod32.html"]ссылку[/URL], халявные ключи обновления лицензии, перед этим отключи защиту от вирусов ибо сайт по понятным пирчинам попал в черный список Eset. Пару раз даже ключи банили, но список обновляется примерно три раза в месяц, забить новый не проблема.

Yolkin 04.01.2011 05:47

Прикрепил тему до разрешения ситуации.

Yolkin 04.01.2011 05:48

[QUOTE=Толяныч;229563]Тоже год пользую лицензию ни разу её не купив :). Держи шикарную [URL="http://portal.d-market.com.ua/nod32keys/208-kljuchi-obnovlenija-nod32.html"]ссылку[/URL], халявные ключи обновления лицензии, перед этим отключи защиту от вирусов ибо сайт по понятным пирчинам попал в черный список Eset. Пару раз даже ключи банили, но список обновляется примерно три раза в месяц, забить новый не проблема.[/QUOTE]
[COLOR="Orange"]А давайте варез в открытом форуме не светить, а? Личка есть.[/COLOR]

Ace Hard 04.01.2011 11:41

Можно пожаловаться администрации портала?

SmaiL 04.01.2011 15:13

Зашел на ту страничку, гугл хром предупредил..

Короче -- это йава ( или джава( кто как любит )) скрипт на переход к другой странице -- а вот на той странице и есть вирус.

Zabor 04.01.2011 16:21

[QUOTE=Ace Hard;229583]Можно пожаловаться администрации портала?[/QUOTE]Пожаловаться то можно, только току то? Если будет приходить очень много жалоб админ уменьшит число редиректов на вирусню, но и доходы сайта уменьшатся.

* - только не думайте, что сайт сломал злой хакер, а админ сосем тупой и не видит даже даты модификации своих скриптов.

add

Кстати, про зарабатывание на порнухе - осторожно ml-train опять, в 1048 раз "сломали", только что пытался мне порно-баннер засунуть при клике в новостях на главной.

SmaiL 04.01.2011 16:47

Дак он сам его поставил. Просто этот сайт платит больше за перехо н его страницу, во и все...

Ace Hard 04.01.2011 17:53

Пожаловаться в отдел "К"?

Zabor 04.01.2011 17:57

Отделу "К" ИМХО это фиолетово, а вот хостеру, предоставляющему бесплатный хост со своей рекламой думаю мало понравится, что кто-то там еще деньги зарабатывает, распространяя порно (это применительно к ml-train).

BOBANRyde 04.01.2011 18:25

При увеличении картинки у меня только что открылся Windows Media Player с каким то списком воспроизведения, а на самой странице keep4u.ru предлагают загрузить какой то медиа файл.

Zabor 04.01.2011 18:42

Это наверное из тех медиа файлов, где через 40-100 сек просмотра предлагается заплатить и продолжить холить/лелеять при просмотре полнометражного варианта "кино" :D.

Даниэль 04.01.2011 21:23

[QUOTE=Zabor;229453]НОД32 ничего плохого не сказал.[/QUOTE]

Игорь Дмитрич я был о Вас лучшего мнения

Zabor 04.01.2011 21:45

[QUOTE=Даниэль;229694]Игорь Дмитрич я был о Вас лучшего мнения[/QUOTE]

Переведи =))

SmaiL 04.01.2011 22:13

[QUOTE=Zabor;229654]Это наверное из тех медиа файлов, где через 40-100 сек просмотра предлагается заплатить и продолжить холить/лелеять при просмотре полнометражного варианта "кино" :D.[/QUOTE]

В Full HD:15:

Arpolice 04.01.2011 22:52

Подтверждаю, при подключении к keep4u (последний раз попался с этого форум, когда захотел посмотреть жутко красивый скрин RUSHPIL'я с ЧС2К :)) появляется окошко Java Sun, после чего Winamp пытается воспроизвести неизвестный файл с разрешением .wav. NOD32 данную атаку тоже замечает.

На ml-train, тоже высвечивается вирус Java Sun. Уже больше несколько месяцев стараюсь не заходить на этот сайт, хотя, конечно очень хочется скачать новые вагоны.. :(

RUSHPIL 07.01.2011 02:31

На keep4u больше размещаться не буду.Пока гляжу в сторону [url]http://ipicture.ru/[/url].
И поставьте себе баннерорезки.Очень полезная штука.Я юзаю Ad Muncher.

Толяныч 07.01.2011 02:55

[QUOTE=RUSHPIL;230430]юзаю Ad Muncher.[/QUOTE]
+1 Без него сейчас вообще в инет лучше не заходить. Обязателен к использованию.

egor14 07.01.2011 12:55

[QUOTE=RUSHPIL;230430]
И поставьте себе баннерорезки.Очень полезная штука.Я юзаю Ad Muncher.[/QUOTE]

Согласен!Тоже использую Ad Muncher.Только не знаю как обновлять его:(

Толяныч 07.01.2011 18:25

Егор, элементарно. [URL="http://rutracker.org/forum/viewtopic.php?t=2953630"]Вот[/URL] раздача на рутрекере, а [URL="http://rutracker.org/forum/viewtopic.php?p=41153928#41153928"]здесь[/URL] регистрация и обновление, чел все на пальцах росписал, все поймешь. Там даже видео есть.

Alexandr2009 29.01.2011 12:56

У меня NOD32,начал ругаться после середины этого месяца.Сообщает,что обнаружена троянская программа "JS/Exploit.Pdfka.OIU.Gen троянская программа".
Уже дважды сталкивался с этим.

Ebernikov 30.01.2011 00:14

+1 к жалующимся, кип ру ф топку, нод правда блокирует его, но тем не менее. Нада скачать эту баннерорезалку.


Текущее время: 23:08. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
© 2001-2019, Администраторы и разработчики Клуба Trainsim