Кто заходил на btl.ru в последнюю неделю - трояна не словил никто или антивирус трояна не показал прямо с фасада?
Народ - есть вопрос!
Сообщений 1 страница 10 из 10
Поделиться223-10-2007 16:36:25
cheshira Забавно. Если у них прописан троян, значит кто-то хочет все про всех знать. Может это шпионский маркетинг от РАМУ? В любом случае их админа убить об стену надо.
Поделиться323-10-2007 16:41:28
Женя, Троян есть
но не словила
Поделиться423-10-2007 18:11:20
ИМХО:
1. т.к. сайт падает в поисковиках (ввиду отключения форума), а у них всё ещё лелеится мечта сделать портал, то решили понакручивать счетчик. Т.е. поставят картинку вместо счетчика, на которой будет показываться больше, чем есть на самом деле. А для себя поставили внутренний скрипт, который АВ определяет, как троян. Делается специально для рекламодателей, чтобы те видели большие объёмы посещений.
2. т.к. с недавних пор наняли нового администратора сайта, может быть с немного "неправильными руками", который по незнанию, а возможно и специально, прикрутил трояна. Так что возможно само РАМУ здесь не при чём.
Поделиться523-10-2007 18:17:32
Если админ работает в РАМУ - значит все его действия имеют самое непосредственное отношение к РАМУ.
Открывается именно вирус - моя система напрочь блокирует открытие btl.ru :protest: Хотя - и пусть так будет...
Поделиться624-10-2007 16:26:07
cheshira Мой NOD 32 молчит, не видит трояна?! ;( Запинаю админа, завтра!!! ;(
Поделиться724-10-2007 16:30:32
и у меня не видит(((
Поделиться824-10-2007 17:43:25
Скрипт, который к тебе лезет - не троян... А что - пока что не понял. Мои антивирусы ни один не орут...
Да, вдобавок, я Актиф -Хы отключил нафиг - неча траффиг жрать.
Поделиться924-10-2007 20:02:26
у меня банальный Каспер тормозит - ща название сего чуда дам...
Антивирус Касперского 6.0
The requested URL http://www.btl.ru/ is infected with Trojan-Downloader.JS.Remora.w virus
Поделиться1025-10-2007 09:50:44
Да, кстати, Касперыч с последними обновлениями видит эту заразу.
И F-Secure тоже...
И последние обновления Нортона - говорят - тоже видят.
Я так и не понял, в каком из элементов он прописался, а админу гуров с полугурками писать как-то бесполезно.
Мои рекомендации - кто уж больно хочет лезть тудыть - отключите элементы управления (принимать по умолчанию) актив-х у себя. Или потом все куки вытирайте нафиг.
А в куки троянов прописывать вообще-то тоже возможно.... хотя я до сих пор толком и не понял механизма (смысла) проверки антивирой соответсвия текстового кука - возможности подгрузки троянского кода...
Ну или эксплоит прописать на сайте... вдруг сработает?
Интересная темка
Но есть еще одна хрень - tracking cookie.... и это тоже исполняемая эксплорером интеренетовским чтука. Безсервиспакочным.
В общем - не морочЬтесь, по хорошему. Ничего у вас качаться секретного вовне с компа не будет - будет - как у Евгения - только зависание некоторое при вызове сайта из журнала.