Ошибка

Tapochek.net
Регистрация  · 
Имя: Пароль:  
 ·  Забыли пароль?

При заходе на главную страницу tapochek.net в систему устанавливается троян !

Страницы:  1, 2  След.

Тема закрыта
 
Автор Сообщение

ak42

Статус:info

Стаж: 15 лет

Сообщений: 29

Россия
Рейтинг

post 15-Янв-2010 12:10 [-]0[+]

Quote

запускается java
скачивает в TEMP - папку exe файл (название каждый раз разное, вот щас например inRg.exe)
дальше в Program Files появляется файл plugin.exe, котрый прописывается в автозагрузку через реестр.
Также устанавливается служба Netwrok Prootocol Driver (Manages network protocols on the local computer) и включается ее автозапуск
ее файл \windows\system32\netprotocol.dll
знает о нем почему-то очень мало антивирусов
http://www.virustotal.com/ru/analisis/0c940f72d019c...c552f-1263536655
http://www.virustotal.com/ru/analisis/86830ea14da53...f4cc7-1263542987
http://www.virustotal.com/ru/analisis/63700c28808db...5530d-1263535980
если это не вирус, по почему он сам лезет в мою систему ?
Profile PM

Красный Метеор

Статус:info

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 5361

Россия
Рейтинг

post 15-Янв-2010 15:53 (спустя 3 часа) [-]0[+]

Quote

Ну у меня ничего нету (Dr.Web)
Profile PM

ak42

Статус:info

Стаж: 15 лет

Сообщений: 29

Россия
Рейтинг

post 15-Янв-2010 16:04 (спустя 11 минут) [-]0[+]

Quote

а java установлена ?
и судя по отчету, Drweb его не видит.
файлы указанные есть ?

_________________
100 Mbps 100 Mbps
Profile PM

17KOSMOS17

Статус:info

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 3821

Италия
Рейтинг

post 15-Янв-2010 16:09 (спустя 5 минут) [-]0[+]

Quote

Panda, полет нормальный.
Java вроде не стоит, указанного файла в Temp нету.
Profile PM

ak42

Статус:info

Стаж: 15 лет

Сообщений: 29

Россия
Рейтинг

post 15-Янв-2010 16:15 (спустя 6 минут) [-]0[+]

Quote

Ну я переименовал java.exe и тоже перестало залезать.

_________________
100 Mbps 100 Mbps
Profile PM

Alex-privalov

Статус:info

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 1927

Предупреждений: 1

Мавритания
Рейтинг

post 15-Янв-2010 16:27 (спустя 11 минут) [-]0[+]

Quote

Вирус прописался в броузер =^)

_________________
Profile PM

ak42

Статус:info

Стаж: 15 лет

Сообщений: 29

Россия
Рейтинг

post 15-Янв-2010 17:21 (спустя 53 минуты) [-]0[+]

Quote

Alex-privalov
тогда бы на каждом сайте такое было

_________________
100 Mbps 100 Mbps
Profile PM

Alex-privalov

Статус:info

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 1927

Предупреждений: 1

Мавритания
Рейтинг

post 15-Янв-2010 17:41 (спустя 19 минут) [-]0[+]

Quote

ak42
Вирус в рекламе на сайте.

_________________
Profile PM

Myxa

Статус:info

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 381

Россия
Рейтинг

post 15-Янв-2010 17:45 (спустя 3 минуты) [-]0[+]

Quote

Хм, каспер 8 WS молчит; в системе никаких подобных файлов нет kolob_111
Profile PM

Extreme Gamer:D

Статус:info

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 544

Рейтинг

post 15-Янв-2010 17:59 (спустя 14 минут) [-]0[+]

Quote

файлов и службы нет, автозагрузка чистая, антивируса тоже нет, винда 7 Улыбаюсь
Profile PM

ak42

Статус:info

Стаж: 15 лет

Сообщений: 29

Россия
Рейтинг

post 15-Янв-2010 18:53 (спустя 53 минуты) [-]0[+]

Quote

Alex-privalov
это я понял
а в какой ?
Myxa,Extreme Gamer:D а java у вас есть ?

_________________
100 Mbps 100 Mbps
Profile PM

тест

Статус:info

Стаж: 15 лет

Сообщений: 31

Рейтинг

post 15-Янв-2010 20:14 (спустя 1 час 21 минута) [-]0[+]

Quote

Alex-privalov писал(а):

Вирус в рекламе на сайте.
Свои догадки оставьте при себе. Рекламодатель в рекламе которого попадались вирусы, уже давно не работает с tapochek.net

_________________
аа
Profile PM

gm2x

Статус:info

Стаж: 15 лет

Сообщений: 26

Рейтинг

post 15-Янв-2010 20:47 (спустя 32 минуты) [-]0[+]

Quote

Гугл-хром сегодня при заходе на сайт сказал следующее:

Цитата:

Внимание! Посещение этого сайта может нанести вред вашему компьютеру.
Веб-сайт по адресу tapochek.net содержит элементы сайта goldgrez.info, где, вероятно, размещено вредоносное ПО – программа, которая может нанести вред вашему компьютеру или выполять действия без вашего согласия. Ваш компьютер может быть заражен просто при посещении сайта, на котором размещена вредоносная программа.
Profile PM

mUTantAnimation

Статус:info

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 160

Россия
Рейтинг

post 15-Янв-2010 23:04 (спустя 2 часа 17 минут) [-]0[+]

Quote

странна anime_14 заходил с трех разных компов, на всех стоит DrWeb 5+ IS с последними обновлениями,ничего похожего, описанного в первом посте, не наблюдаетцо. На всякий случай проверил Malwarebytes' Anti-Malware тоже тишина. anime_55

У меня Мозила Огненная Лиса 3.5.7 и Експлорер 7 даже и не пикнули про ПРЕДУПРЕЖДЕНИЕ. anime_63

Java нигде не стоит.

_________________
Profile PM

ofgumka

Статус:info

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 5

Россия
Рейтинг

post 16-Янв-2010 00:15 (спустя 1 час 11 минут) [-]0[+]

Quote

gm2x
Тоже и у меня. Постоянно браузер краснеет и выдает эту месагу.

Хотел еще скрин сделать, да не стал, думал это у меня одного тупит.

_________________
Profile PM

ak42

Статус:info

Стаж: 15 лет

Сообщений: 29

Россия
Рейтинг

post 16-Янв-2010 00:59 (спустя 43 минуты) [-]0[+]

Quote

нет java - нет и этой проблемы
java поставьте и словите трояна
вчера на работе его же словил, правда на каком-то другом сайте

_________________
100 Mbps 100 Mbps
Profile PM

not_the_good

Предупреждений: 1

Рейтинг

post 16-Янв-2010 01:04 (спустя 5 минут) [-]0[+]

Quote

Стоит KAV и KIS 2010 ни разу ничего подобного не было...наверн что то у вас kolob_149
 

Signatura

Статус:info

Стаж: 15 лет

Сообщений: 4919

Предупреждений: 1

Рейтинг

post 16-Янв-2010 01:05 (спустя 35 секунд) [-]0[+]

Quote

ak42
java это - Sun Java Runtime Environment?
Profile PM

ak42

Статус:info

Стаж: 15 лет

Сообщений: 29

Россия
Рейтинг

post 16-Янв-2010 01:30 (спустя 24 минуты) [-]0[+]

Quote

Signatura
она самая, с java.com

not_the_good
ну да, на двух разных компах и с разных сайтов

p.s. вроде бы пофиксили

_________________
100 Mbps 100 Mbps
Profile PM

Signatura

Статус:info

Стаж: 15 лет

Сообщений: 4919

Предупреждений: 1

Рейтинг

post 16-Янв-2010 01:33 (спустя 3 минуты) [-]0[+]

Quote

ОС XP и Vista, два ПК, Sun Java Runtime Environment установлена, антивирусы отключены их службы приостановлены, браузеры Опера FireFox IE (как чистые так и с отключенными плагинами) - всё чисто, ничего не устанавливается и не качается kolob_135
Ждём комментариев админа
Profile PM

sarhil

Статус:info

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 860

Гонконг
Рейтинг

post 16-Янв-2010 04:25 (спустя 2 часа 51 минута) [-]0[+]

Quote

gm2x
ofgumka

Цитата:

Гугл-хром сегодня при заходе на сайт сказал следующее:
Цитата:
Внимание! Посещение этого сайта может нанести вред вашему компьютеру.
Веб-сайт по адресу tapochek.net содержит элементы сайта goldgrez.info, где, вероятно, размещено вредоносное ПО – программа, которая может нанести вред вашему компьютеру или выполять действия без вашего согласия. Ваш компьютер может быть заражен просто при посещении сайта, на котором размещена вредоносная программа.
У меня тоже самое...
Все пользователи хрома видимо видят это...
Вся эта история по всей видимости началась после появления новой рекламы...
anime_34
Profile PM

gm2x

Статус:info

Стаж: 15 лет

Сообщений: 26

Рейтинг

post 16-Янв-2010 12:23 (спустя 7 часов) [-]0[+]

Quote

Сегодня та же фигня, тока сайт другой - ex-traff.com.

Это защита Google от подозрительных сайтов и фишинга:
http://safebrowsing.clients.google.com/safebrowsing....info/&hl=ru
http://safebrowsing.clients.google.com/safebrowsing...f.com/&hl=ru
Profile PM

sokol10

Статус:info

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 5

Россия
Рейтинг

post 16-Янв-2010 14:01 (спустя 1 час 38 минут) [-]0[+]

Quote

У меня Хром каждый раз ругается. А Касперский 2010 сегодня защитил от загрузки трояна. Сделайте с этим что-нибудь Грущу
Profile PM

not_the_good

Предупреждений: 1

Рейтинг

post 16-Янв-2010 14:04 (спустя 2 минуты) [-]0[+]

Quote

Администрация тут ничего не сделает...проблема только с Хромом все остальные живут счастливо. anime_81
 

sarhil

Статус:info

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 860

Гонконг
Рейтинг

post 16-Янв-2010 14:10 (спустя 5 минут) [-]0[+]

Quote

sokol10
Придется страдать за пользование хромом, но не чего не поделаешь, я вот тоже не собираюсь из-за какой-то ерунда отказываться от чудесного (на мой взгляд) браузера...
anime_34
Profile PM
Показать сообщения:    
Тема закрыта

Текущее время: 10-Янв 02:55

Часовой пояс: GMT + 4



Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы