PDA

Просмотр полной версии : О предупреждении администрации форума о вирусной опасности


varta9
25.02.2010, 20:08
Мне сегодня в 16-06 пришло предупреждение от администрации форума о том,что мой компьютер атакует сайт вирусами и требуют пройти проверку на сайте http://antivir-scan.com/virusscanner/varta9Если Если не предпримите меры мы будем принимать меры.Я попробовал выйти на этот сайт,но ничего не получается.Объясните в чем дело.Антивирусник у меня стоит.Кстати я попробовал послать сообщение администрации и мне было отказано.

Igor SPb
25.02.2010, 20:15
http://starlab.ru/showpost.php?p=312381&postcount=21

lazyBSD
25.02.2010, 22:38
"Если вы не отзовётесь, мы напишем в «Cпортлото»!" (с) :D

Евгений13
25.02.2010, 22:41
Ау, администраторы!
Тоже получил гневное предупреждение. Сразу проверил последавательно свою ОС тремя разными антивирусами, потом нашёл в инете онлайн-сканеры, проверил ими. И что? Ничего не обнаружено:confused:. Ладно, не поверил, снёс свою винду, отформатировал диски, поставил снова. Сразу, не устонавливая никаких программ прверил вашем сканером - опять куча вирусов:confused:! Что примечательно, при каждом новом сканировании он определяет разное количество тварей, то 117, то 56, то 100.:eek: Не возможно поверить, что на моей, ещё практически не работавшей и голой винде, уже висит такое количество всякой дряни:cool:. А я потерял почти весь день на эти манипуляции. Разберитесь, пожалуйста...

lazyBSD
25.02.2010, 22:47
http://farm4.static.flickr.com/3073/2425121831_bb639583d8.jpg

Viacheslav
25.02.2010, 22:48
Ахренеть :D Шоб я так жил,а ?
Народ, "это интернет, тут..." (с)

Igor SPb
25.02.2010, 22:49
Ау, администраторы!
...

Попробуйте полностью снести всю систему, отформатируйте диски, и проверьте полностью пустые диски – это новый, злобный нано вирус, он селится между кластерами...:D

Юрий
25.02.2010, 23:06
Ау, администраторы!
Тоже получил гневное предупреждение. Сразу проверил последавательно свою ОС тремя разными антивирусами, потом нашёл в инете онлайн-сканеры, проверил ими. И что? Ничего не обнаружено:confused:. Ладно, не поверил, снёс свою винду, отформатировал диски, поставил снова. Сразу, не устонавливая никаких программ прверил вашем сканером - опять куча вирусов:confused:! Что примечательно, при каждом новом сканировании он определяет разное количество тварей, то 117, то 56, то 100.:eek: Не возможно поверить, что на моей, ещё практически не работавшей и голой винде, уже висит такое количество всякой дряни:cool:. А я потерял почти весь день на эти манипуляции. Разберитесь, пожалуйста...
ЖЕСТЬ! :eek:
Евгений, мне Вас жаль!
То ли Вы ходили, только по протоптаным тропинкам, то ли Вам все время везло. Вы это... аккуратнее с этим... С такой бдительностью можно и с кошельком расстаться при первой же встрече с цыганкой.

Weirdie
25.02.2010, 23:42
Да уж, стоит быть осмотрительным, а то и правда можно серьезно попасть. В любом случае, администраторов и управдомов нужно знать в лицо. Тут и ссылочка внизу форума есть: http://starlab.ru/showgroups.php (http://starlab.ru/showgroups.php).
Между прочим, подделка может быть не только под какую-то расплывчатую "Администрацию форума", но и под вполне конкретного юзера. Вплоть до копирования аватара и всей личной информации. Так что смотрите дату регистрации! Правда, такое редко встречается, работы много, а эффекта мало.

Не знаю, позволяет это Bulletin или нет, но неплохо было бы запретить регистрироваться с никами, содержащими наборы букв "админ", "admin", "модер", "moder" и т.п.

Viacheslav
26.02.2010, 00:00
Не знаю, позволяет это Bulletin или нет, но неплохо было бы запретить регистрироваться с никами, содержащими наборы букв "админ", "admin", "модер", "moder" и т.п.
Допускает и кажется уже стоит. По крайней мере admin, тем более, что и ник занят. А уж, простите, ник "модер" в нашем сообществе однозначно какбэ намекаэ. :D

Евгений13
26.02.2010, 11:56
ЖЕСТЬ! :eek:
Евгений, мне Вас жаль!
То ли Вы ходили, только по протоптаным тропинкам, то ли Вам все время везло. Вы это... аккуратнее с этим... С такой бдительностью можно и с кошельком расстаться при первой же встрече с цыганкой.
Дык, Юра, это что, всё туфта была, или как?

Евгений13
26.02.2010, 11:57
Попробуйте полностью снести всю систему, отформатируйте диски, и проверьте полностью пустые диски – это новый, злобный нано вирус, он селится между кластерами...:D
Дык, а я что делал?

thirtyseconds
26.02.2010, 12:10
Конечно туфта. Даже как-то странно что кто-то поверил :) ... Надо будет поэкспериментировать. Завести акаунт Viacheclav, присобачить туда его аватар и требовать с народа евров так по 10 щитаю. На поддержку форума. Вроде не сильно жадно :)

Евгений13
26.02.2010, 12:19
Конечно туфта. Даже как-то странно что кто-то поверил :) ... Надо будет поэкспериментировать. Завести акаунт Viacheclav, присобачить туда его аватар и требовать с народа евров так по 10 щитаю. На поддержку форума. Вроде не сильно жадно :)
Н-да, а я купился!:D Ну, на счёт денег, у меня принцип, не платить дяде Сэму ни цента:D, обойдётся без поборов пенсионеров. Винду я и так в скором будущем собирался переставлять, да и ставится семёрка минут 40, только проги запихивать много времени занимает.

Юрий
26.02.2010, 13:06
Дык, Юра, это что, всё туфта была, или как?Да, это был туфта (если мягко сказать). Блуждая по сети (особенно в наше время), нужно быть бдительным даже на проверенных ресурсах и никогда не нажимать на ссылки, которые вызывают подозрение. А та ссылка по которой Вы прошли, просто обязана была вызвать подозрение потому, что:
Во первых, пользователь под ником - "Администрацияфорума" не известен (Вам известен? Мне нет).
Во вторых, разве админ (ну типа пахана на форуме) может обозваться настолько криво, что даже слова в нике не смог разделить? Сразу ясно, что это фуфел ходячий!
В третьих, он ЗАБЛОКИРОВАН (что написано большими буквами и сразу бросается в глаза), а это значит, что он злыдень писюкатый или как минимум недобросовестный пользователь (который опят же админом быть не может). Хотя конечно, Вы могли натолкнуться на его сообщение до того как его заблочил Вячеслав.
В четвертых, его количество сообщений - равно нулю (что за админ такой?!).
В четвертых, его дата регистрации - сегодняшняя (того дня, в котором Вы получаете сообщение от него), это как так?!
В пятых, он дает ссылку на "нашу онлайн проверку". Что это за онлайн проверка, на астрофоруме!? И почему тогда в проверки указан иной адрес, раз уж она "наша"?

Мне было достаточно первого пункта.

Евгений13
26.02.2010, 16:11
Да, это был туфта (если мягко сказать). Блуждая по сети (особенно в наше время), нужно быть бдительным даже на проверенных ресурсах и никогда не нажимать на ссылки, которые вызывают подозрение. А та ссылка по которой Вы прошли, просто обязана была вызвать подозрение потому, что:
Во первых, пользователь под ником - "Администрацияфорума" не известен (Вам известен? Мне нет).
Во вторых, разве админ (ну типа пахана на форуме) может обозваться настолько криво, что даже слова в нике не смог разделить? Сразу ясно, что это фуфел ходячий!
В третьих, он ЗАБЛОКИРОВАН (что написано большими буквами и сразу бросается в глаза), а это значит, что он злыдень писюкатый или как минимум недобросовестный пользователь (который опят же админом быть не может). Хотя конечно, Вы могли натолкнуться на его сообщение до того как его заблочил Вячеслав.
В четвертых, его количество сообщений - равно нулю (что за админ такой?!).
В четвертых, его дата регистрации - сегодняшняя (того дня, в котором Вы получаете сообщение от него), это как так?!
В пятых, он дает ссылку на "нашу онлайн проверку". Что это за онлайн проверка, на астрофоруме!? И почему тогда в проверки указан иной адрес, раз уж она "наша"?

Мне было достаточно первого пункта.
Спасибо за ЦУ:). Меня, наверное, уж не исправишь...

Ушедший
27.02.2010, 16:33
Мне сегодня в 16-06 пришло предупреждение от администрации форума о том,что мой компьютер атакует сайт вирусами и требуют пройти проверку на сайте http://antivir-scan.com/virusscanner/varta9Если Если не предпримите меры мы будем принимать меры.Я попробовал выйти на этот сайт,но ничего не получается.Объясните в чем дело.Антивирусник у меня стоит.Кстати я попробовал послать сообщение администрации и мне было отказано.

Надеемся, что не свиной грип :)

DJ
28.02.2010, 16:47
Господа, вы что первый день в интернете?
Это флешка имитирующая какбэ вирусы на вашем компе, целью которой собственно и является занести вирус. Расчитано на тех кто первый день в интернете. Хотя, конечно, рассчитано тонко и подобное должно пугать, но надо же голову все-таки холодную иметь и не бросаться скачивать то что вам так "услужливо" тут же предлагают.

Влад
28.02.2010, 16:56
Господа, вы что первый день в интернете?
Так мы эта.. мы ж на второй день со всей грамотностью ответим клятым вирусологам катигоричное нет!

Виктор Воропаев
01.03.2010, 09:40
Это флешка имитирующая какбэ вирусы на вашем компе, целью которой собственно и является занести вирус.
Сам по себе сайт чистый, но в базе гадостей прописан, нормальные браузеры его блокируют.

неСон
01.03.2010, 11:48
Во, только хотел нажаловаться, а тут уже вторая страница пошла )))
Кстати, а почему никто не сказал про сообщение "администрация хочет знать о прочтении сообщения. Уведомить. Отмена."? Или такое только у меня было. При этом выйти из акаунта не получалось, закрыть страницу тоже...
пришлось нажать "отмена" на этом сообщении...
надеюсь, ничего страшного.

Drago
01.03.2010, 19:35
даа... мыши-наркоманы всё ещё грызут кактус, и дают прикурить...:D

M.Sergey
02.03.2010, 20:15
Опять!:twisted:

Здравствуйте. Сегодня, Администратор форума starlab.ru (http://starlab.ru/) сообщил нам о факте рассылки спама членами данного форума (Спамеры: M.Sergey)Мы, настоятельно рекомендуем Вам пройти онлайн проверку на нашем сайте: http://*************/В случае, игнорирования требований организации StopSpam, мы оставляем за собой право подать жалобу Вашему Интернет Провайдеру на блокирование доступа к Интернету.С уважением, Всемирная организация по защите от спама StopSpam.
Интересно это те же?

Viacheslav
02.03.2010, 20:18
Отправь ему своп-файл в почту,пусть порадуется.
И кстати, от кого послание-то пришло?

zlyden
02.03.2010, 20:18
http://starlab.ru/member.php?u=17567

Viacheslav
02.03.2010, 20:24
Развлекайтесь:
188.72.225.209
alexeypleshkov@spamhaus.servebbs.com (alexeypleshkov@spamhaus.servebbs.com)

lazyBSD
02.03.2010, 20:30
http://www.stopforumspam.com/ipcheck/188.72.225.209
http://www.stopforumspam.com/api?ip=188.72.225.209

Viacheslav
02.03.2010, 20:33
И с чем это едят? :D

lazyBSD
02.03.2010, 20:42
Если двигло форума умеет dnsbl, то можно лукапнуть зону opm.tornevall.org.

Прокси:

$ nslookup 209.225.72.188.opm.tornevall.org
Server: 83.69.xxx.250
Address: 83.69.xxx.250#53

Non-authoritative answer:
Name: 209.225.72.188.opm.tornevall.org
Address: 127.0.0.89


Чистый:

$ nslookup 254.0.168.192.opm.tornevall.org
Server: 83.69.xxx.250
Address: 83.69.xxx.250#53

** server can't find 254.0.168.192.opm.tornevall.org: NXDOMAIN