Что за глюк с Тетисом и FairFoxoм

Предназначен для обсуждения организационных и технических вопросов функционирования Портала в целом и Форума в частности.

Модераторы: трофи, DukeSS, KWAK, Grower

Сообщение
Автор
Аватара пользователя
gennady golikov
Активный участник
Сообщения: 7793
Зарегистрирован: 10-04-2008 13:22
Откуда: Moscow
Контактная информация:

#1 Сообщение Добавлено: 19-10-2011 14:37 Заголовок сообщения: Что за глюк с Тетисом и FairFoxoм

Захожу на Тетис а фаирфокс ругается.Пишет "Этот сайт атакует компьютер" Что за глюк?
Дайвер помни: "Удлиняя список игнора - ты рискуешь остаться в одиночестве. Соло-давинг смертельно опасен!!"

Аватара пользователя
ShurikK
Активный участник
Сообщения: 11483
Зарегистрирован: 21-08-2009 13:29
Откуда: Подольск. Александр Куликов. У меня IANTD, TDI и SDI. PADI, Господи прости! Вот хочу SNSI
Контактная информация:

#2 Сообщение Добавлено: 19-10-2011 15:53 Заголовок сообщения:

На работе такая же фигня.
А дома каспер тормозит трояна с тетиса.
Моя спарка развалилась. Танки на бока скатились
Так теперь вот и висят. Мне ж нырять не разрешат

parazit0
Участник
Сообщения: 68
Зарегистрирован: 11-07-2007 14:24

#3 Сообщение Добавлено: 19-10-2011 15:56 Заголовок сообщения:

аналогично трабла с мозилой :idea:

Аватара пользователя
Max
Активный участник
Сообщения: 8914
Зарегистрирован: 15-02-2003 01:01
Откуда: Королев, М.О.

#4 Сообщение Добавлено: 19-10-2011 16:10 Заголовок сообщения:

Антивирус принимает какой то кривой скрипт на Тетисе за вирус и блокирует. Кто то кривенько скрипт написало :) не факт что на самом Тетисе, может какая то партнерка типа "реклама от яндекса" :wink:

Аватара пользователя
Юriy
Активный участник
Сообщения: 815
Зарегистрирован: 17-05-2007 23:19
Откуда: Украина

#5 Сообщение Добавлено: 19-10-2011 16:57 Заголовок сообщения:

Таже ерунда - "Этот сайт атакует компьютер"

Аватара пользователя
Воробей
Активный участник
Сообщения: 1794
Зарегистрирован: 11-07-2009 21:19
Откуда: Москва

#6 Сообщение Добавлено: 19-10-2011 17:15 Заголовок сообщения:

У меня была такая хрень летом,с маданычем решали,оказалось,что это мой антивир уж слишком сУрьезный был,ругался сильно. :D
Через пару дней все прошло,как и не было.

Аватара пользователя
Loss prevention
Участник
Сообщения: 250
Зарегистрирован: 13-08-2010 10:24
Откуда: Москва

#7 Сообщение Добавлено: 19-10-2011 18:44 Заголовок сообщения:

+1 firefox

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#8 Сообщение Добавлено: 19-10-2011 18:54 Заголовок сообщения:

Это ругается какая-то программа при FireFox, но не сам браузер. У меня такой нет, это что-то типа site advizor. А данные эта программа, видимо, берёт из поисковых систем google и ya. А поисковые системы потому помещают у себя такую информацию, что обходят сайты и видят где размещен вредоносный код, а где не размещен. А размещает вредоносный код на сайтах злоумышленник. Но заразить Ваш компьютер, уважаемый посетитель, таким образом (т.е. путем посещения сайта) совершенно невозможно (при условии, конечно, что Вы в своём уме). Зачем же тогда злоумышленник разместил вредоносный код на сайте? Во-первых, он может расчитывать на то, что Вы малость не в своём уме. А во-вторых, раз злоумышленник может разместить свой вредоносный код, значит он может и управлять сайтом. Следовательно, может (теоретически) и получить Ваш пароль. А получив пароль он (злоумышленник) может написать на форум от Вашего имени странный и несмешной анекдот. Тогда с Вами будут опасаться плавать бади и гиды, и Вам придется проходить курс соло-дайвинга, чтобы хоть как-то плавать. Таким образом, злоумышленник хочет принудить Вас к прохождению ещё одного курса.
Выпил -- пристегнись ремнём безопасности.

Edde
Новичок
Сообщения: 20
Зарегистрирован: 01-11-2010 23:22
Откуда: Москва

#9 Сообщение Добавлено: 19-10-2011 19:14 Заголовок сообщения:

BK писал(а):Это ругается какая-то программа при FireFox, но не сам браузер.
Не, это как раз сам Firefox.
Инструменты -> Настройки -> Защита -> Блокировать сайты, подозреваемые в атаках.

У кого эта настройка отключена, у тех не блокирует.
А информацию о подозрительности дает гугл.

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#10 Сообщение Добавлено: 19-10-2011 19:33 Заголовок сообщения:

Edde писал(а):Не, это как раз сам Firefox.
Инструменты -> Настройки -> Защита -> Блокировать сайты, подозреваемые в атаках.
Да точно, есть такая опция, не знал. Только она у меня как-то странно в последнем FireFox 7.0.1 работает. В качестве forum.tetis.ru -- сам форум и показывается. А вот вместо www.tetis.ru показывает html-код первой страницы вместе со скриптом, который разместил злоумышленник. Но ни о чем не предупреждает, просто показывает код, как в нотепаде.

Вот описание скрипта злоумышленника:
http://www.microsoft.com/security/porta ... 2147592807

Это мне MSE рассказал. Очень полезная программа. Она показывает где на сайтах злоумышленник разместил вредоносный код.
Выпил -- пристегнись ремнём безопасности.

Аватара пользователя
ReedCat
Активный участник
Сообщения: 14867
Зарегистрирован: 19-06-2007 15:46
Откуда: Москва

#11 Сообщение Добавлено: 19-10-2011 19:43 Заголовок сообщения:

BK писал(а):
Edde писал(а):Не, это как раз сам Firefox.
Инструменты -> Настройки -> Защита -> Блокировать сайты, подозреваемые в атаках.
Да точно, есть такая опция, не знал. Только она у меня как-то странно в последнем FireFox 7.0.1 работает. В качестве forum.tetis.ru -- сам форум и показывается. А вот вместо www.tetis.ru показывает html-код первой страницы вместе со скриптом, который разместил злоумышленник. Но ни о чем не предупреждает, просто показывает код, как в нотепаде.

Вот описание скрипта злоумышленника:
http://www.microsoft.com/security/porta ... 2147592807

Это мне MSE рассказал. Очень полезная программа. Она показывает где на сайтах злоумышленник разместил вредоносный код.
ОТ положения этой настройки поведение браузера в данном случае не зависит. Код вываливает как с включенной, так и с выключенной.

Потому как эти кретины разместили трояна дважды и интерпретатор офигел от наличия двух одноименных функций в коде :)
Хатуль Мадан

Аватара пользователя
Валерий Мухин
Великий и Ужасный.
Сообщения: 18971
Зарегистрирован: 01-07-2003 00:01
Откуда: Россия. Москва, Сочи. "Русский Ребризер"
Контактная информация:

#12 Сообщение Добавлено: 19-10-2011 19:54 Заголовок сообщения:

ReedCat писал(а):Потому как эти кретины разместили трояна дважды и интерпретатор офигел от наличия двух одноименных функций в коде :)
Так что, троян был и нужно теперь искать его в своем компе?
CMAS/CRASA Three Star Instructor, +7 (916) 670-05-74
Отвечаю на вопросы в ВКонтакте, Телеграм и Whatsapp и по почте (в личку писать тут писать не надо)

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#13 Сообщение Добавлено: 19-10-2011 20:12 Заголовок сообщения:

Валерий Мухин писал(а):Так что, троян был и нужно теперь искать его в своем компе?
Зависит от того, в чьём Вы уме. Если в своём, то на компьютере ничего искать не нужно, т.к. там ничего такого нет.

Есть временные файлы, которые могли сохраниться на Вашем компьютере. Никакого вреда они принести не могут, если, конечно, Вы не заходите под администратором/root'ом. Если Windows, то можете потереть все их CCleaner'ом c сайта www.piriform.com Можно и не обращаться к столь универсальному и потенциально опасному средству, а потереть все их средствами самого IE (еслипользуетесь этим браузером): Internet Options --> Browsing History --> Delete --> Temporary Internet Files. Но и этого делать не нужно, т.к. для случая Windows -- MSE должен был сам недопустить их записи на диск. А коли допустил, то и фиг с ними. Всё равно без прав администратора сделать они ничего не смогут, да и запустить на выполнение где-то сохраненные файлы никто не сможет.
Выпил -- пристегнись ремнём безопасности.

Аватара пользователя
Malisssh
Участник
Сообщения: 169
Зарегистрирован: 30-01-2010 18:42
Откуда: Санкт-Петербург

#14 Сообщение Добавлено: 19-10-2011 20:36 Заголовок сообщения:

Просто убрал галочку в настройках "Блокировать сайты, подозреваемые в атаках". Помогло.

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#15 Сообщение Добавлено: 19-10-2011 21:03 Заголовок сообщения:

Malisssh писал(а):Просто убрал галочку в настройках "Блокировать сайты, подозреваемые в атаках". Помогло.
Это, возможно, убережет Вас от сообщений сторонним лицам названий сайтов, которые Вы посещаете. Но ведь Вас и раньше это не беспокоило и ничем не мешало? Для чего тогда убрали галочку? Она ведь сообщает о чем-то полезном. Просто сообщает для Вашей же информации. Не о том, что что-то страшное случится, а просто сообщает. Вопрос надо решать так: будем мы сообщать третьим лицам (с какой-то полезной для нас целью) о посещаемых нами сайтах или не будем. А то, что сайтом управляет некий злоумышленник, который по своему усмотрению размещает на нём свой код -- это отдельный вопрос к злоумышленнику.
Выпил -- пристегнись ремнём безопасности.

Ruba
Активный участник
Сообщения: 1019
Зарегистрирован: 23-03-2009 23:08
Откуда: Москва

#16 Сообщение Добавлено: 19-10-2011 21:46 Заголовок сообщения:

BK писал(а):
Валерий Мухин писал(а):Так что, троян был и нужно теперь искать его в своем компе?
Зависит от того, в чьём Вы уме. Если в своём, то на компьютере ничего искать не нужно, т.к. там ничего такого нет.

Есть временные файлы, которые могли сохраниться на Вашем компьютере. Никакого вреда они принести не могут, если, конечно, Вы не заходите под администратором/root'ом. Если Windows, то можете потереть все их CCleaner'ом c сайта www.piriform.com Можно и не обращаться к столь универсальному и потенциально опасному средству, а потереть все их средствами самого IE (еслипользуетесь этим браузером): Internet Options --> Browsing History --> Delete --> Temporary Internet Files. Но и этого делать не нужно, т.к. для случая Windows -- MSE должен был сам недопустить их записи на диск. А коли допустил, то и фиг с ними. Всё равно без прав администратора сделать они ничего не смогут, да и запустить на выполнение где-то сохраненные файлы никто не сможет.
Троян реально пытается установиться и запуститься, но он какой-то кривенький - поэтому просто тупо завешивает страничку в IE.
Через другие браузеры все ходит нормально, без проблем.
На сайте virustotal.com этот временный файл, который пытается запуститься определяется пока только 4 антивирусами из 43.
Мой DrWeb его успешно пропускает, как и NOD.
Подсуетились только Касперский и Майкрософт-антивирус.
Думаю, что завтра уже все будут его определять как надо.
А пока ходим на Тетис и предохраняется как писал BK выше.

Аватара пользователя
Arti
Активный участник
Сообщения: 3046
Зарегистрирован: 08-11-2009 00:21
Откуда: Москва
Контактная информация:

#17 Сообщение Добавлено: 19-10-2011 22:39 Заголовок сообщения:

Использую браузер Google Chrome (версия 14.0.835.202 m).
Антивирусов на компьютере нет.
Сегодня было выдано такое сообщение:
Изображение



P.S. Кстати, почему в этом разделе форума нельзя делать вложения в сообщениях?

ocean
Активный участник
Сообщения: 5424
Зарегистрирован: 01-11-2004 10:38
Откуда: Москва
Контактная информация:

#18 Сообщение Добавлено: 20-10-2011 00:17 Заголовок сообщения:

Ага. А начилось это после того, как я во флейме затронул тему сионизма.. Прикольно.. :lol:

ocean
Активный участник
Сообщения: 5424
Зарегистрирован: 01-11-2004 10:38
Откуда: Москва
Контактная информация:

#19 Сообщение Добавлено: 20-10-2011 00:45 Заголовок сообщения:

Безопасный просмотр
Страница диагностики для tetis.ru

Занесен ли сайт tetis.ru в список подозрительных?

Сайт занесен в список подозрительных. Посещение этого сайта может нанести вред вашему компьютеру.

В некоторой части этого сайта за последние 90 дней была замечена подозрительная активность (число таких случаев: 2).

Что произошло во время последнего посещения этого сайта компанией Google?

На 4 из 15 страниц сайта, протестированных нами за последние 90 дней, происходила загрузка и установка вредоносного ПО без согласия пользователя. Последнее посещение этого сайта системой Google произошло 2011-10-19; последний раз подозрительный контент был обнаружен на этом сайте 2011-10-19.

Вредоносное ПО включает 6 scripting exploit(s), 6 trojan(s).

Число доменов, на которых размещается вредоносное ПО: 2 (в том числе miccechalewa.no-ip.org/, predcoslatiref.sytes.net/).

Сетей, в которых размещался этот сайт: 1 (в том числе AS43146 (AGAVA3)).

Был ли этот сайт промежуточным звеном в дальнейшем распространении вредоносного ПО?

По всей видимости, за последние 90 дней сайт tetis.ru не использовался в качестве промежуточного звена для заражения других сайтов.

Размещалось ли на этом сайте вредоносное ПО?

Нет. За последние 90 дней на этом сайте не размещалось вредоносное ПО.

Как это произошло?

В некоторых случаях третьи лица могут добавлять вредоносный код на сайты, созданные со вполне законными целями. Предупреждение могло быть показано нами именно по этой причине.

Дальнейшие действия:

Вернуться на предыдущую страницу.
Если вы владелец этого веб-сайта, можете запросить анализ вашего сайта с помощью Инструментов Google для веб-мастеров. Дополнительные сведения о процессе анализа см. в Справочном центре Инструментов Google для веб-мастеров.
Это то, что мне Мазила выдает.

Аватара пользователя
Willyam Bradberry
Мастер Цифрового Облика
Сообщения: 757
Зарегистрирован: 10-06-2004 11:42
Откуда: из пучины
Контактная информация:

#20 Сообщение Добавлено: 20-10-2011 12:28 Заголовок сообщения:

Сафари на маке:

Изображение

Хром на винде такую же выдает.

ФФ молчит.

Ответить