Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Wirus!
iker
post 5.05.2006, 21:41:19
Post #1





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 7.11.2004
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Dostałem dziś e-maila adresowanego od: forum@php.pl o treści:

Kod
http://traffdollars.biz/dl/loadadv597.exe

-------------------------------------
Forum php.pl Statystyki:
-------------------------------------
Zarejestrowanych użytkowników 13567
Wszystkich postów: 215026
Busiest Time: 65 users were online on 2006-03-21 13:27

-------------------------------------
Podręczne linki
-------------------------------------
Adres forum: http://forum.php.pl/index.phpZaloguj: http://forum.php.pl/index.php?act=Login&CODE=00
Przywracanie hasła: http://forum.php.pl/index.php?act=Reg&CODE=10

-------------------------------------
Jak wypisać się z subskrypcji
-------------------------------------
Obejżyj twoje ustawienia email (http://forum.php.pl/index.php?act=UserCP&CODE=02) i wybierz  Wysyłaj informacje administratorów  i odznacz wybór


Link u góry listu prowadzi do wirusa! Ktoś się podszywa...
Go to the top of the page
+Quote Post
nospor
post 5.05.2006, 21:46:10
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




nie ty jeden to dostales. ok, dzieki za info, jak cos bedzie wiadomo konkretniej to sie odezwiemy. jakby ktos tez dostal tez niech napisze.


jesli ktos to dostanie, niech pamieta by nie otwierac


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Seth
post 5.05.2006, 21:51:53
Post #3





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


To moze mas mail do userow ze sprostowaniem + informacja na wortalu bo nie wiem czy wszyscy tutaj dotra winksmiley.jpg
Go to the top of the page
+Quote Post
wassago
post 5.05.2006, 22:05:14
Post #4





Grupa: Przyjaciele php.pl
Postów: 701
Pomógł: 0
Dołączył: 26.06.2002
Skąd: Londyn

Ostrzeżenie: (0%)
-----


... Przykładem jestem ja :-) Mass mail to przedni pomysł, i browar dla tych co ucierpieli przez tego maila ;-P


--------------------
Go to the top of the page
+Quote Post
nospor
post 6.05.2006, 00:22:12
Post #5





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Na chwile obecną problem wydaje sie byc rozwiązany. Przepraszamy za niedogodnosci i spam sad.gif

ps: ide spac
ps2: dziękujemy za szybką reakcję uzytkowników, dzieki ktorym udalo sie i nam szybko zainterweniowac


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
matrach
post 7.05.2006, 11:43:47
Post #6





Grupa: Zarejestrowani
Postów: 92
Pomógł: 0
Dołączył: 17.04.2006

Ostrzeżenie: (0%)
-----


Jest jeszcze jeden skutek.
W forum "Przedszkole" w przyklejonym temacie o kursach wszystkie linki prowadzą do tego pliku
--------------
Już ktoś naprawił smile.gif

Ten post edytował matrach 7.05.2006, 12:10:53
Go to the top of the page
+Quote Post
DeyV
post 7.05.2006, 12:14:57
Post #7





Grupa: Zarząd
Postów: 2 277
Pomógł: 6
Dołączył: 27.12.2002
Skąd: Wołów/Wrocław




Zostało to już poprawione.
Dziura bezpieczeństwa również została już chyba załatana.

Za problemy serdecznie przepraszamy.


--------------------
"Niezależnie od tego, jakie masz osiągnięcia, ktoś Ci pomaga..."
Go to the top of the page
+Quote Post
Pronigo
post 13.05.2006, 06:23:07
Post #8





Grupa: Zarejestrowani
Postów: 117
Pomógł: 0
Dołączył: 8.05.2005
Skąd: Gdańsk

Ostrzeżenie: (10%)
X----


Chyba kolejny wirus krąży:

"Forum php.pl
Hello! Please, help our forum - http://traffmoney.biz/dl/loadadv606.exe

Thank You!"

dodatkowe info:
To: nospor@interia.pl
Subject: Hello! ( From Forum php.pl )
From: "Forum php.pl" <forum@php.pl>
X-Priority: 3
X-Mailer: IPB php Mailer
Message-Id: <E1Fc7q7-0006Xg-PU@php.pl>
Sender: www-data <www-data@php.pl>
Date: Fri, 05 May 2006 23:27:55 +0200
Go to the top of the page
+Quote Post
zulus
post 13.05.2006, 07:48:02
Post #9





Grupa: Zarejestrowani
Postów: 225
Pomógł: 18
Dołączył: 30.06.2003
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


u mnie to samo


--------------------
Go to the top of the page
+Quote Post
mda
post 13.05.2006, 10:10:43
Post #10





Grupa: Zarejestrowani
Postów: 7
Pomógł: 0
Dołączył: 15.01.2006
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


ja tez dostalem, lecz data jest z 5 maja....
Go to the top of the page
+Quote Post
spenalzo
post 13.05.2006, 10:20:28
Post #11





Grupa: Zarejestrowani
Postów: 2 064
Pomógł: 1
Dołączył: 22.01.2003
Skąd: Poznań

Ostrzeżenie: (0%)
-----


Czy było to związane z plikiem admin.php? tongue.gif


--------------------

Go to the top of the page
+Quote Post
czachor
post 13.05.2006, 10:52:37
Post #12





Grupa: Zarejestrowani
Postów: 897
Pomógł: 40
Dołączył: 16.12.2003
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


To już mój drugi mail... Kolejna dziura czy możliwe, że za pierwszym razem jakimś cudem wyciekła baza danych?

W sumie data jest też z 5.05., ale taka data rzeczą zmienną jest...


--------------------
how many SEO experts does it take to change a light bulb,lightbulb,light,bulb,lamp,lighting,switch,sex,xxx
5-Reasons-why-you-should-NEVER-fix-a-computer-for-free
Go to the top of the page
+Quote Post
easy
post 13.05.2006, 11:13:48
Post #13





Grupa: Zarejestrowani
Postów: 20
Pomógł: 0
Dołączył: 30.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Kod
From: Forum php.pl <forum@php.pl>    Mailed-By: php.pl
To: nospor@interia.pl
Date: May 5, 2006 11:27 PM
Subject: Hello! ( From Forum php.pl )

Kod
Forum php.pl
Hello! Please, help our forum - http://traffmoney.biz/dl/loadadv606.exe

Thank You!

:/
Go to the top of the page
+Quote Post
seaquest
post 13.05.2006, 11:47:52
Post #14





Grupa: Przyjaciele php.pl
Postów: 790
Pomógł: 7
Dołączył: 6.02.2003
Skąd: Polska

Ostrzeżenie: (0%)
-----


Na prawdę nie ma co tragizować. Nie było kolejnego włamu. Po prostu podochodziły maile z poprzedniego. Świadczy o tym właśnie data i godzina oraz to, że do większości osób do którch mail nie doszedł wtedy, doszedł teraz.


--------------------
Michał Płachta
Warsztat: Mac OS X Leopard, PostgreSQL, Text Mate, Retrospectiva + SVN
Go to the top of the page
+Quote Post
tommy4
post 13.05.2006, 11:51:07
Post #15





Grupa: Zarejestrowani
Postów: 288
Pomógł: 12
Dołączył: 2.12.2005

Ostrzeżenie: (0%)
-----


Mail jak wyżej, dotarł wczoraj. Po nazwie pliku wiedziałem, żeby nie otwierać. smile.gif Load advertise!:D
Go to the top of the page
+Quote Post
czachor
post 13.05.2006, 14:24:14
Post #16





Grupa: Zarejestrowani
Postów: 897
Pomógł: 40
Dołączył: 16.12.2003
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Cytat(seaquest @ 2006-05-13 11:47:52)
Świadczy o tym właśnie data i godzina oraz to, że do większości osób do którch mail nie doszedł wtedy, doszedł teraz.

No tak, ale to jest już drugi mail. Wtedy dostałem pierwszego, dzisiaj kolejny. Niby ta data... Może jestem przewrażliwiony, nie wiem.


--------------------
how many SEO experts does it take to change a light bulb,lightbulb,light,bulb,lamp,lighting,switch,sex,xxx
5-Reasons-why-you-should-NEVER-fix-a-computer-for-free
Go to the top of the page
+Quote Post
Fallout
post 13.05.2006, 14:43:20
Post #17





Grupa: Zarejestrowani
Postów: 154
Pomógł: 0
Dołączył: 17.12.2003
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


Kod
From - Sat May 13 15:33:37 2006
X-Account-Key: account2
X-UIDL: 1147524975.19433.gol-gdynia.mm.pl,S=1908
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
+OK
From: avast! 4
Subject: [heurystyka avast! - OSTRZEŻENIE]  

Podejrzana sekwencja białych znaków


Nadawca:  "Ted" <Septimus.Cervantes@poczta.onet.pl>
Odbiorca:  <Florence.Boyer@o2.pl>
Temat:  Program                               14785013
.


dostalem to o 15.33 x2 czyli razem juz 3.. no panowie, najwiekszy portal php skupiajacy najwieksze grono progrmistow php w Polsce nie potrafi sam zalatac dziury?

pozdro


--------------------
Go to the top of the page
+Quote Post
seaquest
post 13.05.2006, 16:34:52
Post #18





Grupa: Przyjaciele php.pl
Postów: 790
Pomógł: 7
Dołączył: 6.02.2003
Skąd: Polska

Ostrzeżenie: (0%)
-----


Fallout, ale to co dostałeś, to nie od nas.

Na php.pl nie było kolejnego włamu.


--------------------
Michał Płachta
Warsztat: Mac OS X Leopard, PostgreSQL, Text Mate, Retrospectiva + SVN
Go to the top of the page
+Quote Post
Fallout
post 13.05.2006, 17:01:42
Post #19





Grupa: Zarejestrowani
Postów: 154
Pomógł: 0
Dołączył: 17.12.2003
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


Cytat(seaquest @ 2006-05-13 16:34:52)
Fallout, ale to co dostałeś, to nie od nas.

Na php.pl nie było kolejnego włamu.

kurde fakt ze w tym nie widać to avast wyczyscil ale jak wyskoczylo to bylo php.pl i podobny odnosnik jak wczesniej :/ fakt ze zkacowany bylem no ale poszukam po logach :/ jesli faktycznie sie machnalem to sorki zaraz sprawdze

[edit]

W czeluściach logów znalazłem tylko to...

Kod
05/13/06 15:33:41 00000244:   --POP Heuristic module found something and user wants to delete message
05/13/06 15:33:43 00000244:   --POP Mail is clean
05/13/06 15:33:45 00000244:   --POP Mail is clean
05/13/06 15:33:48 00000244:   --POP Mail is clean
05/13/06 15:33:53 00000244:   --POP Mail is clean
05/13/06 15:33:54 00000244:   --POP Mail is clean
05/13/06 15:34:00 000000E4:   --POP Mail is clean
05/13/06 15:34:00 000000E4:   --POP Heuristic module found something and user wants to delete message


więc nijak mogę potwierdzić :/ no coż następnym razem screenshota zrobie tongue.gif

p.s. szkoda że avast nie zostawił więcej info :/

Ten post edytował Fallout 13.05.2006, 17:08:55


--------------------
Go to the top of the page
+Quote Post
nospor
post 13.05.2006, 18:28:57
Post #20





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Panowie. Podczas ataku z piątego maja, poszly dwa mass maile. Pierwszy znich doszedl od razu prawie do wszystkich. Drugi, doszedl dzis w nocy. Nie wpominalalismy o drugim, bo wydawalo sie ze zostal zatrzymany. Najwyraźniej nie. zostal tylko opóźniony.


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 13.07.2025 - 06:33