Došlo k útoku na můj PC - kdo, kde ...

Vše ostatní o bezpečnosti…

Moderátoři: memphisto, Mods_senior, Security team

Uživatelský avatar
samotarrk
Level 6
Level 6
Příspěvky: 3680
Registrován: listopad 08
Bydliště: Rakovnicko
Pohlaví: Muž
Stav:
Offline
Kontakt:

Došlo k útoku na můj PC - kdo, kde ...

Příspěvekod samotarrk » 11 úno 2011 12:56

Dále jsem zjistil viníka. Tou je stránka http://www.exac.cz/eshop/product_info.p ... cts_id=334

Kdybyste někdo věděl co to je za problém, napiště díky.

K napadení dochází při každé aktualizaci (F5) na této stránce.
Přílohy
norton.jpg
MSI Z97 PC Mate * Intel i5 4690K 3,5Ghz(4,9Ghz takt) * Noctua NH-D14 * Corsair 8GB DDR3 * NVIDIA MSI GTX960 2GB * Seasonic M12II-520 * Thermaltake Element G * SSD Crucial MX300 525GB * WD 2TB EARX * Creative SB X-Fi Xtreme Audio * WIN 10* 22" LG Flatron * 5.1 Logitech X-540

Reklama
Fílek
Level 4
Level 4
Příspěvky: 1413
Registrován: srpen 10
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Došlo k útoku na můj PC - kdo, kde ...

Příspěvekod Fílek » 11 úno 2011 12:58

Mně to vyhodilo tohle:

Kód: Vybrat vše

Warning: Something's Not Right Here!
www.exac.cz contains content from gdeshsrhjr.co.cc, a site known to distribute malware. Your computer might catch a virus if you visit this site.
Google has found malicious software may be installed onto your computer if you proceed. If you've visited this site in the past or you trust this site, it's possible that it has just recently been compromised by a hacker. You should not proceed, and perhaps try again tomorrow or go somewhere else.

Co je to za stránku?

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Došlo k útoku na můj PC - kdo, kde ...

Příspěvekod memphisto » 11 úno 2011 13:00

Jediné, co z toho vyčteš je název počítače a že k tomu použil Operu, ale dál jsi k tomu neuvedl nic. Co to bylo za počítač, zda to bylo v interní síti či zvenku, server či tvé sdílené. Nedodal jsi k tomu žádné údaje a z téhle hlášky jsi chytrý jen ty :?

Ta stránka prodává SW na úpravu videa
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Uživatelský avatar
Jirka1989
Level 2
Level 2
Příspěvky: 246
Registrován: leden 11
Pohlaví: Muž
Stav:
Offline

Re: Došlo k útoku na můj PC - kdo, kde ...

Příspěvekod Jirka1989 » 11 úno 2011 13:05

jen přikládám zprávu od google.com o té stránce.. :)
http://safebrowsing.clients.google.com/ ... rome&hl=cs
Někdy se můžu jevit jako rejpal:), ale snažím se takový nebýt...

Veda a technika môžu byť prospešnými prostriedkami pokroku len vo vlastníctve duchovne vyspelej spoločnosti.
Autor neznámý

Uživatelský avatar
samotarrk
Level 6
Level 6
Příspěvky: 3680
Registrován: listopad 08
Bydliště: Rakovnicko
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Došlo k útoku na můj PC - kdo, kde ...

Příspěvekod samotarrk » 11 úno 2011 13:06

Můj PC je v podpisu, vzhledem k mohutnosti a vyšší hmotnosti (teda nemobility) celé sestavy je jasné, že jsem doma .... :lol:

Co mám uvést? Jen jsem chtěl nakupovat :o
MSI Z97 PC Mate * Intel i5 4690K 3,5Ghz(4,9Ghz takt) * Noctua NH-D14 * Corsair 8GB DDR3 * NVIDIA MSI GTX960 2GB * Seasonic M12II-520 * Thermaltake Element G * SSD Crucial MX300 525GB * WD 2TB EARX * Creative SB X-Fi Xtreme Audio * WIN 10* 22" LG Flatron * 5.1 Logitech X-540

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Došlo k útoku na můj PC - kdo, kde ...

Příspěvekod Orcus » 11 úno 2011 13:15

Podle infa, tam jsou ruzný exploity - tudíž tam můžou bejt třeba vložený framy a ty vlastně zaplatíš/posktytneš údaje o kartě někomu uplně jinýmu :)

Tady máš screen co detekuje AVG když na tu stránku přejdu:

http://img190.imageshack.us/i/beznzvuke.png


Jak tedy vidíš opravdu to přesměrovává jinám. Jedinej kdo tohle vyřeší je webmaster daný stránky:) Radši si projeď pc antivirem a specielně složku s Javou :)
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Uživatelský avatar
samotarrk
Level 6
Level 6
Příspěvky: 3680
Registrován: listopad 08
Bydliště: Rakovnicko
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Došlo k útoku na můj PC - kdo, kde ...

Příspěvekod samotarrk » 11 úno 2011 13:23

Hmm, dík. Prostě je to nebezpečné a tak jdu pryč.

Jinak kartou nepletím a bankovní transakce přes home banking jsou kryté tím, že se musí jakákoliv změna odsouhlasit kódem, který banka zašle na mobilní telefon. A toto využívám pač je to bezpečné.
MSI Z97 PC Mate * Intel i5 4690K 3,5Ghz(4,9Ghz takt) * Noctua NH-D14 * Corsair 8GB DDR3 * NVIDIA MSI GTX960 2GB * Seasonic M12II-520 * Thermaltake Element G * SSD Crucial MX300 525GB * WD 2TB EARX * Creative SB X-Fi Xtreme Audio * WIN 10* 22" LG Flatron * 5.1 Logitech X-540

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Došlo k útoku na můj PC - kdo, kde ...

Příspěvekod Orcus » 11 úno 2011 13:25

Jo, přesně tuhle metodu placení mam od Ge taky:)) Kartu nedávám... ale jedná se holt o nabouranej zdroják stránky a stím nic neuděláš (leda bys jí taky naboural a zdroják upravil :D )
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.


Zpět na “Vše ostatní (bezp)”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti