Hagepraten sperret av antivirusprogrammer

Spørsmål om tekniske saker og ting på Hagepraten, og informasjon angående oppgraderinger og nedetid.
Tommy

Re: Hagepraten sperret av antivirusprogrammer

Post by Tommy »

Hei! Her kommer etterspurt info fra web-firma:
"Vi har oppdatert forumet til siste versjon, fjernet viruset og endret alle serverpassord.

Viruset hadde til hensikt å legge inn linker til diverse Viagra-sider, altså intet ondsinnet mtp å stjele eller infisere viktige data. Heller ingen skade på lokale maskiner som har besøkt siden."

Når det gjelder kontaktperson skal dere intill annen beskjed kontakte meg via forumet eller til min epost. Vennligst send kopi til post@hageselskapet.no, for selv om jeg er "online" så og si hele min våkne tid, kan det skje noe, og greit at flere får beskjed.
User avatar
Erik N
Posts: 2073
Joined: 30 Dec 2008, 19:01
Herdighetssone: H1
Location: Askøy

Re: Hagepraten sperret av antivirusprogrammer

Post by Erik N »

jette wrote:Jeg veit ikke om det er noen sammenheng...
...Etterhvert kom det opp en melding om at jeg umiddelbart måtte reparere et kritisk problem (såpass skjønte jo jeg også!) Men jeg hadde helt mistet kontrollen, og kunne ikke gjøre noe som helst... Da poppet det (svært så beleilig!?) opp en "veiviser", - som førte meg til et kjøpeprogram... !!? Programmet het S.M.A.R.T.
Akkurat det samme skjedde altså med min jobbPC utenfor intranettområdet der den kunne fått hjelp av hovedserveren (scanning, sikkerhet osv.) Jeg aner ikke hvilke sikkerhetssystemer min arbeidsgiver råder over, så jeg hadde ingen mistanke til dette S.M.A.R.T-produktet. ((Til mitt forsvar bruker vi SMART-board med programmer på våre PC-er.)) Minnet på harddisken ble uopprettbart og måtte slettes. Siden alle de viktige tinga er på hovedserver spilte dette altså ikke så forferdelig stor rolle, men hadde det skjedd med en usikra PC hjemme, kunne konsekvensene blitt fatale ( i hvert fall om ens liv avhenger av bilder og dokumenter en ikke har sørga for backup på...) Så at firmaet har registrert at ingen lokale maskiner er ramma, er direkte feil. Mine rapporter til ESET begynte om morgenen 25.mai. Trur det må ha gått av gårde rapporter til sikringssentralen fra omlag ti tilfeller av åtak bare fra min maskin. Den var altså supersikra, så det gikk veldig bra. Jobbmaskina ble 'tatt' 29.mai, på et tidspunkt da jeg var overbevist om at problemet var retta opp (satt på hytta). Nå spørs det om det sitter trojanere rundt omkring i passive maskiner eller i nettbaserte programmer på disse I-dingsene og androidene dere bruker (?)

Vi er glad for at det ser bra ut fra Hageselskapets side, og at det er noe modernisering på gang, men det var vel ikke akkurat noen flying start dette her? Og jeg må nok sterkt betvile 'firmaet's påstand om at dette åtaket ikke forårsaket skade. Spør Jette og meg, eller andre som kanskje føler seg dumme, datadumme! Jeg ønsker stadig at hagepraten skal handle om blomster, men er i dag smånervøs og skuggredd for at alle tinga, snarveiene, programmene og triksa på PCen skal forsvinne. Backup er en ting, en tar jo aldri backup på alt. Det er verre enn å rydde i uthuset, og like meningsløst.
"...Vildrosor och blåsippor och linblommor och kamomill.
Låt dem få leva, de är ju så sköna!"
Evert Taube
User avatar
Inger Karin
Posts: 1171
Joined: 27 Feb 2006, 16:59
Herdighetssone: H4
Location: Oslo nord, Årvoll.
Contact:

Re: Hagepraten sperret av antivirusprogrammer

Post by Inger Karin »

Tommy wrote: Viruset hadde til hensikt å legge inn linker til diverse Viagra-sider, altså intet ondsinnet mtp å stjele eller infisere viktige data. Heller ingen skade på lokale maskiner som har besøkt siden.
Dette tror jeg ikke no' på.

AVG overvåker hagepraten.no, og der kan man også se sidene den har henvist til. (klikk "Show more about threat activity"). Hvis man så følger disse sidene videre på AVG og ser hvilke "threat types detected", så finner man:

Blackhole Exploit Kit
Blackhole Exploit Kit Detection
Exploit
Exploit_C
Rogue Scanner
Script/PDF
Script/Exploit Kit

Det er ikke så lite, og jeg har ingen tro på at det kun dreier seg om reklame for Viagra.

Det er 2 på forumet her som har måttet rense PC'ene nettopp i denne perioden, og da bør man vel ta høyde for at flere her har infiserte PC'er. Jeg synes det blir tatt litt lett på dette.
Post Reply

Who is online

Users browsing this forum: No registered users and 3 guests