|
Electronix попал в черный список Firefox, Печалька :( |
|
|
|
 |
Ответов
(1 - 93)
|
Mar 11 2017, 17:15
|

Гуру
     
Группа: Свой
Сообщений: 13 372
Регистрация: 27-11-04
Из: Riga, Latvia
Пользователь №: 1 244

|
Цитата(AHTOXA @ Mar 11 2017, 17:51)  Как минимум, где-то есть ссылки, которые гугль считает опасными. Но скорее всего, какая-то страница содержит зловредный код. 9 марта проснулся рано не спалось, побродил по электрониксу и в том числе по ссылкам с машины которая для шатания по неизвестным местам интернета была не предназначена. Всяких антивирусов не установлено. Штатные обновления Widows зашиты ставятся. Куда ползал не помню , но точно ползал по одной из ссылок точно улетел непонятно куда. Результат: Цитата Your personal files encryption produced on this computer: photos, videos, documents, etc. Encryption was produced using a unique public key RSA-2048 generated for this computer.
To decrypt files you need to obtain the private key.
If your time is up, or you or your antivirus deleted CryptoLocker from your computer, and you do not see CryptoLocker window - the latest copy of the key remains our support.
To obtain the private key for this computer, you need pay 0.5 Bitcoin (~637 USD)
---------------------------------------------------------------------------------------------------
Your Bitcoin address:
1FVEsXvaEg2BQr9r8gZPHDvBCLUHhHvZ4M
You must send 0.5 Bitcoin to the specified address and report it to e-mail customer support.
In the letter title you must specify your Bitcoin address to which the payment was made.
Support e-mail: cosuc01@india.com cosuc02@india.com
Please do not contact customer support with the request to get the key for free. Such messages will be marked as spam and decryption in the future will be impossible.
Thank you for understanding. Фигню снес руками, поскольку запустил cureit и он ничего не сказал плохого вообще. Данные поднял из бэкапа. Вот такая история.
--------------------
Feci, quod potui, faciant meliora potentes
|
|
|
|
|
Mar 11 2017, 17:35
|
Знающий
   
Группа: Свой
Сообщений: 565
Регистрация: 22-02-13
Пользователь №: 75 748

|
Цитата(sigmaN @ Mar 11 2017, 20:32)  Страшно жить! У меня бэкапы делаются не регулярно( как и многих я думаю). У нас на работе так начальнику зашифровало весь диск. С концами... P.S. Может, и полезное в этом есть. Задумаемся лишний раз про бэкапы.
|
|
|
|
|
Mar 11 2017, 17:50
|
Знающий
   
Группа: Свой
Сообщений: 565
Регистрация: 22-02-13
Пользователь №: 75 748

|
Цитата(AHTOXA @ Mar 11 2017, 20:39)  Как бы дать им знать про напасть? Попробовать написать сюда: admin@electronix.ru? Цитата(zltigo @ Mar 11 2017, 20:45)  Наработанное за день у меня обязательно бэкапируется в том числе для организации синхронизации с домашней машиной и ноутбуком. Сама работа ведется на TS-453 NAS сервере с RAID 10, что тоже защита от выхода дисков из стоя. У меня ветки с наработками уходят в Git на домашний сервер (по ssh), которой попроще Вашего. Какие-то документы отправляются на NextCloud на этом же сервере (через веб-морду). По WebDav сервер к ПК не монтировал. Вроде бы так зашифровать на нем ничего нельзя.
|
|
|
|
|
Mar 11 2017, 17:56
|

Гуру
     
Группа: Свой
Сообщений: 13 372
Регистрация: 27-11-04
Из: Riga, Latvia
Пользователь №: 1 244

|
Цитата(AHTOXA @ Mar 11 2017, 19:39)  Сочувствую. Да в общем никаких проблем, только неприятно  . Для пользователей антивирусов еще будет неприятным, что ничего свежего широко реламируемые антивирусы не ловят в принципе. После сноса руками, но не полностью вычистив, я прогнал пяток антивирусов - только malwarebytes проругался на грязь в реестре, которая действительно была по делу. Остальные пароноидально ругались на что попало и заодно молча посносили нужное (касперскому за снос hosts в ноль и оставление внутри гордой подписи, что он его "вылечил" надо гениталии отрывать), что доставило, пожалуй, побольше хлопот, чем вирус. Цитата(Grizzzly @ Mar 11 2017, 19:50)  Вроде бы так зашифровать на нем ничего нельзя. Да. Полагаю.
--------------------
Feci, quod potui, faciant meliora potentes
|
|
|
|
|
Mar 11 2017, 18:22
|
Частый гость
 
Группа: Участник
Сообщений: 190
Регистрация: 13-02-17
Пользователь №: 95 415

|
Цитата(zltigo @ Mar 11 2017, 19:20)  Странно, у меня собственно ни один не ругается, включая специально заточеный под паронаидальные вещи Avast SafeZone У меня тоже полдня работало нормально после того как я увидел сообщения тут, видимо какие то глобальные кэши работают, но думаю дойдет и до Вас.
|
|
|
|
|
Mar 11 2017, 19:47
|

Гуру
     
Группа: Свой
Сообщений: 13 372
Регистрация: 27-11-04
Из: Riga, Latvia
Пользователь №: 1 244

|
Цитата(hsoft @ Mar 11 2017, 20:22)  У меня тоже полдня работало нормально после того как я увидел сообщения тут, видимо какие то глобальные кэши работают, но думаю дойдет и до Вас. Vasily тут рядом и у него уже давно https://electronix.ru/forum/index.php?showt...t&p=1487048В хроме попробовал и с двух других больших латвийских провайдеров (Lattelekom и LMT). Ничего не сказал. У Vasily провайдер другой.
--------------------
Feci, quod potui, faciant meliora potentes
|
|
|
|
|
Mar 11 2017, 21:20
|

фанат дивана
     
Группа: Свой
Сообщений: 3 387
Регистрация: 9-08-07
Из: Уфа
Пользователь №: 29 684

|
Дык, естественно, пока сайт не почистят, так и будет. На всякий случай поясню, как это работает. И firefox, и chrome используют одну и ту же базу подозрительных сайтов - google safebrowsing. Браузеры в фоне подтягивают новые версии базы, и при попытке перехода на сайт, попавший в эту базу, показывают такое сообщение. Если у кого-то отключена функция проверки (в firefox её можно отключить), то он не увидит такого сообщения, и спокойно перейдёт на сайт. Если у кого-то ещё не обновилась база (наверное, у zltigo так было) - тоже не увидит и перейдёт. Для того, чтобы удалить сайт из этой базы, судя по этому FAQ, надо просто почистить сайт, и при очередном сканировании гугль увидит, что всё в порядке, и удалит сайт из базы. --- А, не, немного не так. После чистки надо запросить ревью.
--------------------
Если бы я знал, что такое электричество...
|
|
|
|
|
Mar 12 2017, 20:57
|

фанат дивана
     
Группа: Свой
Сообщений: 3 387
Регистрация: 9-08-07
Из: Уфа
Пользователь №: 29 684

|
Цитата(zltigo @ Mar 12 2017, 12:02)  Ваши поянения разошлись с реальностью  . Сейчас повторил эксперимент с хормом на трех доступных мне провайдерах. На одном из них хром начал ругаться, на остальных нет. Вивальди, Опера, Аваст не ругаются нигде. Вообще-то я ссылки привёл, где описано, как всё это работает. Вот описание safe browsing (от самого гугля), вот онлайн-страничка с результатами проверки сайта. Насчёт Вивальди, Оперы - не в курсе.
--------------------
Если бы я знал, что такое электричество...
|
|
|
|
|
Mar 13 2017, 04:08
|
Знающий
   
Группа: Свой
Сообщений: 735
Регистрация: 11-10-11
Пользователь №: 67 667

|
Цитата(gte @ Mar 12 2017, 14:57)  Интересная особенность. Если запустить Файрфокс с отключенной сетью в интернет, очистить кэш (точнее все - недавнюю историю - все) и куки, то после подключения сети захожу на Electronix без сообщения о блокировке. Если после этого его запустить с подключенной сетью в интернет, то есть сообщение о блокировке. Вот такая особенность защиты Файрфокс. Обновлен до последней версии, то же самое. эта патамучта он с гуглом консультируется. а в гугле сидит агент FBI-HSI и банит все упоминания вареза. Цитата(zltigo @ Mar 12 2017, 11:02)  Сейчас повторил эксперимент с хормом на трех доступных мне провайдерах. На одном из них хром начал ругаться, на остальных нет. это значит что на остальных трех сидят админы, промышляющие чем-то от безобидного вареза, до бот-сетей, и банят список банов. Это кстати часто бывает с админами, особенно там, где ФСБ навязывает свой контроль...
Сообщение отредактировал Hale - Mar 13 2017, 04:09
|
|
|
|
|
Mar 13 2017, 06:06
|

Voltage Control Output
     
Группа: Свой
Сообщений: 4 598
Регистрация: 21-07-09
Из: Kursk
Пользователь №: 51 436

|
Цитата(ViKo @ Mar 13 2017, 07:36)  С мобильного телефона захожу через тот же Хром, и ничего красного не горит. Хотя закладки, к примеру, все синхронизируются с компьютерными. Видимо, дело в провайдерах интернета. Что ты, что Вовик - не программисты по сути. В мобилах ресурсов - кукиш. Вот и отключили. Поэтому не надо путать причины и следствия - эта хрень в мобильных версиях не проявляется. Да и закончилось всё пока... ...А выводы я бы сделал
--------------------
Слово - не воробей, вылетит - не пощадит
|
|
|
|
|
Mar 13 2017, 06:28
|

Гуру
     
Группа: Свой
Сообщений: 13 372
Регистрация: 27-11-04
Из: Riga, Latvia
Пользователь №: 1 244

|
Цитата(VCO @ Mar 13 2017, 08:06)  В мобилах ресурсов - кукиш. Смеяться??? Цитата Поэтому не надо путать причины и следствия - эта хрень в мобильных версиях не проявляется. "Эта хрень" - блокировка сайтов, естественно, работает и на мобильных. Пока вижу четкую зависимость от провадера. При заходе тем же хромом на одном и том же компьютере через разных провайдеров (в том числе и мобильного) результат разный.
--------------------
Feci, quod potui, faciant meliora potentes
|
|
|
|
|
Mar 13 2017, 07:44
|

Знающий
   
Группа: Участник
Сообщений: 756
Регистрация: 14-11-14
Пользователь №: 83 663

|
Цитата(VCO @ Mar 13 2017, 10:06)  Что ты, что Вовик - не программисты по сути. В мобилах ресурсов - кукиш. Вот и отключили. Поэтому не надо путать причины и следствия - эта хрень в мобильных версиях не проявляется. Да и закончилось всё пока... ...А выводы я бы сделал  Вполне себе и в мобильных версиях есть: вчера с планшета файрфокс не пускал на Электроникс. Сегодня только что: [attachment=106028:_unwanted.png]
--------------------
Пролетарий умственного труда.
|
|
|
|
|
Mar 13 2017, 08:08
|

Voltage Control Output
     
Группа: Свой
Сообщений: 4 598
Регистрация: 21-07-09
Из: Kursk
Пользователь №: 51 436

|
Цитата(zltigo @ Mar 13 2017, 09:28)  Смеяться??? 1920x1080? RAM 64GB?? Винтчестер 10TB??? Неограниченное Амперчасами потребление энергии????? Теперь можно поржать  Цитата(VCO @ Mar 13 2017, 09:06)  Да и закончилось всё пока... ...А выводы я бы сделал  Да и поспешил с выводами. На рабочем компе стоят Опера и FF. В FF сабж-картинко, Опере - по...барабану.
--------------------
Слово - не воробей, вылетит - не пощадит
|
|
|
|
|
Mar 13 2017, 08:35
|

Профессионал
    
Группа: Свой
Сообщений: 1 261
Регистрация: 14-05-09
Из: Челябинск
Пользователь №: 49 045

|
Цитата(VCO @ Mar 13 2017, 13:08)  1920x1080? RAM 64GB?? Винтчестер 10TB??? Неограниченное Амперчасами потребление энергии????? Теперь можно поржать  -1. снимаем розовые очки и возвращаемся из мира эльфов в реальный. Зачем это нужно мобильнику? Чтоб браузер заработал? или чтоб сделать проверку сайта? Этого даже не нужно обычному ПК. В телефоне линукс работает.... на нем крутиться жавамашина... а для проверки сайта нужно 64Гб!!!  Цитата Неограниченное Амперчасами потребление энергии????? - это как влияет на проверку? тем более телефон это может, от розетки тел будет работать неограниченно.... как там вы сказали... амперчасами потребляя энергию, точно также, как ПК)))
|
|
|
|
|
Mar 13 2017, 08:53
|

Профессионал
    
Группа: Свой
Сообщений: 1 261
Регистрация: 14-05-09
Из: Челябинск
Пользователь №: 49 045

|
Цитата(VCO @ Mar 13 2017, 13:45)  Да, проверьте на линухе.... я на винде в хроме в настройках снял галку "Защищать устройство от опасных сайтов" - всё заработало, ворнинг пропал. с галкой выкакивает месадж Сайт содержит нежелательное ПО Цитата Сайт electronix.ru может установить на ваше устройство вредоносное ПО, которое будет мешать работе браузера (например, меняя стартовую страницу или показывая дополнительную рекламу на сайтах). Как известно, винда - это иммунодефицитная ОС. В линуксе и в андроиде не такто просто без рута что-то поправить. Может поэтому по дефолту в винде эта галка стоит, а в андроиде её по дефолту нет или вообще нет такой опции, ибо там вредоносное ПО браузер в принципе поставить не сможет. имхо. ps не читал все посты.... почему электроникс оказался в черном списке?
|
|
|
|
|
Mar 13 2017, 09:18
|
Местный
  
Группа: Свой
Сообщений: 256
Регистрация: 3-05-05
Из: г. Волжский
Пользователь №: 4 714

|
QUOTE (juvf @ Mar 13 2017, 11:53)  Может поэтому по дефолту в винде эта галка стоит... Вы как то странно рассуждаете. "галка" которую Вы снимаете не является решением проблемы. Вы просто отрубаете систему защиты на своем компе. Это тоже самое, что отключить антивирус "чтобы он не ругался". И тогда вопрос, а нафига тогда их придумали антивирусы и системы защиты, наверное для того чтоб они ругались
|
|
|
|
|
Mar 13 2017, 09:56
|

Профессионал
    
Группа: Свой
Сообщений: 1 261
Регистрация: 14-05-09
Из: Челябинск
Пользователь №: 49 045

|
5 шт где-то на этом сайте есть ))) мне их не видно. AdBlock рулит Цитата(vvvv @ Mar 13 2017, 14:18)  Вы просто отрубаете систему защиты на своем компе. А что делать? Волков бояться - в лес не ходить. Да и без этой галки "не шныряй не в знакомых местах", будь аккуратнее. Надежда на антивир и ждем админов, когда они что-то решат. ps Цитата Надеемся только на крепость рук, На руки друга и вбитый крюк - И молимся, чтобы страховка не подвела.
|
|
|
|
|
Mar 13 2017, 10:39
|

Voltage Control Output
     
Группа: Свой
Сообщений: 4 598
Регистрация: 21-07-09
Из: Kursk
Пользователь №: 51 436

|
Цитата(juvf @ Mar 13 2017, 11:53)  Проверил в линухе, старая 11-я Убунту, давно уже не обновлялась, потому как нечётная. Хромиум - O.K. Opera - O.K. Единственное, что не так в Опере - выскакивают предупреждения: Цитата Срок действия сертификата сервера истёк
Имя сервера: ad.doubleclick.net Цитата Срок действия сертификата сервера истёк
Имя сервера: counter.yadro.ru Но это скорее к линуху относится. Пмсм, дело в обновлениях. А почему в чёрный список отправили - не могу знать, могу только догадываться
--------------------
Слово - не воробей, вылетит - не пощадит
|
|
|
|
|
Mar 13 2017, 11:08
|

Профессионал
    
Группа: Свой
Сообщений: 1 003
Регистрация: 20-01-05
Пользователь №: 2 072

|
Из объяснений гугла: Цитата Some pages on this website send visitors to dangerous websites.
Attackers on this site might try to trick you into installing programs that harm your browsing experience (for example, by changing your homepage or showing extra ads on sites you visit). Последнее, как раз может быть из за сервера ads, а первое, скорее всего, из-за крайне слабого закрытия переходов по ссылкам - простым redirect.php сейчас уже никакой сканер не обманешь, а левую ссылку может разместить любой желающий. В добавок, nginx/1.4.1, используемый на сайте имеет критические уязвимости. По ним тоже можно влететь в список ненадежных сайтов.
|
|
|
|
|
Mar 13 2017, 13:25
|

Гуру
     
Группа: Свой
Сообщений: 13 372
Регистрация: 27-11-04
Из: Riga, Latvia
Пользователь №: 1 244

|
Цитата(VCO @ Mar 13 2017, 10:08)  1920x1080? У мобильников уже выше. Отстали от жизни. Цитата RAM 64GB?? Это теперь требуется для загрузки WEB странички? Нет? Тогда у моего компьютера для шатания по интернету и мобильника памяти одинаковое количество. Цитата Винтчестер 10TB??? То есть без 10TB винчестера в интернет тоже ходить нельзя? Уверены? У меня на всех машинах всего по 1 терабайту и 6 на все на NAS. Не понимаю, как я еще живу Цитата Неограниченное Амперчасами потребление энергии????? Это опять влияет на возможности загрузить страничку? У меня, что мобильник, что большие компьютеры успевают до разряда аккумуляторов. Цитата Теперь можно поржать  Над Вашей тупостью ржать не намерен, как и вообще над чем либо. Не имею такой привычки.
--------------------
Feci, quod potui, faciant meliora potentes
|
|
|
|
|
Mar 13 2017, 13:56
|

Voltage Control Output
     
Группа: Свой
Сообщений: 4 598
Регистрация: 21-07-09
Из: Kursk
Пользователь №: 51 436

|
Цитата(zltigo @ Mar 13 2017, 16:25)  Над Вашей тупостью ржать не намерен, как и вообще над чем либо. Не имею такой привычки. Не, не поведусь я на этот троллинг, можете сколько угодно злобствовать. Я понимаю - старость не радость  Да и собственно говоря, все уже поняли, кроме Вас, что мобильные браузеры разрабатываются таким образом, чтобы они могли работать на самых слабых смартфонах, разряжая аккумулятор по минимуму. Все, кроме Вас...
--------------------
Слово - не воробей, вылетит - не пощадит
|
|
|
|
|
Mar 13 2017, 16:37
|

Администратор форума
     
Группа: Администраторы
Сообщений: 3 118
Регистрация: 11-05-04
Пользователь №: 2

|
только что оповестили. сейчас разберемся. Цитата ведения о безопасности сайта
Некоторые страницы на этом сайте перенаправляют пользователей на опасные сайты.
С этого сайта на ваш компьютер могут устанавливаться программы, мешающие работе в Интернете (например, ПО для изменения домашней страницы или показа дополнительной рекламы на сайтах). Видимо файл редиректа ссылок заиспользовали злоумышленники. Сейчас программист сделает доп проверку на нем.
|
|
|
|
|
Mar 13 2017, 18:23
|
Группа: Технический специалист форума
Сообщений: 4
Регистрация: 30-03-12
Пользователь №: 71 089

|
Поправил, отправил в гугл на проверку.
|
|
|
|
|
Mar 15 2017, 03:27
|

Профессионал
    
Группа: Свой
Сообщений: 1 261
Регистрация: 14-05-09
Из: Челябинск
Пользователь №: 49 045

|
Цитата Редирект... Вы перенаправляетесь на другой сайт, который не имеет к этому сайту никакого отношения. Если вы уверены нажмите здесь. И перейдите на http://www.digikey.com/product-detail/en/d...1025-ND/6588447wtf? Зачем эти редиректы? Почему сразу не перейти?
|
|
|
|
|
Mar 15 2017, 05:09
|
Частый гость
 
Группа: Участник
Сообщений: 190
Регистрация: 13-02-17
Пользователь №: 95 415

|
Проблемы как я понимаю возникли как раз из за этого, неконтролируемого перехода на другой сайт. Точнее раньше тоже была такая же схема, и скорее всего тут был вопрос денег. Но теперь выход усложнили, во первых все кто выходит с сайта защищен и предупрежден. Во вторых поставлена защита, которая позволяет на лету банить все левые переходы. Ну это мое предположение, может ничего не банится и я слишком хорошо думаю об админах  Видимо это и есть результат освобождения electronix,ru от бана. По моему небольшая плата.
Сообщение отредактировал hsoft - Mar 15 2017, 05:11
|
|
|
|
|
  |
88 чел. читают эту тему (гостей: 88, скрытых пользователей: 0)
Пользователей: 0
|
|
|