Реклама на сайте Advertise with us

Зашифрованный кусок JS, есть подозрение на вирус нид Хелп

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

Z

С нами с 15.05.05
Сообщения: 54496
Рейтинг: 7770


Передовик Master-X (16.10.2007) Передовик Master-X (16.12.2010) Передовик Master-X (01.02.2015) Передовик Master-X (16.05.2015) Передовик Master-X (01.06.2015) Ветеран трепа Master-X (16.06.2015)
Ссылка на сообщениеДобавлено: 19/06/12 в 13:30       Ответить с цитатойцитата 

вообще походу поломали
и с файлы добавили код

removed by moderator

кто может расшифровать, что там к чему и точно ли это код вирусняка, касперыч говорит что это Trojan-Downloader.JS.Agent.gry

Спасибо

andreich дарит вам акцию до 1 000р
КАТАЛОГ ПАРТНЕРОК | Бурж Гембла – тут! | RU Датинг на подписках

2
 



С нами с 19.07.03
Сообщения: 66
Рейтинг: 80

Ссылка на сообщениеДобавлено: 19/06/12 в 14:03       Ответить с цитатойцитата 

чего ж подозрения, поломали тебя
Код: [развернуть]

принцип действия такой:
расшифрованный вверху код устанавливет обработчик на перемещение мышки,
обработчик соответственно добавляет в секцию head еще один блок <script>
и прописывает в нем адрес скрипта
kwksnyiqkd.blogdns.com/g/рандомная_куета.js, что есть связкой сплойтов для твоих посетителей. На одной страничке такой код исполнится только 1 раз.

Тизерная сеть которая РАБОТАЕТ

10
 

Z

С нами с 15.05.05
Сообщения: 54496
Рейтинг: 7770


Передовик Master-X (16.10.2007) Передовик Master-X (16.12.2010) Передовик Master-X (01.02.2015) Передовик Master-X (16.05.2015) Передовик Master-X (01.06.2015) Ветеран трепа Master-X (16.06.2015)
Ссылка на сообщениеДобавлено: 19/06/12 в 14:08       Ответить с цитатойцитата 

Nuv: сенкс и я так понимаю удалив тот код будет все пучком ?

andreich дарит вам акцию до 1 000р
КАТАЛОГ ПАРТНЕРОК | Бурж Гембла – тут! | RU Датинг на подписках

0
 



С нами с 19.07.03
Сообщения: 66
Рейтинг: 80

Ссылка на сообщениеДобавлено: 19/06/12 в 14:15       Ответить с цитатойцитата 

Ну как сказать пучком, если руками поломали а не автоматом ты код удалишь, а злодей_хряцкер опять пропишет. Так и будете играться. Нужно тебе обновлять CMS, сменить свои пароли везде на всякий случай, ну и другие действия личной гигиены.

Тизерная сеть которая РАБОТАЕТ

5
 

Z

С нами с 15.05.05
Сообщения: 54496
Рейтинг: 7770


Передовик Master-X (16.10.2007) Передовик Master-X (16.12.2010) Передовик Master-X (01.02.2015) Передовик Master-X (16.05.2015) Передовик Master-X (01.06.2015) Ветеран трепа Master-X (16.06.2015)
Ссылка на сообщениеДобавлено: 19/06/12 в 14:24       Ответить с цитатойцитата 

Nuv: да тут не все так, просто, пока есть только данные от FTP
и пока не совсем понятно естьли там СMS или нет
ну пока уберем ручками и права поменяю, посмотрим что из этого получится

andreich дарит вам акцию до 1 000р
КАТАЛОГ ПАРТНЕРОК | Бурж Гембла – тут! | RU Датинг на подписках

0
 



С нами с 19.05.08
Сообщения: 1894
Рейтинг: 3625


Передовик Master-X (16.06.2010) Передовик Master-X (01.07.2010) Передовик Master-X (16.07.2010) Передовик Master-X (16.05.2011) Передовик Master-X (01.07.2012) Ветеран трепа Master-X (16.07.2012)
Ссылка на сообщениеДобавлено: 19/06/12 в 17:00       Ответить с цитатойцитата 

Однозначно надо искать сначала путь проникновения, а затем уже лечить последствия. Что за скрипты стоят на сайте? Сервере? и т д.

(!)Внимание Ero Advertising дополнительный Еврики от продажи рекламы. Особенно попандеров и мобилок.

1
 



С нами с 14.03.12
Сообщения: 596
Рейтинг: -175

Ссылка на сообщениеДобавлено: 19/06/12 в 19:53       Ответить с цитатойцитата 

andreich писал:
посмотрим что из этого получится

получится может много чего не хорошего.почитай логи в день взлома там все есть.

-2
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »