JS:Redirector-AM [Trj]

W tym miejscu proszę zamieszczać uwagi, sugestie, zażalenia, problemy, itp. dotyczące funkcjonowania forum.

Re: problemy na forum

Postprzez evil » 2009-11-17, 23:49:39

petreus007 napisał(a):
evil napisał(a):a na co Ci ta funkcja?.

Zawsze tam sprawdzałem nowe posty xD

ja zawsze przez funkcję "nowe posty" :|









































































































































































































































Obrazek
"Jedyne czego żałuję w życiu, to tego, że nie jestem kimś innym."
Woody Allen
Avatar użytkownika
evilNone specified
Uzależniony
Uzależniony
 
Posty: 3240
Dołączył(a): 2007-05-24, 00:04:43
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: problemy na forum

Postprzez KenWatanabe » 2009-11-17, 23:56:12

evil napisał(a):ja zawsze przez funkcję "nowe posty" :|
Ale do tego trzeba się zalogować, a mi się nie zawsze chce :cool:
Głównym motorem, który popycha mnie do działania, jest ciekawość. Zawsze szukam interesujących ról, interesujących scenariuszy. Nie chcę popadać w stereotypy, unikam zaszufladkowania, dlatego często wybieram bardzo różnorodne filmy: od poważnych po zabawne.
Kensaku Watanabe
Avatar użytkownika
KenWatanabeNone specified
V.I.P.
V.I.P.
 
Posty: 2263
Dołączył(a): 2007-08-28, 02:05:27
Lokalizacja: Warszawa
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Postprzez BlueMan » 2009-11-18, 02:10:03

Teraz już powinno wszystko być ok :) w razie czego piszcie co nie działa, albo co brakuje na forum.

- wiem, że nie działa wklejanie nazwy użytkownika do okienka szybkiej odpowiedzi po kliknięciu na jego nick przy poście.
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19105
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Postprzez kosmowski.be » 2009-11-18, 08:36:29

znowu przy wysylaniu szybkiej odpowiedzi przenosi mnie na strone z pusta strona odpowiedzi. musze cofnac i raz jeszcze wyslac posta.
Obrazek
Szukasz CB Radia? Odezwij się, a wybiorę coś dla Ciebie i załatwię rabat!
Avatar użytkownika
kosmowski.beNone specified
Uzależniony
Uzależniony
 
Posty: 4415
Dołączył(a): 2007-03-17, 10:33:41
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Postprzez cre[a]tive » 2009-12-23, 23:56:11

Cały czas dziś wyskakuje mi biała strona :-( Wciskam "podgląd" - biała strona, wciskam "wyślij" - biała strona. :kobietka:
Caught in the nameless face of today's cold morning
I open my eyes and see the emptiness of existence
And this is the saddest thing you could ever show me
Avatar użytkownika
cre[a]tiveNone specified
Moderator
Moderator
 
Posty: 8417
Dołączył(a): 2007-03-27, 19:58:46
Podziękował : 6 razy
Otrzymał podziękowań: 1 razy

Postprzez evil » 2009-12-24, 00:43:07

w dodatku przy niektórych wejściach antywirus wywala mi, że jest trojan ;]...
"Jedyne czego żałuję w życiu, to tego, że nie jestem kimś innym."
Woody Allen
Avatar użytkownika
evilNone specified
Uzależniony
Uzależniony
 
Posty: 3240
Dołączył(a): 2007-05-24, 00:04:43
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Postprzez BlueMan » 2009-12-24, 12:21:43

kobieta kiedyś wiedziałem dlaczego występuje biała strona. Ostatnio nie ;/

evil co do antywirusa - wiem, że takie coś występuje, ale zapewniam Cię, że to nie jest żaden trojan :)
Problem ten występuje tylko w niektórych antywirusach. Chodzi w nim o to, że powiedzmy w źródle strony jest odwołanie do jakiegoś pliku, np: http://blueforum.pl/favicon.ico jak klikniesz to w adresie przeglądarki zobaczysz: favicon.ico - nastąpiło przekierowanie (z ang: redirect) z "blueforum.pl" na "www.blueforum.eu". W źródle dalej jest stary adres, a antywirus zauważył jakieś przekierowanie i dlatego krzyczy, że to może być trojan.
Podobnie dzieje się z "blueforum.eu", bo przekierowywuje na "www.blueforum.eu"

Pliki na serwerze skanowałem 2 programami antywirusowymi i są czyste :yahoo:
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19105
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Re: problemy na forum

Postprzez evil » 2009-12-24, 14:25:07

OK - co do wira, to wiem, że nic takiego nie ma.

Co z powiadomkami?.
"Jedyne czego żałuję w życiu, to tego, że nie jestem kimś innym."
Woody Allen
Avatar użytkownika
evilNone specified
Uzależniony
Uzależniony
 
Posty: 3240
Dołączył(a): 2007-05-24, 00:04:43
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Postprzez BlueMan » 2009-12-24, 14:45:30

Powinny dochodzić. Dziwne, że część dochodzi, część nie.
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19105
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Postprzez evil » 2009-12-24, 15:09:44

mi w ogóle nie dochodzą.
"Jedyne czego żałuję w życiu, to tego, że nie jestem kimś innym."
Woody Allen
Avatar użytkownika
evilNone specified
Uzależniony
Uzależniony
 
Posty: 3240
Dołączył(a): 2007-05-24, 00:04:43
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Postprzez BlueMan » 2009-12-24, 17:26:18

Aż sobie Avast! zainstalowałem... zobaczymy. Narazie cisza.
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19105
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Postprzez traphezz » 2009-12-25, 12:35:06

Ostatnio na jakims blogu czytalem ze mial atak malware ktory dopisywal do plikow jakies skrypty w JS moze tu tez tak jest :0 teraz na jakies pliki w themes mi wywala

traphezzNone specified
Weteran
Weteran
 
Posty: 5249
Dołączył(a): 2004-11-08, 17:49:22
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy
Imię: Adam

Postprzez BlueMan » 2009-12-25, 14:00:05

traphezz to pewnie chodzi o doklejanie <iframe> do plików. U nas jest czysto z tego typu wklejek.

Przeskanowałem cały system antywirusem ClamAV.
Przeskanowałem pliki stron www AVG i Avast.

Nikt nic nie znalazł :/
Popytam w internecie o tym :(
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19105
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Re: problemy na forum

Postprzez BlueMan » 2009-12-26, 13:06:54

Mam dobre i złe wieści.

Dobre
Wiem nareszcie jaki kod JS się dokleja do plików
Kod: Zaznacz cały
<script type="text/javascript" language="javascript"> var tlqhhva=new Date( ); tlqhhva.setTime(tlqhhva.getTime( )+12*60*60*1000); document.cookie="n\x5fses\x73_id\x3d53d\x312540afaf174fd0466f84\x316\x35af\x65e3"+"; path=/\x3b ex\x70\151\x72es="+tlqhhva.toGMTString( ); </script>
<script>document.write(String.fromCharCode(59+1,100,105,118,32,115,116,121,108,101,61,39,100,105,115,112,108,97,121,58,110,111,110,101,39,62))</script><a href="http://keygenguru.com">crack download</a>&nbsp; <h1><a href="http://keygenguru.com">serials</a>&nbsp; </h1><h1><a href="http://keygenguru.com">cracks</a>&nbsp; </h1>96.50.164.106 <h1><a href="http://www.getcoolmovies.com/movies/countries/usa/avatar/">Watch Avatar movie</a>&nbsp; </h1><a href="http://www.getcoolmovies.com/movies/countries/usa/avatar/">Buy Avatar movie</a>&nbsp; 249.122.20.35 <h1><a href="http://keygenguru.com/movies.php">online movies</a>&nbsp; </h1><a href="http://keygenguru.com/movies.php">download movie</a>&nbsp; 178.4.93.87 <a href="http://supersoftwarestore.com">buy cheap software</a>&nbsp; <h1><a href="http://supersoftwarestore.com">cheap software</a>&nbsp; </h1>83.52.50.31 <h1><a href="http://keygenguru.com/software/Microsoft-Windows-Vista-sp2-x64-adobe-cs4-master-colletion.html">Buy Microsoft Windows Vista SP2 x64  Adobe CS4 Master Collection</a>&nbsp; </h1><h1><a href="http://keygenguru.com/software/Autodesk-inventor-2010.html">Buy Autodesk Inventor 2010 </a>&nbsp; </h1><a href="http://keygenguru.com/software/newtek-lightwave-3d-9.html">Download NewTek Lightwave 3D 9</a>&nbsp; <h1><a href="http://keygenguru.com/software/the-foundry-nuke-maximun-2009.html">Buy The Foundry Nuke: Maximum 2009</a>&nbsp; </h1><a href="http://keygenguru.com/software/Rosetta-Stone-Version-3-Portuguese-for-mac.html">Download Rosetta Stone Version 3: Portuguese(Brazil) Level 1, 2 Set for mac</a>&nbsp; <h1><a href="http://keygenguru.com/software/Rosetta-Stone-Version-3-Italian-for-mac.html">Download Rosetta Stone Version 3: Italian Level 1, 2 & 3 Set for mac</a>&nbsp; </h1><a href="http://keygenguru.com/software/Rosetta-Stone-Version-3-hebrew-for-mac.html">Buy Rosetta Stone Version 3: Hebrew Level 1, 2 for mac</a>&nbsp; <a href="http://keygenguru.com/software/Microsoft-Windows-Vista-sp2-x64-adobe-cs4-master-colletion.html">Download Microsoft Windows Vista SP2 x64  Adobe CS4 Master Collection</a>&nbsp; <h1><a href="http://keygenguru.com/software/nuance-omnipage-17-and-paper-report.html">Download Nuance OmniPage 17 Pro with Paper Report</a>&nbsp; </h1>

Skanuje teraz główne pliki systemowe aby wykryć tego dziada
Kod: Zaznacz cały
grep -r "tlqhhva" home/ etc/ bin/ usr/ >> tlqhhva.txt

Zobaczymy :)


Złe
Mam wrażenie, że on nie siedzi w plikach stron www, a gdzieś w jakimś procesie systemowym. Wtedy będzie mi go trudno namierzyć.
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19105
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Postprzez BlueMan » 2009-12-26, 17:45:34

Namierzyłem skurczysyna !! I juz go nie ma.

Wiecie co to było?
Był to kod PHP doklejony w 2 miejscach w PHP na serwerze.
Intruz wysyłał metodą POST dane, które były wykonywane na serwerze. Tymi danymi było odpalanie kolejnego procesu serwera apache - dzięki czemu uzyskiwał on dość spore możliwości na całym serwerze, a jednocześnie był nie do wykrycia, ponieważ na liście procesów widniał jako apache.
Jak już stworzył swoje dziecko to w losowy sposób, głównie dla plików graficznych doklejał swój kod. Po czym przywracał domyślną zawartość obrazka. Przez co był nie do namierzenia! :kobietka:


Teraz KAŻDY alert od antywirusa zgłaszajcie - razem ze screen z avasta i najlepiej kodem z zainfekowaną stroną.
Tylko nie zamykajcie alerta z avasta, bo on blokuje wtedy ten element. Przy otwartym oknie allertu otwórzcie źródło strony/obrazka i skopiujcie= :)
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19105
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Postprzez pendrive » 2010-01-02, 23:18:34

No dobrze, że już wszystko ok ;)
Avatar użytkownika
pendriveNone specified
Pisarz
Pisarz
 
Posty: 100
Dołączył(a): 2009-08-09, 14:26:30
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Postprzez BlueMan » 2010-01-02, 23:26:33

Dla zainteresowanych:
http://www.blueman.pl/internet/id1236-j ... ector.html

Opisałem jak usunąć trojana. Jak działała, itp :)
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19105
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Poprzednia strona

  • Inne

Powrót do Uwagi, sugestie, problemy

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 49 gości

cron