Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
TGP
»
Тема:
Троян на lonely-wolf, bestxxxseries и teentiger
Новая тема
Ответить
цитата
29/02/08 в 04:15
GKiller
сломали походу. в коде страницы кодированный яваскриптом ифрейм:
_4musclemen.com/z/static.php
позднее изменен на:
_ebonymovies.org/str/z/static.php
если поймаете, вас ждет весьма нетривиальная мозгоёбля по удалению этой зверушки.
будьте бдительны!
(сорри за копипаст с крутопа, но не все его читают)
Последний раз редактировалось: GKiller (
02/03/08 в 01:49
), всего редактировалось 2 раз(а)
цитата
29/02/08 в 14:37
STS
ага, есть такая фигня...каспер с ним удачно справляется(только это у него минуты 2 занимает)
цитата
29/02/08 в 15:04
SAV
сцуко, как назло попалась эта хрень...антивирь матюгнулся, и заблокировал, хз насколько удачно...
а че делает этот вирь?
цитата
29/02/08 в 16:32
Alexs
откати кантрольную точку
цитата
29/02/08 в 18:23
GKiller
если комп сам в ребут не пошел, то нормально всё по идее
цитата
29/02/08 в 19:24
SAV
ничего особого не произошло, проверка нормально прошла
цитата
29/02/08 в 20:51
GKiller
теперь и на teentiger, причем только на вебмастерских страницах. на мейне я не нашел кода. афтар тот же.
цитата
02/03/08 в 01:55
GKiller
добавился lonely-wolf из тгпальянса
ехе контейнер и джаваскрипт код слегка модифицированы, видимо для борьбы с антивирусами
цитата
02/03/08 в 08:43
SAV
заебали уже эти взломщики
цитата
02/03/08 в 13:26
kuhelbecker
дональду то сообщили?
цитата
02/03/08 в 14:10
bizz
за одно дональду сообщите чтобы домен на одной из тгп альянса продлил ...
цитата
02/03/08 в 14:11
tasteart
это я уже ему написал.
А вот трояна не заметил.
цитата
02/03/08 в 23:59
GKiller
еще на freepornrevenge эта хрень висит
а вот похоже откуда у этой темы ноги растут:
http://www.cnews.ru/news/line/index.shtml?2008/02/29/290106
цитата
03/03/08 в 00:09
Backer
Да. Я тож подумал, что эт симантек при сабмите ругнулся...
цитата
03/03/08 в 22:03
GKiller
вот ответ оунера который нашел дыру, через которую был взломан его сайт:
teentiger писал:
It was not via FTP, but we changed the pass anyway. Nor was the problem any of my scripts or comus.
We finally located the hole to "cgi-bin/at3/x/x2.cgi" in at3 tradescript (another site of mine on the same server).
He was getting in via ip 203.117.111.106, so thats a good one to filter out for security.
Новая тема
Ответить
Эта страница в полной версии