|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите отыскать вирус |
|
помогите отыскать вирус
|
Пользователь Сообщения: 146 |
При заходе на сайт ripbox_ru (вернее при первом заходе) если сменить IP то выскочит снова
выскакивает в менеджере загрузок файл и просится счкачать - _http://herewereytinj.com/tera/sv777/pdf.php после скачивания получается файл типа s85LQp3BqohkWX8OXrI2d.pdf (каждый раз другой выходит) как я понял это разновидность pdf.php вируса я сообщил админу того сайта... он проверил все шаблоны но вируса не обнаружил проверка тут http://sitedrill.ru/ripbox.ru показывает что сайт чистый но всё таки после каждого смена айпи адреса вылазит этот файл на закачку куда могли спрятать вирус? как определить? |
|
Отправлено: 17:03, 21-02-2010 |
Пользователь Сообщения: 146
|
Профиль | Отправить PM | Цитировать Sham, можешь сделать скриншот в каком месте ты его видел?
|
Отправлено: 02:04, 23-02-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Deadooshka Сообщения: 2562
|
Профиль | Отправить PM | Цитировать Цитата AACC:
Я так думаю, что движок того сайта занулен, и скачан незнамо откуда, со скриптами, уже содержащими левый код. Рынок таких загрузок (вирусов и зловредов) существует, и тот кто убирает защиту у платных CMS/форумов, таким образом может захотеть подзаработать... |
|
Отправлено: 07:16, 23-02-2010 | #12 |
Пользователь Сообщения: 146
|
Профиль | Отправить PM | Цитировать вот оказывается в каком файле был спрятан вредоносный код
пароль на архив - virus я сканировал его разными утилитами... только Kaspersky Virus Removal Tool нашел в нем злой код п.с. кто занет как можно расшифровать код в том JS файле |
Отправлено: 14:50, 23-02-2010 | #13 |
Deadooshka Сообщения: 2562
|
Профиль | Отправить PM | Цитировать запустите код в HTML-файле - увидите код iframe (код обезопасен заменой тегов)
тут мы видим функцию c7a2e3dfd1() раскодировки, и закодированную строку 'PGlmcmFtZ....', которая после раскодировки будет тегами, вставляемыми с помощью document.write |
Отправлено: 11:17, 24-02-2010 | #14 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите отыскать зловред | Zusul777 | Лечение систем от вредоносных программ | 3 | 03-02-2010 22:15 | |
Flash - На Flashке вирус....ПОМОГИТЕ!!! | foxika | Лечение систем от вредоносных программ | 1 | 12-07-2009 23:32 | |
Антивирусы - Помогите обнаружить вирус | Лина | Лечение систем от вредоносных программ | 4 | 20-03-2008 22:47 |
|