forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   Наш форум (http://forum.boolean.name/forumdisplay.php?f=24)
-   -   ifframe - что это? оО (http://forum.boolean.name/showthread.php?t=9006)

SubZer0 29.08.2009 13:24

Ответ: ifframe - что это? оО
 
опять у меня проблема... не вижу ничего... пробовал с разных компов выходить, с разных браузеров, с антивирусом и без... не нахожу я там никакого iframe...

:(

impersonalis 29.08.2009 14:36

Ответ: ifframe - что это? оО
 
У меня тоже форточки не вываливаются

Шуранов 29.08.2009 14:43

Ответ: ifframe - что это? оО
 
Сейчас этого кода нет на главной странице. Проблема решена, да и сам аккаунт вредоносного домена засуспендили. Так что беспокоиться не о чем.

Atomikc 29.08.2009 19:37

Ответ: ifframe - что это? оО
 
Хром не ругать... Всё с ним гут...

SubZer0 29.08.2009 19:52

Ответ: ifframe - что это? оО
 
Я не понял...

кем проблема решена?

Шуранов 29.08.2009 20:23

Ответ: ifframe - что это? оО
 
Догадываюсь, что кем-то из администрации, либо того, кто имеет прямой доступ к хостингу. В исходном коде нет как самого iframe, так и возможных скриптов, которые могли бы его динамически генерировать. Впрочем, если бы он и был, то суспенд домена, к которому он обращался, также решал проблему.

Вообще очень похоже на вирус, который был около полутора лет назад. Вирус отлавливал данные ftp (обычно из Total Commander и FileZilla), соединялся с сервером и дописывал свой код в index.php / index.html файлы. Возможно, это оно и было. Рекомендую администрации проверить на всякий случаи свои компьютеры.

SubZer0 29.08.2009 21:24

Ответ: ifframe - что это? оО
 
беда в том, что кроме меня никто не должен иметь доступ... таким образом никто не может (не должен) стереть вирус... да и зачем стирать вирус...:dontknow:

NitE 29.08.2009 21:38

Ответ: ifframe - что это? оО
 
хах, да незачем, не считая того что 70% шанс что в любой момент сайт упадет, или база данных улетит.

johnk 29.08.2009 21:46

Ответ: ifframe - что это? оО
 
Нитэ прав, лучше быть чистым, а то гуглома зойбанит, насяльника!

Шуранов 30.08.2009 00:23

Ответ: ifframe - что это? оО
 
Ну тогда даже предположить не могу, если более никто не имеет доступ. Я самого кода не видел, сразу после появления темы полез в сорцы, но не нашел. Так что остается тогда только гадать причину появления такого сообщения. Основные реальные причины я уже описал. Можно предположить фантастический вариант, что такой код выдается только под специфичные браузеры, но я сомневаюсь в этом - движок e107 настолько запутан (69 кб вроде ядро, беспорядочно написанное, поправьте, если ошибаюсь), что в нем дописывать это будет жутко неудобно.

SBJoker 30.08.2009 01:04

Ответ: ifframe - что это? оО
 
Да блин этож элементарно, у лудей были на компе черви что и пихали эдварку... а сай то чист.

johnk 30.08.2009 09:24

Ответ: ifframe - что это? оО
 
Цитата:

у лудей были на компе черви
Нет. У меня чистая винда.

SubZer0 30.08.2009 13:16

Ответ: ifframe - что это? оО
 
Цитата:

Сообщение от johnk (Сообщение 116802)
Нет. У меня чистая винда.

рекомендую исследовать комп при помощи AVZ, максимальная эвристика... и основательно исследовать каждую красную строчку... особенно перехват системных функций... ибо были случаи когда всякие навороченные касперы говорят что комп чист, а на компе куча фиктивных скрытых драйверов перехватывающих системные функции...

:)

Шуранов 30.08.2009 13:58

Ответ: ifframe - что это? оО
 
Червь пихающий adware не такая редкость, но скрытый iframe, не отображающий рекламы? Писавшие червя были большими оригиналами, такой оригинальный способ обхода firewall...
Впрочем, сейчас на главной все спокойно, даже у тех, кто ранее жаловался.

SubZer0 30.08.2009 20:09

Ответ: ifframe - что это? оО
 
Теоретически могу предположить (с большой вероятностью) проделки Хроно Синдром... (случайность маловероятна)... с момента удаления ее аккаунта мой комп, которому антивирус чужд, неоднократно подвергался опасности... из нета... включая завлекалово на сайт посмотреть фотки с попыткой выяснить IP...

ФТП пароль от boolean.name (не от форума, форум находится на отдельном аккаунте с отдельным доступом) хранился и в TC и в FileZilla... когда я фотки выливал...

на моем компе вчера был обнаружен rootkit и несколько вирусов... всвязи с этим ОС Винда была благополучно убита...

из всего вышесказанного можно со сравнительно высокой вероятностью утечку ФТП пароля...

Пароли были благополучно заменяны... за время предположительной открытости паролей вредоносных действий незамечено...

:rolleyes:


Часовой пояс GMT +4, время: 20:50.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot