Автор Тема: Не ходите на Udaloff.com  (Прочитано 3305 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Udaloff Автор темы

  • Эксперт
  • *****
  • Сообщений: 1567
  • Вкуривший звук Дисторшена летает выше коршуна
    • http://www.udaloff.com
Re: Не ходите на Udaloff.com
« Ответ #15 : Ноября 27, 2007, 03:56:41 »
Ksi®oN зЯлёный пЕар : )
AlexAlex вошел от знакомого админа-исключено.
Возможно кто то знает как это делается .

Оффлайн hextobin

  • Ветеран форума
  • ******
  • Сообщений: 6304
Re: Не ходите на Udaloff.com
« Ответ #16 : Ноября 27, 2007, 08:42:32 »
2 Удалофф
Через осла заливал когданить контент?

Оффлайн 7string

  • Завсегдатай
  • ***
  • Сообщений: 429
  • ANTI-HUMAN
Re: Не ходите на Udaloff.com
« Ответ #17 : Ноября 27, 2007, 08:45:22 »
RafaelRS: что-то я скачал этот но скрипт, а как его установить что-то не догнал, может расскажешь?

Оффлайн S_GREY

  • Опытный
  • ****
  • Сообщений: 575
  • Альтернативная реальность.
    • Dead Billy B.
Re: Не ходите на Udaloff.com
« Ответ #18 : Ноября 27, 2007, 08:52:00 »
Наш сисадмин сказал, что этот вирь прописан у вас в каком то из ПХП скриптов (вероятно что даже в скриптах тех страниц при входе на которые появляется эта загрузка). Возможно в скриптах дописан либо бинарный код либо доп текст.

Получается что интерпритатор запускает вирь из ПХП а линукс ничего не подозревает )))

успехов в ловле.

Оффлайн AlexAlex

  • Завсегдатай
  • ***
  • Сообщений: 460
Re: Не ходите на Udaloff.com
« Ответ #19 : Ноября 27, 2007, 13:47:06 »
не от знакомого сисадмина, а я имел ввиду что изнутри это сделано, а кто на страже?

Оффлайн MoDesign

  • Частый посетитель
  • **
  • Сообщений: 216
Re: Не ходите на Udaloff.com
« Ответ #20 : Ноября 27, 2007, 18:05:57 »
У нас на нескольких сайтах была такая штука. Суть в чем. На компе админа сайта висит троян, который ловит от фтп пароли и редактирует все индексные файлы проставляя нужные куски кода в исходниках. Просто смените пароли от FTP и проблема вылечиться, заодно поставьте nod32 :)

Оффлайн Hoha

  • Эксперт
  • *****
  • Сообщений: 1279
  • Майор Майор М. Майор
Re: Не ходите на Udaloff.com
« Ответ #21 : Ноября 27, 2007, 23:08:15 »
У нас на нескольких сайтах была такая штука. Суть в чем. На компе админа сайта висит троян, который ловит от фтп пароли и редактирует все индексные файлы проставляя нужные куски кода в исходниках. Просто смените пароли от FTP и проблема вылечиться, заодно поставьте nod32 :)

Почему тогда не у всех наблюдается эффект?

Оффлайн Hoha

  • Эксперт
  • *****
  • Сообщений: 1279
  • Майор Майор М. Майор
Re: Не ходите на Udaloff.com
« Ответ #22 : Ноября 27, 2007, 23:17:09 »
Половина программы развертывания виря не будет работать нигде кроме IE. Вторая половина работает под IE для винды выше ME или под браузером, которые хорошо притворяется IE.

Оффлайн MoDesign

  • Частый посетитель
  • **
  • Сообщений: 216
Re: Не ходите на Udaloff.com
« Ответ #23 : Ноября 27, 2007, 23:17:40 »
ну тогда видимо в исходниках сайта висит функция реагирующая на IP как сказали, но вероятнее всего просто когда они убирают эту штуку их шаблонов, сохраняют, через некоторое время вирус обратно ставит туда этот кусок кода.

Оффлайн Hoha

  • Эксперт
  • *****
  • Сообщений: 1279
  • Майор Майор М. Майор
Re: Не ходите на Udaloff.com
« Ответ #24 : Ноября 27, 2007, 23:19:01 »
ну тогда видимо в исходниках сайта висит функция реагирующая на IP как сказали, но вероятнее всего просто когда они убирают эту штуку их шаблонов, сохраняют, через некоторое время вирус обратно ставит туда этот кусок кода.

Есть версия, что хакнули один из DNS-ов. Она объясняет этот эффект гораздо проще. Проверить просто - пусть несчастливые товарищи пинганут udaloff.com

Оффлайн MoDesign

  • Частый посетитель
  • **
  • Сообщений: 216
Re: Не ходите на Udaloff.com
« Ответ #25 : Ноября 27, 2007, 23:24:43 »
Мне кажется если бы такое было, вряд ли бы ограничилось установкой банального iframe :)

Оффлайн Hoha

  • Эксперт
  • *****
  • Сообщений: 1279
  • Майор Майор М. Майор
Re: Не ходите на Udaloff.com
« Ответ #26 : Ноября 27, 2007, 23:34:33 »
Почему банального? Код там, конечно, левой ногой писан, но не исключено, что это маскировка под школьника.

Оффлайн otkroy

  • Эксперт
  • *****
  • Сообщений: 1272
  • не мИтолиЗт
Re: Не ходите на Udaloff.com
« Ответ #27 : Ноября 28, 2007, 00:29:52 »
меньше на "проблемных" сайтах надо сидеть и не будут вирусы лезть в ваши программы. Или используете спайботы и антивирусы =)

Оффлайн Udaloff Автор темы

  • Эксперт
  • *****
  • Сообщений: 1567
  • Вкуривший звук Дисторшена летает выше коршуна
    • http://www.udaloff.com
Re: Не ходите на Udaloff.com
« Ответ #28 : Ноября 28, 2007, 08:20:17 »
otkroy...любой сайт может неожиданно стать проблемным : )

Вообщем проблемка решена сегодня , опасности для браузеров никакой нет : )
Есть в разделе статьи новый материал с семплами, но текст полностью не готов

Оффлайн ostap_custom

  • Меценат
  • *****
  • Сообщений: 8431
  • Зарегистрированный
Re: Не ходите на Udaloff.com
« Ответ #29 : Ноября 28, 2007, 08:34:36 »
фиг знает , зашёл , полазил ... всё хорошо )))) MAC OS 10.4.10 , Safari никак не реагирует )))