![]() |
Модераторы: Sardar, Aliance |
![]() ![]() ![]() |
|
Dave |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 190 Регистрация: 17.6.2004 Репутация: нет Всего: 1 |
Всем привет!
у себя на сайте обнаружил в самом низу страницы появился следующий яваскрипт
Эта дрянь запустила у меня на компе какой то ява-апплет, он в свою очередь заблокировал диспетчер задач, комп начала сильно тормозить. вылечится не смог, переустановил ОС :( у меня два вопроса: 1.что делает этя ф-я ? похоже что декодирует строку а затем выводит ее на экран, а дальше как работает ? Нужно разобратся что именно она пишет. Может кому то интересно поковырятся и разобратся. 2. Как от нее избавиться ? не могу вытулить ее из сайта. Сайт написан на php + smarty, в шаблонах ее нет, видимо она сама как то добавляется в страницу, причем не в самый конец, сейчас она находится сразу после закрывающего тега form а дальше после этой ф-ии html обрывается , то есть нет </body></html> Вначале эта ф-я была во фронтенде сайта, потом исчезла, сейчас появилась в админке. Адрес сайта: shock.com.ru Но, не ходите по ссылке если у вас нету фаерволла или антивируса !!! Если кто может то зайдите на страничку, может найдете эксплойт какой нибудь, вобщем мне нужен совет. Спасибо. Добавлено после первого ответа: заходил на сайт через ИЕ :( Это сообщение отредактировал(а) Dave - 4.10.2007, 11:18 |
|||
|
||||
vasac |
|
|||
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1060 Регистрация: 4.5.2006 Репутация: 13 Всего: 36 |
Есть вирусы, которые лезут через IE, тырят пароли от ФТП, а на нем уже вставляют в индексные файлы всякую дрянь.
Так что первым делом проверить комп антивирусом и сменить пароли. Всем кто еще их имеет, проделать тоже самое. Можете попробовать убрать document.write() и вывести out, например, через alert() или в textarea через value. Скорее всего там создается какой-нибудь ифрейм. Добавлено через 6 минут и 22 секунды Ага
|
|||
|
||||
Pokoinik |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 283 Регистрация: 17.3.2007 Где: /dev/null Репутация: 1 Всего: 3 |
Dave, ищи этот код в пхп файлах...
в принципе он может быть закодирован например в base64, или добавляться через obstart, в общем читай логи и смотри какие файлы изменились... -------------------- ICQ: 490-993 Существует только 10 типов людей: те, которые понимают двоичную систему, и которые ее не понимают!!! Опасайтесь людей верующих, ибо у них есть боги, которые им все прощают. Делай или не делай! Никаких попробую! Йода (Yoda), мастер-джедай |
|||
|
||||
Dave |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 190 Регистрация: 17.6.2004 Репутация: нет Всего: 1 |
||||
|
||||
Pokoinik |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 283 Регистрация: 17.3.2007 Где: /dev/null Репутация: 1 Всего: 3 |
Dave, посмотри еще файлы пхп на предмет наличие левого кода,
потому как в скриптах могут быть шелы, или пр. фигня... -------------------- ICQ: 490-993 Существует только 10 типов людей: те, которые понимают двоичную систему, и которые ее не понимают!!! Опасайтесь людей верующих, ибо у них есть боги, которые им все прощают. Делай или не делай! Никаких попробую! Йода (Yoda), мастер-джедай |
|||
|
||||
![]() ![]() ![]() |
Форум для вопросов, которые имеются в справочниках, но их поиск вызвал затруднения, или для разработчика требуется совет или просьба отыскать ошибку. Напоминаем: 1) чётко формулируйте вопрос, 2) приведите пример того, что уже сделано, 3) укажите явно, нужен работающий пример или подсказка о том, где найти информацию. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | JavaScript: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |