![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 530 Pomógł: 0 Dołączył: 15.01.2005 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Co się wczoraj stało! Wchodzę na forum... (przez IE) patrzę, nagle pojawia się monit skryptu... i jakiś dziwny kod. Zacina się... firewall wybucha świszczy i promieniuje głęboką czerwienią...
wypluwając: Kod IP: 85.249.19.122 PORT: TCP [362] MS WMF Code Exec Attempt Detected (CVE-2005-4560) Wlazłem FIrefoxem... nic się nie pojawiło poza... Nie można połączyć się z domeną "http://2-extreme.biz/traff.php?adv=53" (BROŃ BOŻE NIE WCHODZIĆ TAM) Zaintrygował mnie mały kwadracik na górze forum... był to iframe o treści: Umieszczony dokładnie nad doctype. Jak on się tam dostał?! Jak to się stało?! Jakim sposbem :| Mam farta.. (i firewalla), bo naszczęście miałem dobre zabezpieczenia.. ale tak to mój komp byłby teraz... zainfekowany... to było dosyć niebezpieczne :/ (IMG:http://forum.php.pl/style_emoticons/default/ohmy.gif) |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Przyjaciele php.pl Postów: 2 605 Pomógł: 96 Dołączył: 22.10.2004 Skąd: UK Ostrzeżenie: (0%) ![]() ![]() |
Cytat(NuLL @ 2006-05-07 16:20:10) Mam laptopa - nie wiem nawet jak to sie robi - bede musial pokombinowac. Bios to i tak pol biedy - moje dane - praca i wszystko (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) Współczuje Ci, ja jakiś miesiąc dwa też miałem awarię, jednak spowodowaną eksperymentami z linuxem, straciłem 40 GB muzyki, filmów, i co najważnejsze sporo cennych danych. (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) Szukałem trochę o trojanie jednak żadnych konkretnych informacji nie znalazłem, dziwi mnie to, że trojan ustawił Ci hasło na BIOS - jeszcze o takim przypadku nie słyszałem. Teraz mogą Ci jedynie pomóc programy, które odzyskują sformatowane partycje, żadnego polecić nie mogę bo żaden mi nie działał tak jakbym chciał (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) Jak coś znajdę dam znać :] Pozdrawiam (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) |
|
|
![]() ![]() |
![]() |
Aktualny czas: 3.10.2025 - 15:04 |