![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 60 Pomógł: 0 Dołączył: 11.10.2006 Ostrzeżenie: (0%) ![]() ![]() |
Witam
Zwracam się do Was z uprzejmą prośbą. Po wejściu na stronkę, którą umieściłem na serwerze wyskakuje mi komunikat, że plik jest zainfekowany. Natomiast, gdy przeglądam plik nic w nim nie ma, żadne wirus się tam nie dopisał. Poza tym jak ściągam plik na komputer i odpalam go lokalnie, także nic się nie dzieje (gdy tymczasem na serwerze cały czas mówi o infekcji). Czy ktoś może mi wytłumaczyć o co "kaman"? Bardzo proszę o wszelkie sugestie i porady. Z góry dziękuję i pozdrawiam. |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 885 Pomógł: 463 Dołączył: 3.10.2009 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Pokaż ten komunikat, wrzuć gdzieś ten plik i podeślij link, żeby można było pobrać.
-------------------- Nie pomagam na pw, tylko forum.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 60 Pomógł: 0 Dołączył: 11.10.2006 Ostrzeżenie: (0%) ![]() ![]() |
Problemy wyskakują w dziale dotyczącym "Planu zajęć" na stronie http://www.zst-leszno.interbit.pl/index.php, np. tutaj:
http://www.zst-leszno.interbit.pl/link/plan/plany/n31.html. Komunikat: Zagrożenie - nazwa: Program wykorzystujący lukę zabezpieczeń Javascript Obfuscation (type 719). Jest to akurat komunikat programu AVG. Ale inne antywirusy także coś wykrywają. Poniżej kod źródłowy strony:
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 444 Pomógł: 79 Dołączył: 26.05.2009 Ostrzeżenie: (0%) ![]() ![]() |
to nie jest kompletny kod - za </html> jesze jest "prezent" w javascript
-------------------- |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 60 Pomógł: 0 Dołączył: 11.10.2006 Ostrzeżenie: (0%) ![]() ![]() |
Gdy jestem na danej stronce i robię jej źródło to faktycznie pokazuje jakiś "prezencik" za </html>.
Ale za </html> niby już nic nie ma, bo edytowałem ten plik online (przez Total Commander'a), ściągnąłem sobie na kompa, otwierałem w notatniku i tam też nic nie pokazuje. Więc nie mogę usunąć czegoś czego nie ma... I co Wy na to? Ten post edytował simon111 24.11.2009, 14:59:55 |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Gdy jestem na danej stronce i robię jej źródło to faktycznie pokazuje jakiś "prezencik" za </html>. Ale za </html> niby już nic nie ma, bo edytowałem ten plik online (przez Total Commander'a), ściągnąłem sobie na kompa, otwierałem w notatniku i tam też nic nie pokazuje. Więc nie mogę usunąć czegoś czego nie ma... I co Wy na to? Po 1. zmień hasło do ftp i nie zapamiętuj go w total commanderze. Java != javascript, to w końcu z czym jest problem? -------------------- Zainteresowania: C#, PHP, JS, SQL, AJAX, XML, C dla AVR
Chętnie pomogę, lecz zanim napiszesz: Wujek Google , Manual PHP |
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 2 885 Pomógł: 463 Dołączył: 3.10.2009 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Kliknąłem Ci w stopbadware.org, chociaż niby jest tam 11 backdoorów, safebrowsing zwraca:
Cytat Bezpieczne przeglądanie Strona diagnostyczna dla www.zst-leszno.interbit.pl/link Jaki jest obecny stan witryny www.zst-leszno.interbit.pl/link? Witryna znajduje się na liście podejrzanych witryn — jej odwiedzenie może spowodować uszkodzenie komputera. W ciągu ostatnich 90 dni część tej witryny została 2 raz(y) umieszczona na liście witryn mających związek z podejrzanymi działaniami. Co się działo podczas odwiedzin Google w tej witrynie? Liczba stron przetestowanych w witrynie w ciągu ostatnich 90 dni: 39. Testy wykazały, że niektóre (7) z nich powodowały pobranie i zainstalowanie złośliwego oprogramowania bez zgody użytkownika. Robot Google po raz ostatni odwiedził tę witrynę 2009-11-13, a ostatni raz podejrzana treść została w niej wykryta 2009-11-13. Malicious software includes 11 backdoor(s). Successful infection resulted in an average of 6 new process(es) on the target machine. Liczba domen, w których przechowywane jest złośliwe oprogramowanie: 2. Są to między innymi następujące domeny: 93.158.114.0/, frenchpropertyshop.com/. This site was hosted on 1 network(s) including AS5617 (Polish Telecom). Czy ta witryna działa jako pośrednik w dalszym rozpowszechnianiu złośliwego oprogramowania? W ciągu ostatnich 90 dni witryna www.zst-leszno.interbit.pl/link nie funkcjonowała jako witryna pośrednicząca w rozpowszechnianiu wirusów. Czy ta witryna przechowuje złośliwe oprogramowanie? Nie, w ciągu ostatnich 90 dni w tej witrynie nie znajdowało się złośliwe oprogramowanie. Co mogło być przyczyną? W niektórych przypadkach aplikacje firm trzecich mogą dodawać złośliwy kod do wiarygodnych witryn, co powoduje wyświetlanie ostrzeżenia. IMHO to przez zaciemniacz (obfuscator) kodu javascript, spróbuj wrzucić niezaciemniony kod, może też być coś z plikiem swf nie tak, nic pewnego nie mogę Ci powiedzieć na ten temat, ale spróbuj również go wywalić z kodu strony. -------------------- Nie pomagam na pw, tylko forum.
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 60 Pomógł: 0 Dołączył: 11.10.2006 Ostrzeżenie: (0%) ![]() ![]() |
Tylko jak mam wywalić ten skrypt z kodu strony, którego nie ma w kodzie źródłowym pliku (gdy do niego wchodzę), a widać go tylko z poziomu przeglądarki menu "Widok" -> "Źródło".
|
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 444 Pomógł: 79 Dołączył: 26.05.2009 Ostrzeżenie: (0%) ![]() ![]() |
moze masz gdzies dodatkowy kod ktory dokleja ten js tuz przed opuszczeniem serwera
-------------------- |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 7.07.2025 - 14:30 |