Вирус

12 3
Malcolm
На сайте с 02.05.2007
Offline
119
6339

Пример зараженной страницы



Фрейм, содержащий зловред

Судя по коду, который внедряется в страницу, идет попытка доступа к системным разделам как windows, так и *nix систем.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#1

Проверил у себя, проверил копию гугла и копию яндекса.

Нет там ничего. Это лично у вас какой-то вирус сидит и что-то подгружает.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#2

Проверено — у меня тоже ничего не наблюдается.

При том, что вообще на машине антивирусов нет, ибо OS X.

Malcolm, проверяйте компьютер.

R
На сайте с 13.04.2009
Offline
160
#3

Это у вас роутер скорей всего заразили, к файлам доступ получить нельзя через браузер, можно только их наличие проверить через некоторые техники.

Qinghua
На сайте с 01.09.2009
Offline
103
#4

Вчера этот фрейм был (ответов здесь ещё не было), сегодня исчез. Кто-то у вас по серверу шастает и старается не палиться. Проверьте дату изменения файла (если html), или который генерирует тот кусок.

E
На сайте с 31.05.2015
Offline
66
#5

Расширения браузера проверьте. Была подобная ерунда. Открываешь привычный сайт, и прямо по середине тизер с голыми бабами.

Lem625
На сайте с 11.02.2007
Offline
134
#6

Да, у меня такое было - в браузере плагин кривой был.

Психиатр
На сайте с 16.11.2010
Offline
360
#7

У меня пару дней назад появилась вирусня с подменой ДНС - вместо Яндекс-директа на серче вылезала реклама каких то фильмов и прочей фигни. Звонил провайдеру, им лень разбираться, они мне дали статичные ДНС и отпустили с миром. Говорю "а вирус так и сидит у меня?" "Так и сидит, ищите антивирусом". Антивирус ничего не находит.

Скорей всего был брутфорс роутера. Эту умную фразу я в гугле прочитал.

Ребята, к чему это. Не скачивайте никаких файлов с левых сайтов и не устанавливайте их у себя на компьютере. Со своим вирусом я вроде как подружился, пока он меня не тревожит.

Всем лучей добра.

Lupus
На сайте с 02.11.2002
Offline
241
#8

Пришлось как-то осматривать компьютеры в нескольких конторах. Был очень удивлен тем фактом, что в большинстве случаев юзера работают под административными аккаунтами. Вот так и по работе и по порнушкам и по варезникам - из-под админа! 😮

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
Malcolm
На сайте с 02.05.2007
Offline
119
#9
Gray:
Malcolm, проверяйте компьютер.

Проверил до того как написал. Свежими Касперским и CureIt, всё чисто. Лишних расширений в браузере нет, сам их пишу, так что знаю где и что может быть. DNS не измененные. И нет, я не работаю с админскими правами даже на домашнем компе.

Поскольку фрейм через некоторое время исчез, единственное что оставалось - отправить адрес сервера и код скрипта на анализ вирусологам.

anser06
На сайте с 11.03.2006
Offline
276
#10
Malcolm:
Проверил до того как написал. Свежими Касперским и CureIt, всё чисто.

Эти 2 программы не вычищают всякую пакость полностью. Я как-то заразил свой браузер и не мог вылечиться. Рекомендую использовать для проверки компа https://www.malwarebytes.org/ - это бесплатно.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий