нагенерил а хостер говорит вирус

123 4
[Удален]
#11

serg-e чего ты кипиш поднял, еще и на разработчика жалобу накатал, выкинь тупой Д.Веб и будет тебе счастье, с с хостинга (с народа) твой дор снесли - потому что это дорвей, на народе их моментально сносят.

serg-e
На сайте с 21.09.2007
Offline
152
#12
abakan:
serg-e,Вот етого думаю не стоит :) Тем более если ты говоришь что покупал у разработчика.

тоже мысль такая

откуда тогда в некоторых страницах защифрованый ява с вирусом

если бы антивирь кидалсабы на защифрованый редирект то тогда на все

страници он сказал вирусные.

всетаки получается что дорген, вставляет в некоторые страници этого

червяка, так как он их генерит.

кто еще пользовался этим доргеном?

[Удален]
#13

Я работл с этим доргеном. Прекрасно генерит фришники.

А на народе никто доры не делает

urbanajangla
На сайте с 20.01.2005
Offline
52
#14

В MrDoor все нормально. Ничего лишнего нету. Код открыт, так что проверить не составит сложности.

{купить|продать} {морды|мордашки|внутренние|статьи|ссылки в тексте} (http://www.setlinks.ru/?pid=1837)
[Удален]
#15
urbanajangla:
В MrDoor все нормально. Ничего лишнего нету. Код открыт, так что проверить не составит сложности.

Вот именно, код открыт, возьми и проверь что там есть и что он делает. Да и проекту этому вроде уже не один год, не встречал отрицательных отзывов.

serg-e
На сайте с 21.09.2007
Offline
152
#16

всетаки подозрительно:

ничего не сказал и сразу деньги вернул на platy.ру

списался с ним, говорит что понятие не имеет и код скрипта открыт

грешу на автора 30%, на д.веб 70%

serg-e
На сайте с 21.09.2007
Offline
152
#17

Про хостинг!

не в смене хостинга дело!

на котором генерил доры, после заливки и тестирования не удали полученые доры

хостер прислал сегодня предупреждение!!!!!!!!

вот и опять задумался!

может кто посмотрит, ПХП вобще не знаю??

вот сгенериные доры

http://ifolder.ru/3966627

проверял здесь http://online.drweb.com/

В файле >>test.rar/aborty_informaciya.htm/javascript.0 обнаружен вирус Win32.HLLM.Graz

В файле >>test.rar/posle_aborta_zachatie.htm/javascript.0 обнаружен вирус Win32.HLLM.Graz

нсколько раз генерил и постоянно на 50 - 30 страниц 2-3 с вирусом

на 100 - 150 гдето 5-7 с вирусом.

serg-e
На сайте с 21.09.2007
Offline
152
#18

на народе востановили хост.

удалил и отправил письмо что фалы зараженые удалены.

на что суппорт ответил, что он понимает и

дал ссылку на инфу похожую якобы на мою проблему.

в краце: там воровались логины и пароли от фтп и в страницы вставлялся ифрейм, где погружался вирь!

LL
На сайте с 27.09.2007
Offline
39
#19
serg-e:
всетаки подозрительно:
ничего не сказал и сразу деньги вернул на platy.ру
списался с ним, говорит что понятие не имеет и код скрипта открыт

грешу на автора 30%, на д.веб 70%

и че подозрительного? по-моему наоборот: код открыт, деньги вернул...

И вообще, http://info.drweb.com/virus/?virus=471 - тут про Win32.HLLM.Graz

Отслеживает трафик на определенных портах и разбирает передаваемые данные в соответствии с протоколами для извлечения паролей (telnet,smtp,pop3,ftp,icq,irc, ...)

При запуске вируса он копирует свое тело в системную папку %SystemRoot%\System32 под именем ms??.exe и сбрасывает в эту же папку файл ms??32.dll.

Содержит функцию управления программой WebMoney Keeper.

и много много прочего хлама, встроить этот вирус в страницу дора в JS-редирект - это блин жесть... в тех страничках, что на айфолдере, вроде норм все - обычный кодированный редирект, НОД32 не ругался.

urbanajangla
На сайте с 20.01.2005
Offline
52
#20
serg-e:

может кто посмотрит, ПХП вобще не знаю??
вот сгенериные доры

Там все чисто. Лучше бы выложил файлы generator.php и code.php, если сомневаешся в честности автора релиза.

serg-e:

проверял здесь http://online.drweb.com/
В файле >>test.rar/aborty_informaciya.htm/javascript.0 обнаружен вирус Win32.HLLM.Graz
В файле >>test.rar/posle_aborta_zachatie.htm/javascript.0 обнаружен вирус Win32.HLLM.Graz

aborty_informaciya.htm - archive HTML

>aborty_informaciya.htm/javascript.0 - OK

aborty_informaciya.htm - OK

Ничего не найдено

Может у тебя просто на компе вирь сидит? ;)

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий