Яндекс нашел вирус на сайте

B
На сайте с 16.12.2013
Offline
0
#341

netwind, кто что написал? Где? Как например зачистить вирус на ВБуллетин? Переустанавливать движок? Какой в этом смысл, если я вижу что все файлы и так родные и следов пребывания вируса в скриптах стиля тоже нет. Что и где зачищать-то?) И ещё Вы видели, чтобы тут кто-нибудь отписал что решил эту проблему? По-моему люди как раз пишут, что вирус продолжает грузить вредоносные файлы.

N
На сайте с 06.05.2007
Offline
419
#342

Bener, ну вот же :

/ru/forum/comment/12452766 .

хотя я и высказал свои замечания к этой инструкции, она намного более разумная чем весь этот плачь ярославны.

Bener:
Как например зачистить вирус на ВБуллетин? Переустанавливать движок? Какой в этом смысл, если я вижу что все файлы и так родные и следов пребывания вируса в скриптах стиля тоже нет. Что и где зачищать-то?)

Ищите. Если вы по той же схеме полностью вернете все шаблоны, перезальете файлы из дистрибутива, отключите плагины и удалите файлы от этих плагинов - в общем приведете все с исходное состояние, то шансов, что у вам зальют закладку на vbulletin 3.8 практически нет.

Вы помните, например, как выглядел сайт кавказцентра ? Он выглядел как полностью нетронутый vbulletin и считался невзламываемым.

Заметьте, что я нигде не упоминал раскодирование закладок. Это может быть интересно, но неконструктивно.

Bener:
И ещё Вы видели, чтобы тут кто-нибудь отписал что решил эту проблему?

что тут поделаешь, если в отрасли сплошные пиарщики и гуманитарии ?

Кнопка вызова админа ()
ProLiant
На сайте с 07.12.2005
Offline
249
#343
Bener:
В общем через спец.сервисы для декодирования скриптов расшифровал код вирусного js, вот так код выглядит в отформатированном виде:

И что выяснили, рассматривая этот код? ;)

---------- Добавлено 17.12.2013 в 15:58 ----------

Bener:
netwind, кто что написал? Где? Как например зачистить вирус на ВБуллетин? Переустанавливать движок? Какой в этом смысл, если я вижу что все файлы и так родные и следов пребывания вируса в скриптах стиля тоже нет. Что и где зачищать-то?) И ещё Вы видели, чтобы тут кто-нибудь отписал что решил эту проблему? По-моему люди как раз пишут, что вирус продолжает грузить вредоносные файлы.

А сегодня, например, файлы были вообще не с текущей датой изменения, а с старой... Так что, не факт, что файл родной будет. И самое главное - не зачищать надо (все равно бесполезно), а искать источник появления и закрывать его. Иначе будем так зачищать каждый день до посинения. :)

Выбирай оптимальный хостинг (http://cp.inferno.name/aff.php?aff=2053) для стабильного заработка на файловом трафе (https://espays.com/s.php?f=38). ;)
Мемори
На сайте с 11.11.2012
Offline
105
#344

а вы не допускаете вариант, что имеется ошибки или неточности или недостаточное строгое использование базовых ф-ий в коде самого бюлетеня даже в последней версии, позволяющее заливать шэлы?

N
На сайте с 06.05.2007
Offline
419
#345
Мемори:
а вы не допускаете вариант, что имеется ошибки или неточности или недостаточное строгое использование базовых ф-ий в коде самого бюлетеня даже в последней версии

А вы не допускаете, что вы просто не в курсе специфики vbulletin?

Ну попробуйте найдите хоть что-нибудь в версии 3.8. В последней - да, пожалуй. Но это тоже довольно редко бывает.

Интернет большой. Уже всех до вас переломали на такой же старой версии и разработчик все давно обновил. Вам осталось просто скачать. В 99% случаях это так.

Мемори
На сайте с 11.11.2012
Offline
105
#346

Каков размер призового фонда? :)

Google выделяет миллионы долларов на новый конкурс по взлому Chrome

Успешный взлом Chrome, Firefox, IE 10 и Java на состязании Pwn2Own

так что выделяйте лимон и вам взломают... почти все...

N
На сайте с 06.05.2007
Offline
419
#347
ProLiant:
А сегодня, например, файлы были вообще не с текущей датой изменения, а с старой... Так что, не факт, что файл родной будет.

Не понял этого вашего пассажа. Родные файлы vbulletin вы всегда можете скачать с сайта разработчика.

ProLiant
На сайте с 07.12.2005
Offline
249
#348
netwind:
Не понял этого вашего пассажа. Родные файлы vbulletin вы всегда можете скачать с сайта разработчика.

Речь в теме идет не только о вбуллетине, здесь уже отписывались о подобном на вордпрессе, джумле, ДЛЕ. Вот об этом и пассаж. И да. Если стоит "голый" форум то да, никаких проблем заново перезалить, а если люди ставят еще моды разные, представляете, как для них взять и перезалить файлики? :)

N
На сайте с 06.05.2007
Offline
419
#349
Мемори:
Каков размер призового фонда?

Ничем не ограничен. В смысле за сколько сможете потом продать информацию на черном рынке - все ваше.

НУ а я, разумеется, обладая достаточно полной информацией из разнообразных логов обязательно все разглашу.

И многие сделают так же. Так что число скрытных применений не такое уж большое.



---------- Добавлено 17.12.2013 в 17:26 ----------

ProLiant:
а если люди ставят еще моды разные, представляете, как для них взять и перезалить файлики?

То нет никакой проблемы пойти на сайт с модификациями и перекачать новые версии.

Что такое? Ах, их для вас спиратил на рутрекере ныны неизвестный фрилансер в далеком 2008 году ? Ну опачки. Думать надо не только, что конкретная модификация вам дает сейчас, но и как с ней жить потом.

Мемори
На сайте с 11.11.2012
Offline
105
#350

Не хочется спорить, но все же, неужели все что выдает гугл по запросу

Обзор уязвимостей vBulletin 3.8 все уже пофиксено?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий