Вирус

12 3
Malcolm
На сайте с 02.05.2007
Offline
119
6315

Пример зараженной страницы



Фрейм, содержащий зловред

Судя по коду, который внедряется в страницу, идет попытка доступа к системным разделам как windows, так и *nix систем.

LEOnidUKG
На сайте с 25.11.2006
Offline
1550
#1

Проверил у себя, проверил копию гугла и копию яндекса.

Нет там ничего. Это лично у вас какой-то вирус сидит и что-то подгружает.

✅ Трастовых площадок под размещение статей и ссылок. Опыт 12 лет! ( https://searchengines.guru/ru/forum/675690 ) ⭐ Купить вечные трастовые ссылки для сайта ( https://getmanylinks.ru/?srh ) ⭐ Ускорение ваших сайтов (WP, Opencart и др.) + Настройка сервера ( https://searchengines.guru/ru/forum/997205 )
Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#2

Проверено — у меня тоже ничего не наблюдается.

При том, что вообще на машине антивирусов нет, ибо OS X.

Malcolm, проверяйте компьютер.

R
На сайте с 13.04.2009
Offline
160
#3

Это у вас роутер скорей всего заразили, к файлам доступ получить нельзя через браузер, можно только их наличие проверить через некоторые техники.

Qinghua
На сайте с 01.09.2009
Offline
103
#4

Вчера этот фрейм был (ответов здесь ещё не было), сегодня исчез. Кто-то у вас по серверу шастает и старается не палиться. Проверьте дату изменения файла (если html), или который генерирует тот кусок.

E
На сайте с 31.05.2015
Offline
23
#5

Расширения браузера проверьте. Была подобная ерунда. Открываешь привычный сайт, и прямо по середине тизер с голыми бабами.

Lem625
На сайте с 11.02.2007
Offline
108
#6

Да, у меня такое было - в браузере плагин кривой был.

Печать этикеток на Бауманской (http://www.aksiomaprint.ru/). Печать на фольге, пленке, самоклейке флексографским способом. Персонализация на термопринтере.
Психиатр
На сайте с 16.11.2010
Offline
360
#7

У меня пару дней назад появилась вирусня с подменой ДНС - вместо Яндекс-директа на серче вылезала реклама каких то фильмов и прочей фигни. Звонил провайдеру, им лень разбираться, они мне дали статичные ДНС и отпустили с миром. Говорю "а вирус так и сидит у меня?" "Так и сидит, ищите антивирусом". Антивирус ничего не находит.

Скорей всего был брутфорс роутера. Эту умную фразу я в гугле прочитал.

Ребята, к чему это. Не скачивайте никаких файлов с левых сайтов и не устанавливайте их у себя на компьютере. Со своим вирусом я вроде как подружился, пока он меня не тревожит.

Всем лучей добра.

Lupus
На сайте с 02.11.2002
Offline
241
#8

Пришлось как-то осматривать компьютеры в нескольких конторах. Был очень удивлен тем фактом, что в большинстве случаев юзера работают под административными аккаунтами. Вот так и по работе и по порнушкам и по варезникам - из-под админа! 😮

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
Malcolm
На сайте с 02.05.2007
Offline
119
#9
Gray:
Malcolm, проверяйте компьютер.

Проверил до того как написал. Свежими Касперским и CureIt, всё чисто. Лишних расширений в браузере нет, сам их пишу, так что знаю где и что может быть. DNS не измененные. И нет, я не работаю с админскими правами даже на домашнем компе.

Поскольку фрейм через некоторое время исчез, единственное что оставалось - отправить адрес сервера и код скрипта на анализ вирусологам.

anser06
На сайте с 11.03.2006
Offline
271
#10
Malcolm:
Проверил до того как написал. Свежими Касперским и CureIt, всё чисто.

Эти 2 программы не вычищают всякую пакость полностью. Я как-то заразил свой браузер и не мог вылечиться. Рекомендую использовать для проверки компа https://www.malwarebytes.org/ - это бесплатно.

Польско-русский словарь по ВМВ (https://mojsrpski.org/polish/ww2). Мои мысли про коронавирус (http://www.happydoctor.ru/info/1976) (28 февраля 2020)
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий