PDA

Просмотр полной версии : Выручайте, прошу совета.


ThreeD
20.06.2008, 02:16
http://casinopills.com/ukrainskomu_narodu/ tolko posmotrite, vot idioti!!!!
Словил какуюто хрень, добавляет строчку со ссылкой http://casinopills.com/ukrainskomu_narodu/ везде, где я пытаюсь мессагу оставить :( Просканил нодом с самыми последними базами, ничего...Что за спамвирь может быть, и как избавиться от этой гадости? Вставляется, только если юзаю ie, но всётаки неприятно :)

ThreeD
20.06.2008, 02:17
http://casinopills.com/ukrainskomu_narodu/ tolko posmotrite, vot idioti!!!! http://casinopills.com/ukrainskomu_narodu/ tolko posmotrite, vot idioti!!!! Как вы и можете наблюдать в этом и предидущем посте :)

F1shka
20.06.2008, 02:18
Что то не понятно что это и ху из ху как говорится.

strab
20.06.2008, 02:20
классно, кто то придумал форумный спам продвигать таким методом!!! выдумка конечно у русского народа +5 вирусмейкиру..................... И вообще выкинь IE в окошко

F1shka
20.06.2008, 02:23
Где ты это поймал то ? Реально гадость. И что нигде ничего не висит?

NeOz
20.06.2008, 02:27
круто придумано.
как сделать такое? есть у кого догадки?

ThreeD
20.06.2008, 02:35
Откуда ж я знаю, где поймал? :) В процессах ничего постороннего не висит, видимо внедряется в процесс какой то. В авторане тоже только стандарт. Нодд не ловит, другие антивири не ставил, не тестил.Но у нода базы последние. Так что, есть у кого какие предложения, как победить эту заразу? Вреда конечно не наносит, но уж очень неприятно...

Jailer
20.06.2008, 03:06
Откуда ж я знаю, где поймал? :) В процессах ничего постороннего не висит, видимо внедряется в процесс какой то. В авторане тоже только стандарт. Нодд не ловит, другие антивири не ставил, не тестил.Но у нода базы последние. Так что, есть у кого какие предложения, как победить эту заразу? Вреда конечно не наносит, но уж очень неприятно...
чет не видно этой строчки в ЭТОЙ месаге, вируса нет, прокололся ты с рекламой ;)

echobyte
20.06.2008, 03:11
Панацея - отформатируй винт.

ThreeD
20.06.2008, 03:15
чет не видно этой строчки в ЭТОЙ месаге, вируса нет, прокололся ты с рекламой ;)
Читай внимательнее. Я писал, что только под IE, я сижу сейчас под оперой. С какой рекламой? Ты по ссылке перейди, под IE я по ней лезть не буду, а под оперой редиректит сюда->http://yandex.ru/yandsearch?p=1&text=MySQL
Если просто http://casinopills.com/, то какой то неудачный фэйк гугла, на любые запросы выдающий порнуху :)

ThreeD
20.06.2008, 03:18
2 echobyte
Крайние меры. Пока не представляется возможным... :(

Isis
20.06.2008, 03:18
В буфер обмена вписываешь свой перманентный текст

ThreeD
20.06.2008, 03:25
2 Isis
Можно подробнее?

Talisman
20.06.2008, 07:24
это из разряда рекламных вирей, во все пост формы инжектом добавляет эту строчку. при наборе ты ничего не видишь, но твой запрос изменяется на пути к серверу. ищи гадость в потоках эксплорера

spider-intruder
20.06.2008, 10:18
Запусти ОСЛА
Запусти АВЗ - найди в меню Диспетчер Процесов.
Найди в списке iexplore.exe
Внизу появится список его длл.
Поищи нет ли там чего странного...
Можешь прислать ваще отчет о сканировании. посмотрим
(http://forum.antichat.ru/showthread.php?p=638129)

оlbaneс
20.06.2008, 11:45
spyware doctor такую хрень должен ловить.

NeOz
20.06.2008, 13:02
Плачу до 100 wmz за инфу о том как сделать такой червячек!

spider-intruder
20.06.2008, 13:27
1) Инжектиш длл в осла. (http://www.wasm.ru/forum/viewtopic.php?id=17765)

2)Хукаешь АПИ работы с сетью
(http://www.cracklab.ru/f/index.php?action=vthread&topic=10944&forum=6&page=-1)

Парсиш отправляемый контент на наличие форм в постах.
добавляешь свою РЕКЛАМУ

На 100 баксов купи себе мороженого!

П.С. Мы хакеры а не барыги!

NeOz
20.06.2008, 13:55
1) Инжектиш длл в осла. (http://www.wasm.ru/forum/viewtopic.php?id=17765)

2)Хукаешь АПИ работы с сетью
(http://www.cracklab.ru/f/index.php?action=vthread&topic=10944&forum=6&page=-1)

Парсиш отправляемый контент на наличие форм в постах.
добавляешь свою РЕКЛАМУ

На 100 баксов купи себе мороженого!

П.С. Мы хакеры а не барыги!
Я не смогу это сделать :(
Давай ты сделаешь, Я заплачу)

strab
20.06.2008, 13:59
Я не смогу это сделать :(
Давай ты сделаешь, Я заплачу)

Чувак, я конечно не спец в этом, но за сто баксов тебе тут только окошко сделают + одну большую кнопу на ней , и всё :)))))))

spider-intruder
20.06.2008, 14:10
Мне деньги не нужны. Все что я написал я уже делал и мне это не интересно.
Обратись в куплю-продам
Опиши что ты хочешь - тебе напишут.


Да..... каникулы...

diehard
20.06.2008, 15:13
Там стоит Simple TDS,
Вот вход в админку: http://casinopills.com/tds/
Кто сбрутит - поимеет трафф :)

diehard
20.06.2008, 15:37
Версия старинная, уже 1.3 давно есть:
http://casinopills.com/tds/header.php
Simple TDS v1.1beta (free)

Скачать движок и поискать баги можно тут: http://simpletds.com

NeOz
20.06.2008, 15:45
Кто сбрутит, пишите мне, куплю файл - http://casinopills.com/ukrainskomu_narodu/index.php

life_is_shit
20.06.2008, 17:12
пароль 112233.
и брутить не пришлось=)

ThreeD
20.06.2008, 18:38
Проблема устранена, всё оказалось гораздо проще, чем предполагалось, я просто просканил антиспайвайром файрволла, он нашёл и удалил каку :) На нод расчитывать как видите не пришлось.
Всем спасибо. Удивительно, но раньше мне с подобной гадостью сталкиваться не приходилось :)
Думаю тему можно закрывать.

NeOz
20.06.2008, 21:17
пароль 112233.
и брутить не пришлось=)
Может кто туда шелл залить через админку?

life_is_shit
20.06.2008, 21:47
это уже к девиду блейну :Р

p.s. мля пароль я те дал, мош те еще пару шох в личку кинуть?)

F1shka
20.06.2008, 22:07
за
99,9$

NeOz
20.06.2008, 22:26
найдите мне уличного мага!!
в рот мне ноги!!!!!!)))

NeOz
20.06.2008, 22:42
Кто зальет туда шелл - тому дам акк в контакте с 9к рейтинга!

Delimiter
20.06.2008, 22:45
2 NeOz
ну ты мастак давать обещания и их невыполнять.

NeOz
20.06.2008, 22:50
2 NeOz
ну ты мастак давать обещания и их невыполнять.
ээ ты о чем?

Delimiter
20.06.2008, 22:55
например об это
http://forum.antichat.ru/threadnav42678-59-10.html

NeOz
20.06.2008, 23:07
Я не помню кому, либо на вх либо на ачате но этот 6ти знак Я дал.

Delimiter
20.06.2008, 23:16
при том что решение я дал в паблик??? Бум надеяться что тибу развели а не ты 8))

мне шестизнак не нужен.... так просто есть предложение на следующей странице решение .... и даже спасиба нет!

life_is_shit
21.06.2008, 01:36
отож=\

NeOz
21.06.2008, 03:21
при том что решение я дал в паблик??? Бум надеяться что тибу развели а не ты 8))

мне шестизнак не нужен.... так просто есть предложение на следующей странице решение .... и даже спасиба нет!
решение мне написали в личку минут через 30-40 после моего поста.. Я аську и отдал ему. единственное Я непомню толи это был ачат толи вх..