HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

что за скрипт?
  #1  
Старый 14.01.2008, 07:12
GSM™
Участник форума
Регистрация: 02.11.2007
Сообщений: 230
С нами: 9748800

Репутация: 75
По умолчанию что за скрипт?

http://slil.ru/25354045
сидел в index.html при переходе по адресу на моем диске с создалось несколько файлов tmp и один admin.exe все это прилагается в архиве. так же антивирус касперского в момент этого всего впал в даун, а после обнаружил загрузку вируса с какого то адреса. адрес прилагается в текстовом файле. помогите узнать что это за ерунда и что она могла натворить.
поясню- index.html лежит у меня в корне форума и служит для переадресации с www.адрес.домен на www.адрес.домен/forum
 
Ответить с цитированием

  #2  
Старый 14.01.2008, 07:27
Хозяин
Постоянный
Регистрация: 15.03.2006
Сообщений: 600
С нами: 10608806

Репутация: 1203


По умолчанию

Ну на самом деле ничего тут сверхестественного нет ...

В index.html - вставлен ифрейм.
Он в свою очередь по средствам эксплойта грузит лоадер (admin.exe) который грузит трой, что и спалил касперский.

admin.exe

http://www.virustotal.com/ru/analisis/bea2f2ed57ff2f4f8e6a84a658087781
 
Ответить с цитированием

  #3  
Старый 14.01.2008, 07:33
GSM™
Участник форума
Регистрация: 02.11.2007
Сообщений: 230
С нами: 9748800

Репутация: 75
По умолчанию

а как его туда могли вставить?
 
Ответить с цитированием

  #4  
Старый 14.01.2008, 07:41
Хозяин
Постоянный
Регистрация: 15.03.2006
Сообщений: 600
С нами: 10608806

Репутация: 1203


По умолчанию

ну как мне кажется у тебя тупо украли пароль к фтп и фставили ифреймером.
Т.к. ифрейм вставлен в корень диры, в индекс не основной а для переадресации, "машинная" работа как говорится.

Но вариантов куча ... смысл - получили права на запись в корень диры.
Самый вероятный и простой - получили акк фтп
 
Ответить с цитированием

  #5  
Старый 14.01.2008, 08:28
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
С нами: 10489346

Репутация: 1403


По умолчанию

Или шелл
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сверлим Bluetooth ak[id] Беспроводные технологии/Wi-Fi/Wardriving 0 12.12.2007 10:48
Сексуальные новости 2003 года Рогатый Трупоед Болталка 9 23.10.2007 00:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...