Strony
-
Meta
Archiwum
- Lipiec 2010 (1)
- Kwiecień 2010 (3)
- Marzec 2010 (2)
- Luty 2010 (1)
- Styczeń 2010 (6)
- Grudzień 2009 (2)
- Listopad 2009 (2)
- Październik 2009 (6)
- Wrzesień 2009 (1)
- Sierpień 2009 (1)
- Lipiec 2009 (3)
Blogroll
Tagi
ajax Aktualności alexa alpha bContact beta bramka sms play darmowe skrypty django filmy firefox formularz formularz kontaktowy generator nazw Javascript Jetpack jquery js klasa play kontakt kontaktowy konwersja video do mp3 limity megavideo limity ominięcie play sms podsumowanie pulpit python skrypt play slowotwor slowotwor.pl statystyki toMP3.net video2mp3 Video to MP3 Converter webscripts webscripts.pl wrzucto.tv wrzuć Wrzuć.to wt wt tv youtube2mp3 youtube to mp3Keywordy
window onload
- /*GNU GPL*/ try{window onload = function(){
- window onload js
javascript onload
- onload
- iframe javascript
javascript onload = function
- window onload nie działa
- javascript window is load
- php onLoad formularz
- iframe onload html example
- window onload = (function(){try{
- onload = function()
- window load
- window onliad
- function onload
- javascript window onload
iframe onload
- javascript onload function
- window onload javascript
- seo forum
IFrame FTP | try{window.onload = function()}
Witam – ostatnio zauważyłem strasznie rozszerzenie się tego botneta – odpowiedzialnego za robienie tego całego „syfu”, dotknęło to także mnie – chociaż nie wiem jakim cudem?
Przeważnie kod ‘iframka’ zaczyna się: /*GNU GPL*/, i podmienia pliki index_*, main – i inne które przypominają nazwy ‘indexów’, podmienia także wszystkie znane pliki .JS (np. edytorów m.in. tinymce) oraz pojedyncze skrypty javascript.
Umieszcza on coś w stylu (występują tylko losowe znaki):
Żaden antywirus nic nie wykrył, w tym skanery on-line – przeszukałem cały dysk – i nic – zauważyłem także, iż rozsyła on SPAM – z mojego komputera szło sporo słynnego SPAMU p.t. „VIAGRA” – oczywiście problem występował tylko pod Windowsem, a na hasło do FTP ‘zabrane’ z FlashFXP – i domyślam się, iż klient w tym momencie nie ma już znaczenia (słyszałem o podobnych przypadkach wcześniej na TotalCommanderze) – teraz można przeczytać, o innych klientach.
Oczywiście ręczna podmiana plików nie wchodziła w grę, więc postanowiłem napisać prosty skrypt w bashu.
Użycie tego wymaga perla – wykorzystuje go do podmiany tego całego syfu, który coraz to szybciej się rozrasta i jest go coraz więcej!
Znalazłem także w internecie skrypt – nie mojego autorstwa (nie sprawdziłem go) – ale wygląda na to że działa, więc jeśli ktoś nie ma dostępu do basha, może wykorzystać ten skrypt:
http://www.michell.pl/uploads/remove_ftp_frame.rar
Użycie go jest proste, rozpakowujemy np. za pomocą WinRara – wrzucamy na serwer WWW do katalogu z zainfekowaną stroną, i wchodzimy w przeglądarce na adres: moja-domena.pl/remove-virus.php
Jeśli macie więcej informacji n.t. samego virusa/trojana – dajcie tutaj znać – moim jedynym najrozsądniejszym wyjściem było pożegnanie WINDOWSA na zawsze