Вирус при загрузке форума file.js

Тема в разделе "Работа форума", создана пользователем lonely:), 04.09.13.

  1. PoliceMan

    PoliceMan Активный участник

    3.443
    7
    Я смотрел исходнтк страницы. Там чисто. Хз почему. В подключаемых жсках мож чего.
     
  2. sema

    sema Активный участник

    18.032
    2.118
    Мне кажется что какой нибудь баннер редиректит. Хотя сомневаюсь, что такое возможно.
     
  3. micron

    micron Участник Команда форума

    15.736
    1.321
    sema, это невозможно, т.к. он подключается с помощью локальной баннерной системы и в скриптах все чисто.

    PoliceMan, когда сохраняем полностью страницу, то сохраняются в т.ч. JS-файлы, которые подгружаются у клиента браузером, и можно посмотреть их содержимое.

    Возможно, что причина и не в форуме. Много волгоградских пользователей попало в какой-то ботнет.

    Если проверить форум на предмет вирусов, то все чисто: http://app.webinspector.com/
     
  4. waldo

    waldo Активный участник

    1.084
    4
    Не мог понять, почему у меня дома Comodo молчит, как партизан. Вроде скрипты не отключал... Забыл, что Adblock к Опере прикрутил. Нету баннеров - нету проблем! :)
     
  5. ВинниПух

    ВинниПух Активный участник

    5.833
    280
    Каспер дико ругается на каждую страницу форума, будь то топик, ЛС, личный кабинет и пр. Этот мерзкий звук и окошко уже засношали. :frustrate
    Архив странички отправил на мыло.

    У меня показ баннеров отключен - всё равно ругается. ((
     
  6. micron

    micron Участник Команда форума

    15.736
    1.321
    ВинниПух, получил. Визуально глянул - все чисто. Перенаправил архив еще гуру, чтобы он глянул своим вооруженным взглядом.

    А сделай скриншот, какой он там вирус находит. У меня все чисто, Касперский молчит.
     
  7. ВинниПух

    ВинниПух Активный участник

    5.833
    280
    Хм... :iq: Странно... А теперь не ругается... Шайтан-micron, однако... :)
     
  8. sema

    sema Активный участник

    18.032
    2.118
    У меня стабильно в понедельник утром редирект. Причем в хроме, в ие - нету. в хроме с отключенным js или включенным Adblock - тоже нет. Причем к обеду редирект обычно пропадает.
     
  9. oleg25

    oleg25 Активный участник

    2.404
    87
    в ие с последним каспером молчит как партизан
     
  10. micron

    micron Участник Команда форума

    15.736
    1.321
    У меня в IE, FF уже давно тишина.
     
  11. panda-34

    panda-34 Активный участник

    1.589
    2
    Иногда при открытии форума (IE8) происходит какой-то фокус с adobe acrobat reader, на одном компе открывается его пустое окно, на другом появляется сообщение, что он выполнил ошибку и т.д. Сегодня только было (открываю форум со страницы подписок).
    Кстати, по дате за сегодня в кэше нашел этот pdf файл, внутри немного спам-текста и обфусцированный js код, открывать в ридере не рискнул. Могу выслать, если надо.

    ---------- Сообщение добавлено 08.10.2013 00:19 ----------

    Вот такая история кэша:
    subscription.php
    connection-min.js (от yahoo)
    и потом еще 4 html файла с http://5i05zdg2.promptesta.biz/ (внутри куча ссылок на yahoo)
    и pdf оттуда же
    microsoft утверждает, что это Exploit:Win32/Pdfjsc.AKB
     
  12. micron

    micron Участник Команда форума

    15.736
    1.321
    Да, высылайте на почту. Только заархивируйте все это дело.
     
  13. panda-34

    panda-34 Активный участник

    1.589
    2
    Когда просят что-то отправить на почту, обычно еще указывают адрес.
    P.S. послал
     
    Последнее редактирование: 08.10.13
  14. Dir

    Dir Активный участник

    4.162
    574
    Плюсую. Было вчера.
     
  15. OpenBoy

    OpenBoy Активный участник

    21.798
    142
    Ну вот он и попался....
     
  16. Я люблю всех

    Я люблю всех Активный участник

    2.531
    252
    Опять вылез
     
  17. О.

    О. Активный участник

    15.814
    57
    ага
     
  18. micron

    micron Участник Команда форума

    15.736
    1.321
    На какой странице?
     
  19. О.

    О. Активный участник

    15.814
    57
    на всех. Вот и на этой тоже
     
  20. О.

    О. Активный участник

    15.814
    57
    ..
     

    Вложения:

  21. nosferatos

    nosferatos Читатель

    31.496
    2
    +1
     
  22. Гость форума

    Гость форума Активный участник

    6.663
    29
    и вот на этот раз и у меня вылазит на каждой странице
     
  23. lange

    lange Активный участник

    11.680
    693
    а у меня он оказался блокированным аддоном "No script"
     
  24. micron

    micron Участник Команда форума

    15.736
    1.321
    Как сейчас дела у обладателей Касперского? :delo:
     
  25. norbi

    norbi Активный участник

    5.469
    200
    micron, не ругается
     
  26. lange

    lange Активный участник

    11.680
    693
    Каспера у меня нету,
    Адблок ничего лишнего в составе страницы больше не показывает.
    а раньше этот hasspent.biz/js присутствовал..
     
    Последнее редактирование: 05.11.13
  27. О.

    О. Активный участник

    15.814
    57
    заткнкулся, вроде
     
  28. Satanas

    Satanas Активный участник

    21.958
    3.057
    заткнулся
    у меня ругался и на maxton и на хром.
    Т.е в любом случае на экзешник браузера.
     
  29. О.

    О. Активный участник

    15.814
    57
    а у меня гугл блокирует тему самые смешные анекдоты(( вирус, вредосное по..ссылку-видо чтоль какую вирусную туда втащили?