ugluck Posted November 10, 2008 Posted November 10, 2008 (edited) Собственно, сабж. кто-нить в курсе, это сайт заражен и цыско на это забило или аваст глючит? http://my.cisco.ru/ JS:Packed-F [Trj] Троян Edited November 10, 2008 by ugluck Вставить ник Quote
Прохожий Posted November 10, 2008 Posted November 10, 2008 "Ну если даже в Моссовете!" (с) к/ф "Москва слезам не верит" Вставить ник Quote
fozz Posted November 11, 2008 Posted November 11, 2008 Заражен. В конце html первой же страницы: eval(unescape('function%20m4kmWo%28dRt2%29%7Bfunction%20pWm%28ngcIt ... и так далее Вставить ник Quote
ugluck Posted November 11, 2008 Author Posted November 11, 2008 (edited) дожили.. сайт цыско-ком заражен.. может, не врут, что по секретной команде из пентагону каждая цыска рванет килотонны на полторы? ... а жупиндер - на десяток :) Edited November 11, 2008 by ugluck Вставить ник Quote
vvvyg Posted November 11, 2008 Posted November 11, 2008 (edited) Вообще говоря, антивирусы просто видят криптованный VBS-скрипт и не более того. Другое дело, что непонятно что в этом скрипте, и расположение в конце html-кода характерно для зараженных страниц. Проверил на virustotal.com - видят что-то подозрительное кроме Avast и Dr.Web только AVG, GDat и Sophos. А Avast я раз уже ловил на ложной тревоге по поводу этого самого JS:Packed-F. Edited November 11, 2008 by vvvyg Вставить ник Quote
fozz Posted November 11, 2008 Posted November 11, 2008 а что в нем непонятного то? меняете eval на alert, выскакивает окошко с кодом скрипта =) Вставить ник Quote
vvvyg Posted November 11, 2008 Posted November 11, 2008 Ну, положим, на скрипт я уже и так тупо в коде страницы посмотрел :). Я не веб-мастер, мне всё равно непонятно, может, уважаемый fozz объяснит, что он делает? Вставить ник Quote
lynx_rus Posted November 11, 2008 Posted November 11, 2008 а что в нем непонятного то? меняете eval на alert, выскакивает окошко с кодом скрипта =)Там ерунда полная выскакивает - с ходу не поймешь. Буквально вчера знакомый обнаружил такую же присоску у себя на сайте - утверждает что сам такого написать не мог. Имхо - однозначно вирус. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.