Jump to content

вирус или что-то непонятное


Recommended Posts

Posted

:-[

не знаю, где тему создать, поэтому создаю в здесь.

 

несколько дней творится какая-то фигня. в какой-то момент времени вдруг перестают резолвиться домены и браузер вместо сайтов загружает совершенно левый сайт.

 

 

TCP-логгером смотрел пакеты.

 

от меня к сайту:

 

GET / HTTP/1.1

User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US) AppleWebKit/525.19 (KHTML, like Gecko) Chrome/1.0.154.48 Safari/525.19

Cache-Control: max-age=0

Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5

Accept-Encoding: gzip,deflate,bzip2,sdch

Accept-Language: ru-RU,ru,en-US,en

Accept-Charset: windows-1251,*,utf-8

Host: domain.com

Connection: Keep-Alive

 

ответ:

 

HTTP/1.1 302 Found

Location: http://www.my-http-server.com/redirect.cgi

Content-Type: text/html; charset=utf-8

Content-Length: 159

Connection: close

 

<html><head><title>Object moved</title></head><body>

<h2>Object moved to <a href='http://www.my-http-server.com/redirect.cgi'>here</a>.</h2>

</body></html>

 

 

domain.com - не важно какой домен.

в логгере destination IP правильный (т.е. IP домена domain.com)

 

жопой чую, что подмена пакетов идет где-то на локальном компе >:(

 

в инете ничего толкового не нашел(..

 

редирект идет на припаркованный домен

http://www.my-http-server.com/?prvtof=8b2V...psY8&cifr=1

 

кто-то с подобным сталкивался?

 

ЗЫ

антивирусы: Dr.Web (Beta), ESET NOD32 Business (лицензионный)

Posted

толку то от антивирусов.

 

сними винт и проверь на чистой машине.

есть загрузочный доктор веб, бесплатный.

есть другие антивирусы, которые могут знать эту заразу, но лечится нада с чистой машины цеплянием винта.

 

не поможет: грузись с лайф линукса какогонибуть, и проверяй там браузером, вдруг не у тебя.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.