Koń trojański?

Uwagi na temat serwisu, informacje o błędach, ogłoszenia

Moderator: Ekipa F1WM

Postprzez Maraz N kwi 19, 2009 14:34  Re: Koń trojański?

Dzięki za wyjaśnienie - teraz mamy już jasny obraz sytuacji :)
Avatar użytkownika
Maraz
administrator
 
Dołączył(a): N kwi 10, 2005 18:42
Lokalizacja: Janów Lubelski
GG: 2088713

Postprzez deZZember Pn kwi 20, 2009 12:37  Re: Koń trojański?

No to problem połowicznie został rozwiązany. Ja tylko, ponieważ obiecałem wcześniej, dodam, że ten problem jest ostatnio "na topie" - wiele stron jest w ten sposób zarażanych tym właśnie badziewiem (malware w PDF). Nie będę sam pisał, odeślę do źródeł (dla chętnych): http://isc.sans.org/diary.html?storyid=6178 i analiza http://wepawet.cs.ucsb.edu/view.php?has ... 49&type=js

Aha,
PiotrGT napisał(a):Oczywiście jako administrator WRCRally.pl za wszelkie problemy przepraszam.
- oczywiście nie ma tu żadnej Twojej/wrcrally.pl winy. Problemem jest zarażona strona hostowni xaa .pl (proszę nie wchodzić!). Czy odpowiedzieli Ci jej admini cokolwiek? Bo dalej zarażają, nikt nie usunął doklejonych fragmentów na ich stronie.
Avatar użytkownika
deZZember
 
Dołączył(a): Cz lip 14, 2005 21:57
Lokalizacja: Warszawa

Postprzez PiotrGT Pn kwi 20, 2009 19:44  Re: Koń trojański?

No to tak, jeśli chodzi o stare DNS domeny wrcrally.pl, to problem polega na tym, że trzeba oczyścić we własnym komputerze pamięć podręczną adresów DNS poprzez wpisanie w wierszu polecenia (Start -> Uruchom -> cmd) komendy ipconfig/flushdns

Natomiast jeszcze napiszę w sprawie zarażania do xaa.pl.
Obrazek
www.wrcrally.pl - Rajdowe Samochodowe Mistrzostwa Świata
Avatar użytkownika
PiotrGT
 
Dołączył(a): Cz gru 08, 2005 20:43
Lokalizacja: Siedlce
GG: 1192116

Postprzez patgaw Pn kwi 20, 2009 22:43  Re: Koń trojański?

jak zwykle tylko uzytkownicy opery sa bezpieczni 8-)
Avatar użytkownika
patgaw
 
Dołączył(a): Śr sty 31, 2007 21:27
Lokalizacja: WWA

Postprzez deZZember Pn kwi 20, 2009 23:43  Re: Koń trojański?

patgaw napisał(a):jak zwykle tylko uzytkownicy opery sa bezpieczni 8-)

I jeszcze Firefoxa, Safari, Konqueror, Chrome, itp. Jest też duże prawdopodobieństwo, ze jak nie ma się pluginu Adobe Reader do IE, to i IE jest bezpieczna.

Jest tylko taki problem, że botmasterzy mogą sobie na serwerze zmienić exploita i... nagle ten sam serwer będzie serwował exploita na inny plugin lub inną przeglądarkę ;)

Ale podzielam, też polecam Operę, a także Firefox+NoScript. W Operze warto w opcjach wyłączyć wysyłanie nagłówka "Referer" - wiele złośliwych stron sprawdza go (inne przeglądarki nie mają takiej opcji).
Avatar użytkownika
deZZember
 
Dołączył(a): Cz lip 14, 2005 21:57
Lokalizacja: Warszawa

Poprzednia strona

Powrót do Sprawy związane z serwisem

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 1 gość

cron