Avaleht
uus teema   vasta Tarkvara »  WWW »  Viirused www-lehel märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
ener
HV vaatleja

liitunud: 28.12.2010




sõnum 17.10.2012 12:04:40 Viirused www-lehel vasta tsitaadiga

Oskab keegi öelda, miks vahepeal leheküljele minnes annab teate Trooja viirusest?
Endal mul seda ei anna, kuid paljud ütlevad seda, kes proovivad tuttava e-poe lehele minna. Scannisin lehe kolme erineva viirusetõrjega üle (olid mingid www lehtede jaoks mõeldud), kuid need näitasid, et leht on ok ja viiruseid pole.

Millest see võib tulla või kuidas seda ära saada?
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaagupk
HV kasutaja

liitunud: 10.01.2011




sõnum 17.10.2012 13:21:05 vasta tsitaadiga

Arvatavasti seda troojat otse sinu lehele ei panda, mingi varjatud Iframe kuskile pandud või siis pilt kuskilt võõralt lehelt.
Pead natuke source code uurime, et ega kuskil võõralt lehelt midagi ei tõmmata.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
djdanx
HV kasutaja
djdanx

liitunud: 12.08.2004




sõnum 17.10.2012 18:06:37 vasta tsitaadiga

võib olla suvaline javascript ka, vaata üle mis on kahtlased / võõrad. Viimasel ajal on ka popp teema toppida source'i sisse suvalisi asju ja need ära peita base64 encode'i abil. Võid panna urli ka ps'i icon_smile.gif
_________________
teostan töid : magento
Kommentaarid: 51 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 46
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 18.10.2012 10:33:24 vasta tsitaadiga

Mõned märksõnad:
http://en.wikipedia.org/wiki/Cross-site_request_forgery
http://en.wikipedia.org/wiki/Code_injection
http://en.wikipedia.org/wiki/Cross-site_scripting

Eriti selle viimase puhul võib olla, et viga pole otseselt selles lehes vaid hoopis kasutaja arvutis. Oletame, et see leht kasutab näiteks google-analytics.com(või mis iganes muu välise lehe nagu näiteks facebook) skripte. Kui paharett on kasutaja arvuti hosts faili ära solkinud või muul moel need päringud kuhugi mujale suunanud, siis võibki nii olla, et leht ise on korras, aga kui see pahareti poolt nakatatud masinas käima lasta, siis tuleb sinna ka trooja. Veel enam, alati ei pruugi see paharett isegi lõppkasutaja arvutis olla. Selle märksõna on man-in-the-middle
http://en.wikipedia.org/wiki/Man-in-the-middle_attack

...ehk siis mina alustaks uurimist sellest arvutist, kus probleem esineb.
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
ener
HV vaatleja

liitunud: 28.12.2010




sõnum 18.10.2012 11:44:14 vasta tsitaadiga

Viskab sellise asja: "exploit blackhole exploit kit avg alert".
Lugesin selle kohta, aga ma ei saagi aru kuidas seda siis eemaldada.
tagasi üles
vaata kasutaja infot saada privaatsõnum
perenoel
Kreisi kasutaja
perenoel

liitunud: 04.05.2004




sõnum 22.10.2012 20:33:26 vasta tsitaadiga

Aga sa proovi tead mis asja. Tee endale mõnes interneti turvafirmas konto ja lase traffic sealt läbi, vaata mis ta siis teeb. https://www.cloudflare.com/
_________________
The biggest delusion is that there are causes other than your own state of consciousness. - Neville Goddard
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  WWW »  Viirused www-lehel
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.