Teljes verzió megtekintése : trójait találtam itt is meg nálam is
Sziasztok
Már régóta olvasgatom a fórumot, több szimpatikus arc is van itt :)
Hogy csak most regisztráltam és írok ahhoz az kellett hogy ma itt ezen a fórumon és a saját oldalamon is trójaira bukkantam :) (de semmi közük egymáshoz)
Szóval:
Az oldalam bejelentett támadó webhely lett...
keresgéltem a forráskódokban mindenféle oda nem illő iframet vagy akármit aminek nem kéne ott lennie de nem találtam semmit (én legalábbis).
Már órák óta kutakodok a neten megoldást találni. Eközben ide is benéztem hátha itt találok megoldást a problémámra de megoldás helyett itt is egy trójait találtam:
seo.forum.hu/webfejleszto-sarok-f18/trojai-segitsetek-visszafejteni-t2692/
A segítségeteket szeretném kérni hogy megtaláljam az oldalamon a kártevőt.
dolcsi
Bagi Zoltán 2009-05-15, 14:07 Biztosíthatlak, hogy a mi trójaink nem kártékony. Nevezhetjük heréltnek is. Amit kapsz az vakriasztás. A tiedről nem tudok nyilatkozni, mert erősen figyelmeztet a böngésző, hogy ne tegyem, amire készültem. Nézd meg az index fájljaidat, illetve az adatbázist, hogy milyen rosszindulatú kód jelenítődik meg, majd töröld.
Köszi a gyors választ.
Ezen már túl vagyok. végignéztem az összes fájlt többször is de nem találtam semmit. adatbázist nem használ. Egyébként nem jelez az avastom semmit az oldalamon. Eddig csak a gugli barátunk szólt hogy problémás az oldal... ezért nem enged a firefoxod belépni az oldalamra. A legnagyobb baj hogy nem csak téged :)
Most már egyre inkább gyanakodok az etarget -re...
A gyanúmat erősíti a mai levelezésem egy hozzáértővel.
Bemásoltam:
"Avast egyszer riasztott, akkor valszeg az etargeten keresztül jött a kártevő, vagy ottani kódban volt átirányítás erre a googleanalytlcs.net oldalra, vagy a hirdetésben szereplő oldalon volt ilyen kód...
a Te oldalad kódjában semmivel nem látok semmi furcsát.
Az etargetről még nem láttam fertőzést, de simán lehet. Ők nem nézik, hogy a hirdetéseikben szereplő oldalak mennyire vírusosak, vagy nem azok. Régebben az adverticumos hirdetésekkel volt ilyen, többször is, de sose sikerült megtalálni a káros oldalt, az adverticum meg mosta kezeit... "
Na mit szóltok ehhez?
Én azt mondom, ha nincs adatbázis és minden kódod tiszta, akkor máshonnan jön be a bogár. Csinálj egy tesztoldalt etarget nélkül.
Most valtoztattal rajta valamit, mert nalam nincs semmi riasztas,
FF3, Avast...
sbs: adatbázis nincs, minden tiszta, de a baj az etargetből jön (pedig én is alíg akartam elhinni) mert csak azt vettem le és a google tisztának talált.
Ezért nincs már riasztás az oldalon.
Meg már csak azért is az etargetből jött mert nekem is csak egyszer jelzett az avast. Mert ugye a hirdetések cserélődnek, és ha a kártékony oldal hirdetése van kint akkor riszt. A google szerint is többszáz tökegyforma oldalból csak 7-8 on talált támadást.
Hmmm, ez erdekes nekem is van egy ket oldal amin kint van az etarget de ilyet meg nem tapasztaltam. Azt kene meg kideriteni melyik hirdeteseknel riaszt be...nalam max.5-8 hirdetes cserelodik, nem tudom nalad mennyi de nagyon sok ott sem lehet, meg kene nezni...
Nálam sincs több hirdetés de ezek szerint néha becsúszik a kérdéses hirdetés is...
De csak nagyon ritkán mert csak egyszer jelzett nekem is az avast, és mivel megszakította a kapcsolatot, nem is tudtam megnézni hogy mi van kint.
A google is csak 7-8 oldalon talált támadást kb 1000 ellenőrzöttből. Pedig minden oldal egyforma, ami változik rajta az csak a hirdetések.
Egyébként már tegnap írtam az etargetnek, kiváncsi vagyok mit mondanak...
ezt nem pontosan ertem, neked 1000 egyforma oldalad van?
Nálam sincs több hirdetés de ezek szerint néha becsúszik a kérdéses hirdetés is...
De csak nagyon ritkán mert csak egyszer jelzett nekem is az avast, és mivel megszakította a kapcsolatot, nem is tudtam megnézni hogy mi van kint.
A google is csak 7-8 oldalon talált támadást kb 1000 ellenőrzöttből. Pedig minden oldal egyforma, ami változik rajta az csak a hirdetések.
Egyébként már tegnap írtam az etargetnek, kiváncsi vagyok mit mondanak...
3000 valamennyi indexelt oldala van ebből 1000 valamennyit átvizsgált a google és ebből talált 7 vagy 8 olyat amin támadás történt.
Például olyan aloldalon ahol a dalszöveg megjelenik képekkel. De ilyen aloldal nem csak 7-8 van hanem többszáz az indexben.
Ezt most olvasom harmadszor.. nem értem a duplikációk okát..
Ha valamelyikőtök kipróbálni a keresőt akkor rájönne mit akarok kinyökögni:)
Kereső form > pl.: Rihanna dalszöveg keresés > találati lista > klikk egyik dalszövegre > megjelenik az oldal ahol a dalszöveg van kis képekkel az előadóról.
Na ilyen oldalból nagyon sok van (ahány kulcsszót be lehet ütni a keresőbe)
Nem duplikálás mert a dalszövegek másak és a képek is (de ebbe ugye nem lehet kártevő (tudomásom szerint) mi változhat még ezeken az oldalakon > csak a hirdetések.
REmélem így már érthető.
Pedig minden oldal egyforma, ami változik rajta az csak a hirdetések.
Meg a dalszövegek és a képek :)
Azt nem csodálom, hogy "Rihanna férges" ..... nálam a microsoft honlapját tiltotta le a böngészőm. Úgy tűnik fejlődik az AI....ez utóbbi most tök komoly
Nem chrome böngésző? Lehet a google keze van a dologban :)
De....google chrome, az lehet gond? :)
vidirita 2009-05-29, 11:24 Most már egyre inkább gyanakodok az etarget -re...
A gyanúmat erősíti a mai levelezésem egy hozzáértővel.
Bemásoltam:
"Avast egyszer riasztott, akkor valszeg az etargeten keresztül jött a kártevő, vagy ottani kódban volt átirányítás erre a googleanalytlcs.net oldalra, vagy a hirdetésben szereplő oldalon volt ilyen kód...
a Te oldalad kódjában semmivel nem látok semmi furcsát.
Az etargetről még nem láttam fertőzést, de simán lehet. Ők nem nézik, hogy a hirdetéseikben szereplő oldalak mennyire vírusosak, vagy nem azok. Régebben az adverticumos hirdetésekkel volt ilyen, többször is, de sose sikerült megtalálni a káros oldalt, az adverticum meg mosta kezeit... "
Na mit szóltok ehhez?
:) :) :)
köszi, ez a mai napom kellemes meglepetése :)
|
|