Здравствуйте!
Вначале я обратил внимание, что иногда выскакивает в отдельном окошке предупреждение:
Adobe Flash Player остановил потенциально небезопасную операцию.
Следующее локальное приложение на компьютере или в сети:null
пытается связаться с этим местороложением с поддержкой Интернета:
downloadandsave-a.akamaihd.net
Нажмите "Параметры", чтобы разрешить этому приложению взаимодействовать с интернетом. После изменения параметров это приложение необходимо перезапустить.
Потом мне надо было сохранить страницу прямо с браузера и я обратил внимание, после сохранения, что там какой-то лишний код.
Это меня насторожило.
И я проделал следующее.
Создал пустой файл с текстом : это файл tyrw.txt
и сохранил его как tyrw.txt.php
После этого залил через ftp на хостинг и открыл в браузере.
этот текст там появился: это файл tyrw.txt
А когда я сохранил саму страницу, как tyrw.php.htm , то здесь ожидал большой сюрприз.
Сохранял два раза и два раза выходило по разному.
<html><head>
<meta http-equiv="content-type" content="text/html; charset=UTF-8"><style type="text/css">.pageNoIndex_hilite {color:#000000 !important; background-color:#DAA520 !important; } .pageNoIndex_hilite * {color:#000000 !important; background-color:#DAA520 !important; } .pageNoIndex_hilite a {color:#000000 !important; background-color:#DAA520 !important; } .pageNoIndex_hilite img {background-color:#DAA520 !important; opacity: 0.7 !important; display: inline-block !important; } .pageNoFollow_hilite { color:#000000; text-decoration: line-through !important; } .pageNoFollow_hilite * { color:#000000; text-decoration: line-through !important; } .pageNoFollow_hilite img { opacity: 1.0 !important; display: inline-block !important; border: 1px dashed #000000 !important; text-decoration: line-through !important; } .rdstb_pageLink_hilite { border: 1px dashed #FE0808 !important; } .rdstb_pageLink_hilite * { border: 1px dashed #FE0808 !important; } .rdstb_pageLink_hilite img { opacity: 1.0 !important; display: inline-block !important; border: 1px dashed #FE0808 !important; } </style></head><body><div id="_GPL_e6a00_parent_div" style="position: absolute; top: 0px; left: 0px; width: 1px; height: 1px; z-index: 2147483647;"><object data="tyrw.php_files/storage.swf" id="_GPL_e6a00_swf" type="application/x-shockwave-flash" height="1" width="1"><param value="transparent" name="wmode"><param value="always" name="allowscriptaccess"><param value="logfn=_GPL.items.e6a00.log&onload=_GPL.items.e6a00.onload&onerror=_GPL.items.e6a00.onerror&LSOName=gpl" name="flashvars"></object></div>это файл tyrw.txt
</body></html>
и
<!-- saved from url=(0029)http://astralpool.uz/tyrw.php -->
<html><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8"></head><body><div style="position: absolute; top: 0px; left: 0px; width: 1px; height: 1px; z-index: 2147483647; " id="_GPL_e6a00_parent_div"><object type="application/x-shockwave-flash" id="_GPL_e6a00_swf" data="http://downloadandsave-a.akamaihd.net/items/e6a00/storage.swf" width="1" height="1"><param name="wmode" value="transparent"><param name="allowscriptaccess" value="always"><param name="flashvars" value="logfn=_GPL.items.e6a00.log&onload=_GPL.items.e6a00.onload&onerror=_GPL.items.e6a00.onerror&LSOName=gpl"></object></div>это файл tyrw.txt
<script type="text/javascript" src="./tyrw.php_files/jquery.min.js"></script></body></html>
Плюс еще сохранились папки с файлами tyrw.php_files
а в ней файл jquery.min.js (там он очень большой, поэтому не включаю его, что бы не занимать много места)
Я так понимаю, что это какой то вирус. Как его вычислить?
Rafael
Отсутствует
rafaello
Обновить антивирус. Ставить нод или касперский. Удалить флэш. После скопировать файлы паролей и закладок (про перенос в FAQ), потом переустановить и перенести все туда. Забавно, что человек близкий к программированию не знает стандартной операции.
Отредактировано angryCat (17-08-2012 20:56:59)
Отсутствует
rafaello
Проверяйте на вирусы, даже если проблема незаметна. Из бесплатных антивирусов советую Microsoft Security Essentials как постоянную защиту и Dr.Web CureIt! — одноразовую лечащую утилиту.
Отредактировано Пандёнок (18-08-2012 00:18:13)
Отсутствует