Сегодня у меня доктор веб ругнулся на архив и в архиве троян который я когда то скачал с блога здесь, вот ссылка instantcms.ru/blogs/mysli-ob-instantcms/otslezhivaem-perehod-po-vneshnim-sylkam.html
попробовал снова сегодня перепроверить и тоже подтвердилось там в архиве троян а потом думаем почему нас вскрывают.
а вот и пользователь который разместил данный архив
instantcms.ru/users/joomel
у него много файлов размещенно может и еще где есть
И скрин прилагаю
В файлах архива троян у пользоватея
#1
14 апреля 2013 в 17:31
Прикрепленный файл
20130414172127_o5b2l.jpg
64 Кб
#2
14 апреля 2013 в 17:37
рекомендую проверять все файлы еще сервисом find-xss.net/scanner/. Нас же не заставляют ставить все что дорабатывается сторонними разработчиками. Но так конечно поступать нельзя
#3
14 апреля 2013 в 17:53
Вообще должны быть продуманы санкции за обнаружение таких вещей, а то предолагаю что так придем к тому, что во всё бесплатное будет вклыдываться от трояна, до рекламы.
Сегодня в 23:43
Керя, нет там трояна, ругань на обсуфикацию идет...
последнее можно заменить на:
пс: на обсуфикацию часто ругань идет… так как ее применяют часто не совсем в благих целях)
последнее можно заменить на:
//------------------------------------ // // Cookie plugin // // Copyright (c) 2006 Klaus Hartl (stilbuero.de) // Dual licensed under the MIT and GPL licenses: // http://www.opensource.org/licenses/mit-license.php // http://www.gnu.org/licenses/gpl.html // //------------------------------------ jQuery.cookie = function (name, value, options) { if (typeof value != 'undefined') { options = options || {}; if (value === null) { value = ''; options = $.extend({}, options); options.expires = -1 } var expires = ''; if (options.expires && (typeof options.expires == 'number' || options.expires var date; if (typeof options.expires == 'number') { date = new Date(); date.setTime(date.getTime() + (options.expires * 24 * 60 * 60 * 1000 } else { date = options.expires } expires = '; expires=' + date.toUTCString() } var path = options.path ? '; path=' + (options.path) : ''; var domain = options.domain ? '; domain=' + (options.domain) : ''; var secure = options.secure ? '; secure' : ''; document.cookie = [name, '=', encodeURIComponent(value), expires, path, domain } else { var cookieValue = null; if (document.cookie && document.cookie != '') { var cookies = document.cookie.split(';'); for (var i = 0; i < cookies.length; i++) { var cookie = jQuery.trim(cookies[i]); if (cookie.substring(0, name.length + 1) == (name + '=')) { cookieValue = decodeURIComponent(cookie.substring(name.length + break } } } return cookieValue } };
#5
14 апреля 2013 в 18:46
Я в JavaScript не силен доктор выдал решил предупредитьна обсуфикацию часто ругань идет… так как ее применяют часто не совсем в благих целях)
#6
15 апреля 2013 в 04:53
Керя, выкиньте этого шизофреничного веба и скачайте адекватный антивирь… С несколькими степенями защиты и модулями… Типа нортон интернет секьюрити. Лично он ругался только на те ява скрипты, которые содержали реальную угрозу.