Имя: Пароль:
IT
Админ
Нехорошая ссылка.
0 Fram
 
19.07.16
22:10
По тупости ткнул в спаме от реального отправителя ссылку. Вот она
http://www.per798.com/sqlcxc.php
Как только увидел куда ведет ссылка, сразу же закрыл. Прошло, наверно, менее секунды.
Может кто глянуть что этот скрипт делает?
1 ilkoder
 
19.07.16
22:12
там тебе какое то письмо pdf online, спрашивает пароль
2 ilkoder
 
19.07.16
22:13
3 Cyberhawk
 
19.07.16
22:15
"Как только увидел куда ведет ссылка, сразу же закрыл" // Почему закрыл?
4 Fram
 
19.07.16
22:35
(3) надеялся успею до выполнения кода. я под админом сижу
5 Fram
 
19.07.16
22:42
(2) хрень какая то
6 Asmody
 
20.07.16
00:11
(4) даблфейспалм!
7 Fram
 
20.07.16
00:22
(6) да хоть трипл. надо было.
А каков основной алгоритм нанесения вреда с таких ресурсов?
8 Asmody
 
20.07.16
00:26
Чего ты там надеялся успеть? Твоя числодробилка несколькими ядрами пару миллиардов операций в секунду лупит. Успеть он хотел.
9 Garykom
 
гуру
20.07.16
00:34
Я ничче не понял... ехе-ник или скриптик не в песчнице браузера успел уже запустить или нет?
10 Fram
 
20.07.16
00:51
(9) хз.. пробежался по процессам в памяти сразу же. ничего подозрительного не увидел. сейчас нет виртуалки под рукой чтобы помониторить.
11 Звездец
 
20.07.16
03:18
(10) предохраняться не пробовал? антивирус там прикупить? кричишь весь день тут с выпученными глазами. Если что и подцепил, то уже скорее всего увидел бы. Про надеюсь успел повеселил однако)))
12 Михаил 1С
 
20.07.16
04:45
Блин, а нам-то зачем? Нафига нам ее приводишь?
13 Рэйв
 
20.07.16
05:45
нда...
"Ребята, я наступил в г@вно. Наступите пожалуйста. посмотрите почему так воняет?"
:-)
14 oslokot
 
20.07.16
07:20
Что страх с людьми делает..
15 Gorillaz
 
20.07.16
08:08
Ну если ты уверен, что вирус всё таки проник в твои владения. И анти-вирусник не сработал, значит приват вирус, который был сделан спецом для 1С, был тут один такой 1C.Drop.1
Ну и лучше напиши какой у тебя анти-вирусник, если касперский или Dr.Web, то беспокоиться не стоит наверное)
16 Йохохо
 
20.07.16
08:25
скрипт делает var output = Aes.Ctr.decrypt(hea2t, hea2p, 256); document.write(output)
https://www.virustotal.com/ru/ 1 срабатывание BitDefender Malware site
Требовать и эффективности, и гибкости от одной и той же программы — все равно, что искать очаровательную и скромную жену... по-видимому, нам следует остановиться на чем-то одном из двух. Фредерик Брукс-младший