|
Нехорошая ссылка. | ☑ | ||
---|---|---|---|---|
0
Fram
19.07.16
✎
22:10
|
По тупости ткнул в спаме от реального отправителя ссылку. Вот она
http://www.per798.com/sqlcxc.php Как только увидел куда ведет ссылка, сразу же закрыл. Прошло, наверно, менее секунды. Может кто глянуть что этот скрипт делает? |
|||
1
ilkoder
19.07.16
✎
22:12
|
там тебе какое то письмо pdf online, спрашивает пароль
|
|||
2
ilkoder
19.07.16
✎
22:13
|
||||
3
Cyberhawk
19.07.16
✎
22:15
|
"Как только увидел куда ведет ссылка, сразу же закрыл" // Почему закрыл?
|
|||
4
Fram
19.07.16
✎
22:35
|
(3) надеялся успею до выполнения кода. я под админом сижу
|
|||
5
Fram
19.07.16
✎
22:42
|
(2) хрень какая то
|
|||
6
Asmody
20.07.16
✎
00:11
|
(4) даблфейспалм!
|
|||
7
Fram
20.07.16
✎
00:22
|
(6) да хоть трипл. надо было.
А каков основной алгоритм нанесения вреда с таких ресурсов? |
|||
8
Asmody
20.07.16
✎
00:26
|
Чего ты там надеялся успеть? Твоя числодробилка несколькими ядрами пару миллиардов операций в секунду лупит. Успеть он хотел.
|
|||
9
Garykom
гуру
20.07.16
✎
00:34
|
Я ничче не понял... ехе-ник или скриптик не в песчнице браузера успел уже запустить или нет?
|
|||
10
Fram
20.07.16
✎
00:51
|
(9) хз.. пробежался по процессам в памяти сразу же. ничего подозрительного не увидел. сейчас нет виртуалки под рукой чтобы помониторить.
|
|||
11
Звездец
20.07.16
✎
03:18
|
(10) предохраняться не пробовал? антивирус там прикупить? кричишь весь день тут с выпученными глазами. Если что и подцепил, то уже скорее всего увидел бы. Про надеюсь успел повеселил однако)))
|
|||
12
Михаил 1С
20.07.16
✎
04:45
|
Блин, а нам-то зачем? Нафига нам ее приводишь?
|
|||
13
Рэйв
20.07.16
✎
05:45
|
нда...
"Ребята, я наступил в г@вно. Наступите пожалуйста. посмотрите почему так воняет?" :-) |
|||
14
oslokot
20.07.16
✎
07:20
|
Что страх с людьми делает..
|
|||
15
Gorillaz
20.07.16
✎
08:08
|
Ну если ты уверен, что вирус всё таки проник в твои владения. И анти-вирусник не сработал, значит приват вирус, который был сделан спецом для 1С, был тут один такой 1C.Drop.1
Ну и лучше напиши какой у тебя анти-вирусник, если касперский или Dr.Web, то беспокоиться не стоит наверное) |
|||
16
Йохохо
20.07.16
✎
08:25
|
скрипт делает var output = Aes.Ctr.decrypt(hea2t, hea2p, 256); document.write(output)
https://www.virustotal.com/ru/ 1 срабатывание BitDefender Malware site |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |