Змінюй хід війни! Допомагай ЗСУ!

kinoman.triolan.com.ua взломали?

🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада

V@N

Статус: Offline
Реєстрація: 02.08.2007
Повідом.: 515
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #1
kinoman.triolan.com.ua взломали?

При обращении по адресу сайта происходит редирект с настойчивой просьбой обновить FLV плеер
"Примечание. Для того, чтобы обновить FLV Player для телефона, вам нужно перейти по ссылке и сохранить установочный файл себе на телефон."
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #2
У меня никаких редиректов не происходит.
Возможно, какие-то проблемы у вас?
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #3
У меня под макосью не открывается, редиректит на
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #4
У меня под Win7 и Firefox 18 антивирь Avast 8 блокирует доступ к сайту. Походу какой-то скрипт туда таки подсадили...
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #5
У меня под Win7 и Firefox 18 антивирь Avast 8 блокирует доступ к сайту. Походу какой-то скрипт туда таки подсадили...
У меня ничего не блокируется. Slackware 14+Firefox 23.0.1+ClamAV на шлюзе.
Нет там никакого скрипта. А аваст и есть проблема :D

Люди, ну у вас же есть гугль, вы умеете читать, почему вы не проверили то, что вызывает у вас подозрение на каком-нибудь онлайн-сервисе?!?

Например, тут:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

или тут:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #6
У меня ничего не блокируется. Slackware 14+Firefox 23.0.1+ClamAV на шлюзе.
Нет там никакого скрипта. А аваст и есть проблема :D

Люди, ну у вас же есть гугль, вы умеете читать, почему вы не проверили то, что вызывает у вас подозрение на каком-нибудь онлайн-сервисе?!?

Например, тут:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

или тут:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

Чего ж у меня на свежеустановленой макоси сайт не открывается и срабатывает редирект на левый сайт с которого скачивается jar файл с вирусом Java.SMSSend.882?
 
Останнє редагування:
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #7
Чего ж у меня на свежеустановленой макоси сайт не открывается и срабатывает редирект на левый сайт с которого скачивается jar файл с вирусом Java.SMSSend.882?
Чисто логически предполагаю проблему у вас.

Посмотрел исходный код страницы - нет там и близко текста "admarvelco1.com"
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #8
Только что проверил со второго мака - результат аналогичен.
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #9
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #10
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #11
У меня аналогичная хрень! Аваст блокирует киноман уже второй день. Вин 7 стоит.
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #12
на двух разных компах? мистер очевидность...
Да, на двух разных компах.
Когда к разным компам имеют доступ одинаковые пользователи - очень часто на них ставят одинаковые программки и ходят по одинаковым сайтам.
С одинаковым результатом.
ЗЫ: мак - не есть антивирусная панацея.
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #13
У меня никаких редиректов не происходит.
Возможно, какие-то проблемы у вас?

дык у тебя фильтры стоят на рекламу :)
а товарисч с голой ж..й в инет лезет :D

ПС: Адблок показывает 9 заблокированных рекламок - вот они и есть этот вирус
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #14
дык у тебя фильтры стоят на рекламу :)
а товарисч с голой ж..й в инет лезет :D

ПС: Адблок показывает 9 заблокированных рекламок - вот они и есть этот вирус
Та нифига...

вот, смотрим на голожопом SeaMonkey:
1380481520-clip-487kb.png
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #15
подводим итоги
- у меня все в порядке
- у Prince аналогично

хотя ....
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Trojans detected:
Object:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

SHA1: 44d848d570993de863ef3ff487df07e0dac6ed76
Name: TrojWare.JS.Agent.TC

Suspicious code detected:
Object:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

SHA1: 7ca209b74c7bb1c1f574730c0bfa0fe9dc9e60cb
Name: Suspicious-WI.
Object:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

SHA1: d03da97dee035418c039d20b72468f6b578d3991
Name: Suspicious-WI.
 
Останнє редагування:
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #16
У меня сей сайт открылся тоже без проблем.
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #17
сидит якась херня и редиректит. у меня что в сафари что в хроме редиректит.

вот, смотрим на голожопом SeaMonkey:

поиск redirect в сорцах это надежда на то что весь js заинлайнен? :D
там способов редиректнуть через js есть несколько но никак не "redirect"))))
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #18
сидит якась херня и редиректит. у меня что в сафари что в хроме редиректит.



поиск redirect в сорцах это надежда на то что весь js заинлайнен? :D
там способов редиректнуть через js есть несколько но никак не "redirect"))))
Хорошо. Есть хоть одна стоящая идея, почему ни один из моих браузеров ни на компе ни на ноуте ни на планшете никто никуда не редиректит?
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #19
Хорошо. Есть хоть одна стоящая идея, почему ни один из моих браузеров ни на компе ни на ноуте ни на планшете никто никуда не редиректит?

у тебя с браузерами фигня какая-то. может ковырял настройки. отключен редирект из js

собственно вот

qlfp.png

после анэскейпа видим урл на который редиректит.

c9mb.png

сидит якась куйня неведомая.
 
  • 🟠 04:50 Загроза застосування КАБЗагроза застосування керованих авіаційних бомб#м_Харків_та_Харківська_територіальна_громада
  • #20
у тебя с браузерами фигня какая-то. может ковырял настройки. отключен редирект из js
мимо.
Хорошо, хром и фф настраивал. Тут вопросов не имею
Морскую бибизяну и ёперу и пальцем не тронул по причине ненужности.
Виндовые ноутбучные браузеры тоже, т.к. виндой на ноуте пользуюсь от силы два раза в год - она там ради эксперимента.
Настраивать браузеры на андроиде - ото заняться больше нечем? Как из гугльмаркета прилетело - так в память и село.

Так что не в отключенном редиректе тут проблема, в чем-то другом.
 
Назад
Зверху Знизу