Змінюй хід війни! Допомагай ЗСУ!

kinoman.triolan.com.ua взломали?

🔴 15:50 Повітряна тривога в Харків.обл.

V@N

Статус: Offline
Реєстрація: 02.08.2007
Повідом.: 515
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #1
kinoman.triolan.com.ua взломали?

При обращении по адресу сайта происходит редирект с настойчивой просьбой обновить FLV плеер
"Примечание. Для того, чтобы обновить FLV Player для телефона, вам нужно перейти по ссылке и сохранить установочный файл себе на телефон."
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #2
У меня никаких редиректов не происходит.
Возможно, какие-то проблемы у вас?
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #3
У меня под макосью не открывается, редиректит на
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #4
У меня под Win7 и Firefox 18 антивирь Avast 8 блокирует доступ к сайту. Походу какой-то скрипт туда таки подсадили...
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #5
У меня под Win7 и Firefox 18 антивирь Avast 8 блокирует доступ к сайту. Походу какой-то скрипт туда таки подсадили...
У меня ничего не блокируется. Slackware 14+Firefox 23.0.1+ClamAV на шлюзе.
Нет там никакого скрипта. А аваст и есть проблема :D

Люди, ну у вас же есть гугль, вы умеете читать, почему вы не проверили то, что вызывает у вас подозрение на каком-нибудь онлайн-сервисе?!?

Например, тут:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

или тут:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #6
У меня ничего не блокируется. Slackware 14+Firefox 23.0.1+ClamAV на шлюзе.
Нет там никакого скрипта. А аваст и есть проблема :D

Люди, ну у вас же есть гугль, вы умеете читать, почему вы не проверили то, что вызывает у вас подозрение на каком-нибудь онлайн-сервисе?!?

Например, тут:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

или тут:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

Чего ж у меня на свежеустановленой макоси сайт не открывается и срабатывает редирект на левый сайт с которого скачивается jar файл с вирусом Java.SMSSend.882?
 
Останнє редагування:
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #7
Чего ж у меня на свежеустановленой макоси сайт не открывается и срабатывает редирект на левый сайт с которого скачивается jar файл с вирусом Java.SMSSend.882?
Чисто логически предполагаю проблему у вас.

Посмотрел исходный код страницы - нет там и близко текста "admarvelco1.com"
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #8
Только что проверил со второго мака - результат аналогичен.
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #11
У меня аналогичная хрень! Аваст блокирует киноман уже второй день. Вин 7 стоит.
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #12
на двух разных компах? мистер очевидность...
Да, на двух разных компах.
Когда к разным компам имеют доступ одинаковые пользователи - очень часто на них ставят одинаковые программки и ходят по одинаковым сайтам.
С одинаковым результатом.
ЗЫ: мак - не есть антивирусная панацея.
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #13
У меня никаких редиректов не происходит.
Возможно, какие-то проблемы у вас?

дык у тебя фильтры стоят на рекламу :)
а товарисч с голой ж..й в инет лезет :D

ПС: Адблок показывает 9 заблокированных рекламок - вот они и есть этот вирус
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #14
дык у тебя фильтры стоят на рекламу :)
а товарисч с голой ж..й в инет лезет :D

ПС: Адблок показывает 9 заблокированных рекламок - вот они и есть этот вирус
Та нифига...

вот, смотрим на голожопом SeaMonkey:
1380481520-clip-487kb.png
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #15
подводим итоги
- у меня все в порядке
- у Prince аналогично

хотя ....
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Trojans detected:
Object:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

SHA1: 44d848d570993de863ef3ff487df07e0dac6ed76
Name: TrojWare.JS.Agent.TC

Suspicious code detected:
Object:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

SHA1: 7ca209b74c7bb1c1f574730c0bfa0fe9dc9e60cb
Name: Suspicious-WI.
Object:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

SHA1: d03da97dee035418c039d20b72468f6b578d3991
Name: Suspicious-WI.
 
Останнє редагування:
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #16
У меня сей сайт открылся тоже без проблем.
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #17
сидит якась херня и редиректит. у меня что в сафари что в хроме редиректит.

вот, смотрим на голожопом SeaMonkey:

поиск redirect в сорцах это надежда на то что весь js заинлайнен? :D
там способов редиректнуть через js есть несколько но никак не "redirect"))))
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #18
сидит якась херня и редиректит. у меня что в сафари что в хроме редиректит.



поиск redirect в сорцах это надежда на то что весь js заинлайнен? :D
там способов редиректнуть через js есть несколько но никак не "redirect"))))
Хорошо. Есть хоть одна стоящая идея, почему ни один из моих браузеров ни на компе ни на ноуте ни на планшете никто никуда не редиректит?
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #19
Хорошо. Есть хоть одна стоящая идея, почему ни один из моих браузеров ни на компе ни на ноуте ни на планшете никто никуда не редиректит?

у тебя с браузерами фигня какая-то. может ковырял настройки. отключен редирект из js

собственно вот

qlfp.png

после анэскейпа видим урл на который редиректит.

c9mb.png

сидит якась куйня неведомая.
 
  • 🔴 15:50 Повітряна тривога в Харків.обл.
  • #20
у тебя с браузерами фигня какая-то. может ковырял настройки. отключен редирект из js
мимо.
Хорошо, хром и фф настраивал. Тут вопросов не имею
Морскую бибизяну и ёперу и пальцем не тронул по причине ненужности.
Виндовые ноутбучные браузеры тоже, т.к. виндой на ноуте пользуюсь от силы два раза в год - она там ради эксперимента.
Настраивать браузеры на андроиде - ото заняться больше нечем? Как из гугльмаркета прилетело - так в память и село.

Так что не в отключенном редиректе тут проблема, в чем-то другом.
 
Назад
Зверху Знизу