Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [Java][HTML]Zagrożenie, ale jakie
Forum PHP.pl > Forum > Przedszkole
simon111
Witam

Zwracam się do Was z uprzejmą prośbą. Po wejściu na stronkę, którą umieściłem na serwerze wyskakuje mi komunikat, że plik jest zainfekowany.
Natomiast, gdy przeglądam plik nic w nim nie ma, żadne wirus się tam nie dopisał. Poza tym jak ściągam plik na komputer i odpalam go lokalnie, także nic się nie dzieje (gdy tymczasem na serwerze cały czas mówi o infekcji).
Czy ktoś może mi wytłumaczyć o co "kaman"? Bardzo proszę o wszelkie sugestie i porady.

Z góry dziękuję i pozdrawiam.
darko
Pokaż ten komunikat, wrzuć gdzieś ten plik i podeślij link, żeby można było pobrać.
simon111
Problemy wyskakują w dziale dotyczącym "Planu zajęć" na stronie http://www.zst-leszno.interbit.pl/index.php, np. tutaj:

http://www.zst-leszno.interbit.pl/link/plan/plany/n31.html.


Komunikat: Zagrożenie - nazwa: Program wykorzystujący lukę zabezpieczeń Javascript Obfuscation (type 719). Jest to akurat komunikat programu AVG. Ale inne antywirusy także coś wykrywają.

Poniżej kod źródłowy strony:

  1. <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-2">
  2. <meta http-equiv="Content-Language" content="pl">
  3. <meta name="description" content="Plan zajęć ZST./n Plan lekcji nauczyciela J.&brvbar;wi&plusmn;tkowski (J&brvbar;)/n utworzony za pomoc&plusmn; programu Plan lekcji Optivum firmy VULCAN">
  4. <title>Plan lekcji nauczyciela - J.&brvbar;wi&plusmn;tkowski (J&brvbar;)</title>
  5. body{
  6. background-color:#ffffff;
  7. color:#000000;
  8. font:11px verdana,sans-serif;
  9. overflow:auto;
  10. margin:0}
  11. .tabtytul{ /* tabelka z grafik&plusmn; (nagłówek) */
  12. background-color:#80c2ab;
  13. border-bottom:2px solid #808080}
  14. .tytul{ /* komórka z tytułem */
  15. background-color:#80c2ab;
  16. color:#ffffff;
  17. height:80px;
  18. font:bold 36px verdana,sans-serif;
  19. border-bottom:2px solid #c0c0c0;
  20. text-align:center}
  21. .tytulnapis{ /* tytuł strony z cieniem (tylko IE) */
  22. padding-left:10px;width:400px;height:60px;filter:Shadow(Color=#666666,Direction=150)}
  23. .tabela{ /* tabela z planem */
  24. border-color:#c0c0c0}
  25. td{
  26. font-size:11px}
  27. th{
  28. background-color:#bddfd0;
  29. color:#000099;
  30. font-size:13px}
  31. td.g{ /* godzina */
  32. background-color:#eaf4f0;
  33. color:#000099;
  34. font-weight:bold;
  35. vertical-align:top;
  36. text-align:center;
  37. white-space:nowrap}
  38. td.nr{ /* numer lekcji */
  39. background-color:#bddfd0;
  40. color:#000099;
  41. font-weight:bold;
  42. text-align:center;
  43. vertical-align:top}
  44. td.l{ /* lekcja */
  45. background-color:#ffffff;
  46. color:#000000;
  47. vertical-align:top}
  48. a.n{ /* nauczyciel */
  49. color:#000099}
  50. a.s{ /* sala */
  51. color:#000099}
  52. a.k{ /* klasa */
  53. color:#000099}
  54. .p{ /* przedmiot */
  55. color:#000000;
  56. font-weight:bold}
  57. .op{ /* napis */
  58. font:10px verdana,sans-serif}
  59. @media print{
  60. .tabtytul{ /* nagłówek do druku */
  61. display:none}
  62. }
  63. </head>
  64. <table border="0" cellpadding="0" cellspacing="0" width="100%" class="tabtytul">
  65. <tr>
  66. <td class="tytul">
  67. <img src="../images/pusty.gif" height="80" width="1">
  68. <span class="tytulnapis">J.&brvbar;wi&plusmn;tkowski (J&brvbar;)</span></td></tr></table>
  69. <div align="center">
  70. <table border="0" cellpadding="10" cellspacing="0">
  71. <tr><td>
  72. <table border="1" cellspacing="0" cellpadding="4" class="tabela">
  73. <tr>
  74. <th>Nr</th>
  75. <th>Godz</th>
  76. <th>Poniedziałek</th>
  77. <th>Wtorek</th>
  78. <th>&brvbar;roda</th>
  79. <th>Czwartek</th>
  80. <th>Pi&plusmn;tek</th>
  81. </tr>
  82. <tr>
  83. <td class="nr">1</td>
  84. <td class="g"> 8:00- 8:45</td>
  85. <td class="l"><span style="font-size:85%"><a href="o20.html" class="o">1TM</a>-2/2 <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></span></td>
  86. <td class="l">&nbsp;</td>
  87. <td class="l">&nbsp;</td>
  88. <td class="l">&nbsp;</td>
  89. <td class="l">&nbsp;</td>
  90. </tr>
  91. <tr>
  92. <td class="nr">2</td>
  93. <td class="g"> 8:50- 9:35</td>
  94. <td class="l"><span style="font-size:85%"><a href="o1.html" class="o">1LG</a>-1/2 <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></span></td>
  95. <td class="l">&nbsp;</td>
  96. <td class="l"><span style="font-size:85%"><a href="o1.html" class="o">1LG</a>-1/2 <span class="p">wf</span> <a href="s17.html" class="s">g1</a><br></span></td>
  97. <td class="l"><span style="font-size:85%"><a href="o9.html" class="o">1TF</a>-1/2 <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></span></td>
  98. <td class="l">&nbsp;</td>
  99. </tr>
  100. <tr>
  101. <td class="nr">3</td>
  102. <td class="g"> 9:40-10:25</td>
  103. <td class="l"><a href="o10.html" class="o">2TI</a> <span class="p">wf</span> <a href="s17.html" class="s">g1</a><br></td>
  104. <td class="l">&nbsp;</td>
  105. <td class="l"><span style="font-size:85%"><a href="o9.html" class="o">1TF</a>-1/2 <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></span></td>
  106. <td class="l"><span style="font-size:85%"><a href="o5.html" class="o">1TS</a>-1/2 <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></span></td>
  107. <td class="l"><span style="font-size:85%"><a href="o1.html" class="o">1LG</a>-1/2 <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></span></td>
  108. </tr>
  109. <tr>
  110. <td class="nr">4</td>
  111. <td class="g">10:40-11:25</td>
  112. <td class="l"><span style="font-size:85%"><a href="o5.html" class="o">1TS</a>-1/2 <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></span></td>
  113. <td class="l">&nbsp;</td>
  114. <td class="l">&nbsp;</td>
  115. <td class="l"><span style="font-size:85%"><a href="o20.html" class="o">1TM</a>-2/2 <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></span></td>
  116. <td class="l"><a href="o25.html" class="o">3ME</a> <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></td>
  117. </tr>
  118. <tr>
  119. <td class="nr">5</td>
  120. <td class="g">11:30-12:15</td>
  121. <td class="l">&nbsp;</td>
  122. <td class="l">&nbsp;</td>
  123. <td class="l">&nbsp;</td>
  124. <td class="l"><span style="font-size:85%"><a href="o20.html" class="o">1TM</a>-2/2 <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></span></td>
  125. <td class="l"><a href="o25.html" class="o">3ME</a> <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></td>
  126. </tr>
  127. <tr>
  128. <td class="nr">6</td>
  129. <td class="g">12:25-13:10</td>
  130. <td class="l">&nbsp;</td>
  131. <td class="l"><a href="o25.html" class="o">3ME</a> <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></td>
  132. <td class="l">&nbsp;</td>
  133. <td class="l"><a href="o10.html" class="o">2TI</a> <span class="p">wf</span> <a href="s17.html" class="s">g1</a><br></td>
  134. <td class="l"><a href="o7.html" class="o">4TS</a> <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></td>
  135. </tr>
  136. <tr>
  137. <td class="nr">7</td>
  138. <td class="g">13:15-14:00</td>
  139. <td class="l">&nbsp;</td>
  140. <td class="l"><span style="font-size:85%"><a href="o9.html" class="o">1TF</a>-1/2 <span class="p">wf</span> <a href="s17.html" class="s">g1</a><br></span></td>
  141. <td class="l">&nbsp;</td>
  142. <td class="l"><a href="o10.html" class="o">2TI</a> <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></td>
  143. <td class="l"><a href="o7.html" class="o">4TS</a> <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></td>
  144. </tr>
  145. <tr>
  146. <td class="nr">8</td>
  147. <td class="g">14:05-14:50</td>
  148. <td class="l">&nbsp;</td>
  149. <td class="l"><span style="font-size:85%"><a href="o5.html" class="o">1TS</a>-1/2 <span class="p">wf</span> <a href="s20.html" class="s">g2</a><br></span></td>
  150. <td class="l">&nbsp;</td>
  151. <td class="l">&nbsp;</td>
  152. <td class="l"><a href="o7.html" class="o">4TS</a> <span class="p">wf</span> <a href="s18.html" class="s">g1a</a><br></td>
  153. </tr>
  154. </td></tr>
  155. <tr><td class="op" align="right">
  156. <table border="0" cellpadding="0" cellspacing="0">
  157. <tr><td align="right">
  158. wygenerowano 2009-10-14<br>
  159. za pomoc&plusmn; programu
  160. <a href="http://www.vulcan.edu.pl/programy/plan2000plus.html" target="_blank">Plan lekcji Optivum</a><br>
  161. firmy <a href="http://www.vulcan.edu.pl/" target="_blank">VULCAN</a></td>
  162. <td><img border="0" src="../images/plan_logo.gif" style="margin-left:10" alt="logo programu Plan lekcji Optivum" width="40" height="40"></td>
  163. </tr></table>
  164. <script type="text/javascript" src="../scripts/powrot.js"></script>
  165. </td></tr></table></div>
  166. </body>
  167. </html>
  168.  
seth-kk
to nie jest kompletny kod - za </html> jesze jest "prezent" w javascript
simon111
Gdy jestem na danej stronce i robię jej źródło to faktycznie pokazuje jakiś "prezencik" za </html>.

Ale za </html> niby już nic nie ma, bo edytowałem ten plik online (przez Total Commander'a), ściągnąłem sobie na kompa, otwierałem w notatniku i tam też nic nie pokazuje. Więc nie mogę usunąć czegoś czego nie ma...

I co Wy na to?
Fifi209
Cytat(simon111 @ 24.11.2009, 14:53:42 ) *
Gdy jestem na danej stronce i robię jej źródło to faktycznie pokazuje jakiś "prezencik" za </html>.

Ale za </html> niby już nic nie ma, bo edytowałem ten plik online (przez Total Commander'a), ściągnąłem sobie na kompa, otwierałem w notatniku i tam też nic nie pokazuje. Więc nie mogę usunąć czegoś czego nie ma...

I co Wy na to?


Po 1. zmień hasło do ftp i nie zapamiętuj go w total commanderze.

Java != javascript, to w końcu z czym jest problem?
darko
Kliknąłem Ci w stopbadware.org, chociaż niby jest tam 11 backdoorów, safebrowsing zwraca:

Cytat
Bezpieczne przeglądanie
Strona diagnostyczna dla www.zst-leszno.interbit.pl/link

Jaki jest obecny stan witryny www.zst-leszno.interbit.pl/link?

Witryna znajduje się na liście podejrzanych witryn — jej odwiedzenie może spowodować uszkodzenie komputera.

W ciągu ostatnich 90 dni część tej witryny została 2 raz(y) umieszczona na liście witryn mających związek z podejrzanymi działaniami.

Co się działo podczas odwiedzin Google w tej witrynie?

Liczba stron przetestowanych w witrynie w ciągu ostatnich 90 dni: 39. Testy wykazały, że niektóre (7) z nich powodowały pobranie i zainstalowanie złośliwego oprogramowania bez zgody użytkownika. Robot Google po raz ostatni odwiedził tę witrynę 2009-11-13, a ostatni raz podejrzana treść została w niej wykryta 2009-11-13.

Malicious software includes 11 backdoor(s). Successful infection resulted in an average of 6 new process(es) on the target machine.

Liczba domen, w których przechowywane jest złośliwe oprogramowanie: 2. Są to między innymi następujące domeny: 93.158.114.0/, frenchpropertyshop.com/.

This site was hosted on 1 network(s) including AS5617 (Polish Telecom).

Czy ta witryna działa jako pośrednik w dalszym rozpowszechnianiu złośliwego oprogramowania?

W ciągu ostatnich 90 dni witryna www.zst-leszno.interbit.pl/link nie funkcjonowała jako witryna pośrednicząca w rozpowszechnianiu wirusów.

Czy ta witryna przechowuje złośliwe oprogramowanie?

Nie, w ciągu ostatnich 90 dni w tej witrynie nie znajdowało się złośliwe oprogramowanie.

Co mogło być przyczyną?

W niektórych przypadkach aplikacje firm trzecich mogą dodawać złośliwy kod do wiarygodnych witryn, co powoduje wyświetlanie ostrzeżenia.


IMHO to przez zaciemniacz (obfuscator) kodu javascript, spróbuj wrzucić niezaciemniony kod, może też być coś z plikiem swf nie tak, nic pewnego nie mogę Ci powiedzieć na ten temat, ale spróbuj również go wywalić z kodu strony.
simon111
Tylko jak mam wywalić ten skrypt z kodu strony, którego nie ma w kodzie źródłowym pliku (gdy do niego wchodzę), a widać go tylko z poziomu przeglądarki menu "Widok" -> "Źródło".
seth-kk
moze masz gdzies dodatkowy kod ktory dokleja ten js tuz przed opuszczeniem serwera
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.