Stránka 1 z 1

Trojan.JS.Redirector.ar

Napsal: 25 led 2010 18:46
od Chwam
Potřebuji pomoc, mám Operu a objevil se mi tam dneska vir Trojan.JS.Redirector.ar Mám F-secure Antivirus. Prý jde o trojský kůň, usadil se vždy v cache od Opery. Když ho přejmenuju je tam zase a když ho dám do karantéty tak taky. Zkusila jsem projet online sken od Esetu, ten zase nenašel nic. Pořád se mi tu objevuje. Poradíte co s tím? Operu jsem odinstalovala a znovu dala, ale pořád to tam je. :cry:

Re: Trojan.JS.Redirector.ar

Napsal: 25 led 2010 18:47
od Diallix
Hodte mi sem odkaz url na ktorej ho hlasi :)

Re: Trojan.JS.Redirector.ar

Napsal: 25 led 2010 18:52
od Chwam
hrála jsem http://www.mondozoo.com/ Fungovalo to vždy v dobře, už to hraju dlouho a najednou tohle.

Re: Trojan.JS.Redirector.ar

Napsal: 25 led 2010 20:05
od Diallix
ta url nejde

Re: Trojan.JS.Redirector.ar

Napsal: 25 led 2010 20:10
od Chwam
To je divný teď jsem klikla na ten odkaz jak jsem to tam napsala a hned mi to skočilo na stránky hry.

Re: Trojan.JS.Redirector.ar

Napsal: 25 led 2010 20:32
od Diallix
Toho trojana Vam hlasilo na uvodnej stranke http://www.mondozoo.com/index.php ?

Prebehol som ju a nevidim ziadneho exploita. But ju premazali od viru, co by nasvedcovalo tomu vypadku alebo je infikovany neaky .js script, len vsak potrebujem vediet kedy antivir zareagoval.

Kazdopadne, ak nemate pristup na ich FTP, je to vec zavinena na ich strane.

Re: Trojan.JS.Redirector.ar

Napsal: 25 led 2010 21:46
od Chwam
Tak už mi to nehlásí, přístup na jejich FTP jsem neměla. Snad se tam ten vir už neobjeví, děkuji za snahu pomoci. Ještě projedu kompletní scan pro kontrolu, jestli mi tam někde v PC nezůstal.

Re: Trojan.JS.Redirector.ar

Napsal: 25 led 2010 21:58
od Diallix
exploit sa infiltruje na webove stranky pomocou FTP klienta - Total Commander, atd. . Cize, na Vasej strane ako takej chyba nie je. Do samotneho pocitaca sa exploit v podobe spustitelneho suboru nedostane, jedine, ze by Vas exploit´s script odoslal na neaku fake stranku, co uz ale nehrozi, nakolko index.php bol premazany od exploita.

Ale preventivne to preskenovat moztete.

Nemate zatial zac :)