пачему каспер ругается на фейк MAIL.RU

Discussion in 'Уязвимости Mail-сервисов' started by cleric.80, 26 Apr 2009.

  1. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    когда фейк на компе каспер молчком,а как зальешь на хост и пробуешь зайти по ссылке - вирищит, мол вирь там, закройте скорей, ?????????? как ето уладить????
     
  2. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    покажи скриншот
     
  3. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    скриншот позже,
     
  4. sNt

    sNt Elder - Старейшина

    Joined:
    30 Jul 2008
    Messages:
    117
    Likes Received:
    11
    Reputations:
    1
    Сам фейк (да и любой подобный скрипт. Будь то связка какая-нибудь и т.д.) не палится, палится метод, т.к. модифицировать код - это не такая уж большая проблема, а вот заставить его действовать по другому - это уже жопа. К примеру, все связки, аля gpack, mpack (old versions) вообще не вызывают подозрений на всяких там вирустотал и т.п., зато попробуй зайди на них через браузер, и тут же поднимется визг. Пиши новый фейк, это не такая уж проблема. Даже с проверкой авторизации пользователя на серве + всякие примочки, типа админки и т.п. пишется за 1-2 часа при среднем опыте кодинга.
     
  5. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    ...а каспер всегда орал и будет орать...
     
  6. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Не позже, а давай. Фейк по идее не должен палиться вообще, если это не связка с эксплоитом, в чём я сильно сомневаюсь.
    В чём сложность скрин сделать? Ясновидящих тут нет
     
  7. !TNK!

    !TNK! Member

    Joined:
    13 Dec 2008
    Messages:
    50
    Likes Received:
    56
    Reputations:
    0
    на обычный фк не реагирует ни какой антивирус
    походу или сплойт корявый или когото вживили, фейк то наверно друган подогнал :D
     
  8. zerokko

    zerokko Member

    Joined:
    28 Mar 2009
    Messages:
    41
    Likes Received:
    13
    Reputations:
    0
    Может фейк на агент??? тогда может ругаться.... иначе..... если прога - да... скрипт - нет...
     
  9. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    да , нашел в инете, там 3 файла,один из которых надо редактировать под себя,второй файл -"с"-без расширения,на него то и орет каспер,и еще один- ето собстнаи есть страница авторизации,
     
  10. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    да нету скррина,несчего делать, я тот фейк утопил в корзине )) новый надо делать...понимаю....вроде..,
     
  11. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    согласен,как можно ругаться на измененную страницу...эээ... вот файлик там 1 из 3х - "с" -на его вродь и арет. :)
     
  12. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    поясни если можно подробнее,
     
  13. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    479
    Likes Received:
    79
    Reputations:
    7
    в фэйке нету вредоносного кода. нечему там палиться, если адресс сайта в блэклист не занесен
     
  14. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    мб там у тебя js есть где-то? может орать на ифрейм..ну и мало ли что еще.
     
  15. MVadim

    MVadim Elder - Старейшина

    Joined:
    6 Oct 2007
    Messages:
    397
    Likes Received:
    164
    Reputations:
    9
    когда то когда только начинал делать фейки бесила такая же проблема....не знаю...позже проблема исчезла сама собой, может руки прямей стали
     
  16. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    479
    Likes Received:
    79
    Reputations:
    7
    эх. как изощренно намекнул, что у ТСа руки кривые :D :D
     
    1 person likes this.
  17. sNt

    sNt Elder - Старейшина

    Joined:
    30 Jul 2008
    Messages:
    117
    Likes Received:
    11
    Reputations:
    1
    Про что именно? Про палево, или про написание? Ещё возможен вариант, что фейк настолько заюзали, что он умудрился попасть в сигнатурные базы... но это врятли, т.к. там цепляться-то незачто.. ведь из всех методов там присутствует только запись в файл (в 99% случаев, при чем совершенно одинаковая). Палить по записи чтоль? Тогда вообще ахтунг будет, все вдруг станет вирусами. Скорее всего, присутствуют какие-нибудь ифреймы или что-то вредное (сплоиты, мб javascript какой-нибудь больно наглый и т.п.).
     
    #17 sNt, 2 May 2009
    Last edited: 2 May 2009
  18. HACK_ER

    HACK_ER New Member

    Joined:
    4 Oct 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    ты про Веб-фейк имеешь ввиду? Если да то попробуй немного поменять в PHP-файле код (поменяй местами) и все ок будет. А на вопрос почему палится отвечу так - Ну сам подумай! Фейк - это тоже вредоносная программа, поетому и палится! Можно сказать что фейк=троян (по вреду)
     
  19. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Бред сивой кабылы.