PDA

Zobacz pełną wersję : coś dziwnego się pojawia na wersji mobilnej binary - robot



GeVer
24-05-2016, 19:22
cześć. jak w załączniku ( link niżej ) ... strona głupiej ... po wejściu z komórki generuje coś typu bota binarnego ... co to jest ?? jak się tego pozbyć.

w pod linkiem -> http://imgur.com/a/HWsvE

jak się wchodzi przez kompa jest (ale się długo ładuję) ale jest OK a z telefonu są kwiatki jak w linku

mjmartino
24-05-2016, 20:05
Ciężko stwierdzić jak nie mamy podglądu jak wygląda strona normalnie ;)

GeVer
24-05-2016, 20:40
jest na prt-sc nie chce podawać go na forum publicznym

mjmartino
24-05-2016, 20:45
Po analizie u mnie na tel wszystko okey. Żadnego podejrzanego kodu nie widzę co by Ci generował dodatkowe linki.
Być może jakiś virus po stronie telefonu... Sprawdź na innym tel.

GeVer
24-05-2016, 20:46
proszę o PRV

robak142
24-05-2016, 20:53
Zgłoś się do @majestiq. Ma ten sam problem. Post: http://forum.joomla.pl/showthread.php?82728-Co%C5%9B-doklei%C5%82o-si%C4%99-do-strony-i-dodaje-linki-w-tre%C5%9Bci-artyku%C5%82%C3%B3w
Ponieważ mój klient miał ten sam problem, przesłałem mu potrzebne informacje i zdaje się, że sobie poradził.

GeVer
24-05-2016, 20:54
mozęsz mi to podesłać na prv ?? mam 4 dni na naprawę a potem znów mi zablokują stronę

robak142
24-05-2016, 21:25
Prześlę co trzeba, ale póki co dla potomnych.... na forum.
Nie mogę zreplikować tych linków. Czy to się pojawia na konkretnej podstronie?

bomkallo
24-05-2016, 23:16
Jezeli macie mozliwosc logowania po ssh (jail i podstawowe funkcje unixa) proponuje:
1. Poszukanie rozszerzenia do robienia snapshotow, ale w tym przypadku moze jest za pozno.
2. Bardziej rzetelne - moge udostepnic proste find'y i jeden grep do porownywania snapow z oryginalu Joomli/czegokolwiek. Z uwagi na czesty pishing (szczegolnie morduja mi wersje 3.5.1 po zmianie passow) da sie w ten sposob przejrzec pobieznie niektore dziwne pliki w calej instalacji. Zagladanie we wlasnym zakresie albo identyfikacja np po JPATH, etc - komendy proste ale niestety ssh bedzie wymagane badz klon na virtualboxie i testy na lokalu.

Nie ma mowy o hostingu - podejrzewam ze znajdzie sie taki, ktory wepnie to na telefon bez wiedzy tworcy, ale to raczej niepewne darmowki i mam 0% pewnosci ze takie rzeczy sie w ogole dzieja:)

lomparen12
25-05-2016, 00:17
z takiego screena dużo nie da się wywnioskować