| Voltar à PCMANIAS |
Ajuda
Pesquisa
membros
Calendário
|
| Bem vindo visitante ( Login | Registre-se ) | Reenviar e-mail de validação |
![]() ![]() ![]() |
| 652mga |
O Post foi feito em Quarta-feira 23 Junho 2010 à 18h28
|
|
Super utilizador Grupo: Membros Posts: 1119 membro nº: 15 Registado em: 14/01/2004 |
Viva.
Quando acedo à página principal da PCManias o Avast 5 efectua o reporte que deixo em anexo. O mesmo também acontece no Forúm. No que toca à página principal, por vezes, tenho que fechar o Firefox (3.6.4) para poder aceder uma vez que fica bloqueada julgo que pelo Avast. O que aparece quando não é possível visualizar a página: "Falha de função da Base de dados com o número de erro 1030 Got error 134 from storage engine SQL=SELECT session_id FROM jos_session WHERE session_id = '637921cb0756de48c5f8887c03a9a092' SQL = SELECT session_id FROM jos_session WHERE session_id = '637921cb0756de48c5f8887c03a9a092'" Vejam lá o que se passa ou se apenas se tratará de um falso positivo. Cumprimentos. Este post foi editado por 652mga em Quarta-feira 23 Junho 2010 à 18h31. |
| Mário Armão Ferreira |
O Post foi feito em Segunda-feira 28 Junho 2010 à 11h25
|
![]() Administrador Grupo: Admins Posts: 1318 membro nº: 3 Registado em: 18/12/2003 |
Já não é a primeira vez que o Google me reporta que a PCMANIAS possui malware.
Ora como fui eu que a programei posso garantir que não tem, até porque o código é o mesmo desde à anos! De onde vem então estes avisos? Incompreensivelmente a única situação externa à PCMANIAS é a publicidade criada pelo próprio Google. Ele vai buscar a outros sites informação que coloca na publicidade e só posso compreender que seja dai. |
| 652mga |
O Post foi feito em Segunda-feira 28 Junho 2010 à 15h37
|
|
Super utilizador Grupo: Membros Posts: 1119 membro nº: 15 Registado em: 14/01/2004 |
Viva.
Mário estando aqui no Fórum e daqui querer ir para a página principal da PCManias o problema acontece na mesma... não se trata de procurar este sitio no Google. Agora parece existirem é problemas nesta última e anterior versão do Firefox com alguns plugins... Em menos de uma semana saíram duas versões deste browser. Ainda agora mesmo para poder escrever isto foi-me pedido para instalar um plugin, que já cá está, recebendo eu a informação que não foi encontrado. O plugin em causa (qualquer coisa denominado container.exe) que aqui tenho foi inspeccionado pelo Avast, Malwarebytes,Spyboot e pelo Advance System Caere e nenhum reportou qualquer virose. http://wintech.com.pt/content/view/7723/1/ Cumprimentos. Este post foi editado por 652mga em Segunda-feira 28 Junho 2010 à 15h37. |
| Mário Armão Ferreira |
O Post foi feito em Terça-feira 29 Junho 2010 à 12h12
|
![]() Administrador Grupo: Admins Posts: 1318 membro nº: 3 Registado em: 18/12/2003 |
652mga... Não sei do que se trata. Posso assegurar que da nossa parte não há malware aqui nenhum instalado, excepto se quem nos aloja andar a mexer no nosso código.
Seja como for, é mais uma machadada na PCMANIAS e nas visitas... :( Sinceramente com a atenção que lhe tem sido dispensada, não sei se isto chegará ao final do ano. |
| Nelson Cruz |
O Post foi feito em Sexta-feira 02 Julho 2010 à 18h31
|
||
![]() Administrador Grupo: Admins Posts: 1501 membro nº: 4 Registado em: 18/12/2003 |
Tenho visto muitos sites a terem problemas de malware de facto por causa da publicidade. Mas aqui não foi o caso... Ainda agora ao clicar em responder a este tópico o Chrome me avisou q a pcmanias seria um site potencialmente perigoso. Fui investigar com as "ferramentas para webmasters" do Google, e através do stopbadware.org q é parceiro do google nestas coisas. Ambos diziam que a pcmanias não tem, nem teve nada nos últimos 90 dias: http://www.google.com/safebrowsing/diagnos...ww.pcmanias.com No stopbadware.org lá consegui saber q houve um "report" para o IP do site. Mas neste mesmo IP estão alojados muitos site! Há mais de 100 domínios e subdomínios a apontar para este mesmo IP. Coisa que descobri neste site: http://www.yougetsignal.com/tools/web-sites-on-web-server/ Pensei então que a pcmanias estivesse a "levar por tabela" de algum site com conteúdos maliciosos alojado no mesmo IP. Já não seria a primeira vez em q algo do género acontecia. Em tempos a pcmanias foi bloqueada por conteúdos pornográficos no trabalho de um amigo meu. A culpa era de um site alojado no mesmo IP. Mas também não foi o caso desta vez. A verdade é q a pcmanias foi aparentemente hackada. Reparei por acaso que o index.php tinha sido alterado (no dia 24-06), mas na página de alerta do google já lá estava a pista. A página com o diagnóstico era esta: REMOVIDO Ora que raio é este assol.metro-trading.net que não tem nada ver com a pcmanias? Boa pergunta... e entretanto parece que já nem existe. No index.php da pcmanias lá estava:
Também mexeram no index.php do MyAdmin, mas esse não tinha o link nem nada... estava vazio... 0 bytes. Ou seja, andou alguém por ai a hackar vários sites (a pcmanias não foi o único como revela o google) para inserir o link este javascript malicioso, que provavelmente serviria para infectar os visitantes. Restaurei backups de ambos index.php, pelo que o link já se foi. Em breve já não devem haver mais alertas do google ou dos antivirus. O site continua a dar frequentemente os tais erros de base de dados que o 652mga referiu. Mas isso não me parece q esteja relacionado. Só se o hacker alterou alguma cena na BD... mas nesse caso não me parece q o erro fosse apenas esporádico. Post editado para remover os links para o site malicioso. |
||
| Nelson Cruz |
O Post foi feito em Sexta-feira 02 Julho 2010 à 18h39
|
![]() Administrador Grupo: Admins Posts: 1501 membro nº: 4 Registado em: 18/12/2003 |
652mga, obrigado por avisares que o teu antivirus estava a detectar qualquer coisa na página. Eu é q não dei atenção mais cedo pois pensei que fosse relacionado com alguma publicidade maliciosa (coisa q está bastante na moda).
O plugin-container.exe faz parte do Firefox (nestas últimas versões). http://support.mozilla.com/en-US/forum/1/704242 É o processo dentro do qual o Firefox isola os plugins como o Flash, etc, de modo que quando o Flash crasha não arrasta consigo o browser. Coisa que o Chrome faz desde que saiu. :) |
| Nelson Cruz |
O Post foi feito em Sexta-feira 02 Julho 2010 à 18h41
|
![]() Administrador Grupo: Admins Posts: 1501 membro nº: 4 Registado em: 18/12/2003 |
Mário,
Estás a esquecer-te que o site agora usa Joomla. Já não é o script antigo feito por ti. :) Gostava de saber é se usaram alguma vulnerabilidade dele... ou do próprio Apache. |
| 652mga |
O Post foi feito em Sexta-feira 09 Julho 2010 à 17h01
|
|
Super utilizador Grupo: Membros Posts: 1119 membro nº: 15 Registado em: 14/01/2004 |
Viva.
Nelson a "infecção" voltou... uma vez mais, também aqui após login, também fui avisado pelo Avast. Cumprimentos. |
| Nelson Cruz |
O Post foi feito em Sexta-feira 09 Julho 2010 à 17h24
|
![]() Administrador Grupo: Admins Posts: 1501 membro nº: 4 Registado em: 18/12/2003 |
Tanto quanto consigo ver, está tudo limpinho. A pcmanias é q ainda deve estar referenciada como "perigosa" na base de dados do Avast. O Google Chrome também ainda me avisa.
Removi os links para o site malicioso que tinha nos post a explicar a coisa. Só para o caso de ser por isso q o site ainda está referenciado. |
| 652mga |
O Post foi feito em Sexta-feira 09 Julho 2010 à 18h11
|
|
Super utilizador Grupo: Membros Posts: 1119 membro nº: 15 Registado em: 14/01/2004 |
Viva.
Não Nelson, não se trata de nada referenciado na base de dados do Avast. Esta infecção apareceu a meio da tarde. Desde que procedeste à limpeza até hoje estava tudo ok. Repara na imagem que coloco... enquanto na primeira faz referência a malware agora faz referência a um Cavalo de Tróia. A referência ao tipo de infecção também é diferente. Parece que alguém, de forma propositada, anda a "marrar" com a PCManias. Cumprimentos. |
| Nelson Cruz |
O Post foi feito em Sexta-feira 09 Julho 2010 à 18h17
|
![]() Administrador Grupo: Admins Posts: 1501 membro nº: 4 Registado em: 18/12/2003 |
Consegues ver e colocar aqui o endereço completo do "objecto"?
|
| 652mga |
O Post foi feito em Sexta-feira 09 Julho 2010 à 21h19
|
|
Super utilizador Grupo: Membros Posts: 1119 membro nº: 15 Registado em: 14/01/2004 |
Viva.
Para a página principal da PCManias: http://www.pcmanias.com/components/com_jomcomment/script.js? Para o Fórum: http://www.pcmanias.com/forum/html/ibfcod.js Cumprimentos. |
| 652mga |
O Post foi feito em Quarta-feira 14 Julho 2010 à 15h51
|
|
Super utilizador Grupo: Membros Posts: 1119 membro nº: 15 Registado em: 14/01/2004 |
Viva.
Já não aparece nada no Avast... o que era Nelson? Cumprimentos. |
| Nelson Cruz |
O Post foi feito em Quarta-feira 14 Julho 2010 à 17h13
|
![]() Administrador Grupo: Admins Posts: 1501 membro nº: 4 Registado em: 18/12/2003 |
Eram esses ficheiros q apontaste (e mais uma carrada de outros) que também estavam "infectados" e eu não tinha dado por isso.
Já restaurei tudo ontem a partir de um backup. |
| Mário Armão Ferreira |
O Post foi feito em Sexta-feira 16 Julho 2010 à 07h50
|
![]() Administrador Grupo: Admins Posts: 1318 membro nº: 3 Registado em: 18/12/2003 |
Efectivamente a PCMANIAS estava carregada de javascripts de um site que a alterou remotamente. Só consigo explicar isto como uma falha de segurança no servidor, dado que a base de dados, a primeira a ser alterada em caso de ataque à página em si, não foi afectada.
Seja como for, fica aqui a noticia em primeira mão, que a PCMANIAS vai sofrer alterações radicais, e se possível já para a semana. |
![]() |
![]() ![]() ![]() |