Det ser ut att vara en hackare som har använt en sårbarhet i Odlas forummjukvara för att lägga upp en php-fil som omdirigerar så ett anrop till Odla istället går till en site som heter junkfivermanecho.dyndns.org, kanske för att ladda ned och installera ett virus (eller troligare en keylogger, avsikten kan t.ex. vara att stjäla lösenord eller kreditkortsnummer).
Ni som fått virus, börja med att uppdatera er browser. Särskilt gamla Internet Explorer (version 7 eller lägre) är vidöppna för driveby-downloads som detta väl antagligen är.
Om nån från Odla läser detta så kan ni ta en titt i den där filen (jl11wao...fyff.php), den är säkert base-64 kodad för att vara svår att läsa men det kan ni fixa genom att kopiera innehållet och klistra in det här:
http://www.rbl.jp/base64.phpDyndns.org är en gratistjänst för att registrera domännamn, men de är seriösa.
Ska tillägga att jag inte är någon expert, men jag har sett något väldigt liknande på en sajt jag administrerar.
Redigerat av Azur: 08-07-2012, 20:28