X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Заражение страницы...iframer
GoodOK
GoodOK
Topic Starter сообщение 6.6.2009, 14:27; Ответить: GoodOK
Сообщение #1


Привет
Сегодня стукнули два пипла(спасибо) и сказали, что на сайте вирус: объект заражен HEUR:Trojan.Script.Iframer

У меня оутпост молчит...очень странно, как сайт мог быть заражен-на фтп я неделе две не заходил, не через админку же DLE((...

Как данное могло случиться(заражен компьютер или поставили код на страницу имея доступ к фтп?)...а самое главное как это вылечить?
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GreyGhost
GreyGhost
сообщение 6.6.2009, 14:31; Ответить: GreyGhost
Сообщение #2


http://talk.maulnet.ru/topic25806.html?vie...st&p=310968


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WiNNer
WiNNer
сообщение 6.6.2009, 14:32; Ответить: WiNNer
Сообщение #3


Возможно кто-то из журналистов всунул? это у вас на всех страницах? проверьте новости


--------------------
[img]http://foto.ex6.ru/02/7006154549.gif[/img]
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GoodOK
GoodOK
Topic Starter сообщение 6.6.2009, 14:43; Ответить: GoodOK
Сообщение #4


(WiNNer @ 6.6.2009, 14:32) *

Топик прочел...прошу все же высказать мысли индивидуально для моего случая

(WiNNer @ 6.6.2009, 14:32) *
Возможно кто-то из журналистов всунул? это у вас на всех страницах? проверьте новости

На всех страницах или нет не знаю-у меня оутпост секьюрити суит вообще молчит...я единственный кто постит новости.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Niken
Niken
сообщение 6.6.2009, 14:54; Ответить: Niken
Сообщение #5


Скорее всего заражен комп, и у вас увели пароли на фтп, опять таки повторюсь, но вот способ борьбы
Советую делать в такой последовательности:
1. проверяем весь компьютер на вирусы, желательна связка KIS + антитроянская прога, всё, конечно, с самыми новыми базами. Удаляем найденные трояны, если не нашлись, значит, скорее всего плохо искали))
2. меняем пароли на фтп и админку
3. чистим все файлы html и php, в первую очередь index, но может быть и в других
На будущее пользуемся только защищенным соединением, пароли лучше в TotalCommandere не хранить, а если храните, лучше делать как я - ко всем паролям в конце дописываю один символ, т.е. при входе просто добавляю его у сохранённому паролю,и запоминать не приходится, и более менее безопасно)


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GreyGhost
GreyGhost
сообщение 6.6.2009, 15:02; Ответить: GreyGhost
Сообщение #6


(GoodOK @ 6.6.2009, 14:43) *
Топик прочел...прошу все же высказать мысли индивидуально для моего случая

с учетом что аваст на Вашем сайте блокировал только часть страницы, после календаря в правой колонке,
вирус может быть и не у Вас smile.gif

лог аваста
06.06.2009 12:13:17    SYSTEM    1028    Sign of "VBS:Obfuscated-gen [Trj]" has been found in "http://goodok.org/" file.  
06.06.2009 12:13:24    SYSTEM    1028    Sign of "JS:ScriptPE-inf [Trj]" has been found in "http://gxfyytog.cn/z/5.htm\{gzip}" file.

на ифрэйм не похоже
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Scotty
Scotty
сообщение 6.6.2009, 15:11; Ответить: Scotty
Сообщение #7


НЕ ПЕРЕХОДИТЬ! ОПАСНЫЙ СКРИПТ! http://gxfyytog.cn/z/5.htm//5 как раз таки и содержит HEUR:Trojan.Script.Iframer
При переходе сюда отправляет ещё на 3 гс.
GreyGhost, как хорошо, когда антивирус не блокирует всё(( Каспер вот плюёт на такие страницы и полностью блочит.

Сообщение отредактировал Scotty - 6.6.2009, 15:12


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GoodOK
GoodOK
Topic Starter сообщение 6.6.2009, 15:40; Ответить: GoodOK
Сообщение #8


(GreyGhost @ 6.6.2009, 15:02) *
с учетом что аваст на Вашем сайте блокировал только часть страницы, после календаря в правой колонке,
вирус может быть и не у Вас smile.gif

лог аваста
06.06.2009 12:13:17    SYSTEM    1028    Sign of "VBS:Obfuscated-gen [Trj]" has been found in "http://goodok.org/" file.  
06.06.2009 12:13:24    SYSTEM    1028    Sign of "JS:ScriptPE-inf [Trj]" has been found in "http://gxfyytog.cn/z/5.htm\{gzip}" file.

на ифрэйм не похоже

В правой колонке скрипт от е-пос, информеры от яндекса и календ.ру...антивирус может ругаться что кто-то из них ему не нравится?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GreyGhost
GreyGhost
сообщение 6.6.2009, 15:54; Ответить: GreyGhost
Сообщение #9


(GoodOK @ 6.6.2009, 15:40) *
В правой колонке скрипт от е-пос, информеры от яндекса и календ.ру...антивирус может ругаться что кто-то из них ему не нравится?

сейчас не могу точно сказать(память то "девичья", а у Вас уже панель вместо сайта),
календарь показало, далее хтмл код обрываеться
так что после кода календаря смотри, что вызываеться
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GoodOK
GoodOK
Topic Starter сообщение 6.6.2009, 16:37; Ответить: GoodOK
Сообщение #10


(GreyGhost @ 6.6.2009, 15:54) *
сейчас не могу точно сказать(память то "девичья", а у Вас уже панель вместо сайта),
календарь показало, далее хтмл код обрываеться
так что после кода календаря смотри, что вызываеться

Сайт включил...убрал всю правую колонку(скрипт е-поса, информеры) и счетчики...посмотрите плиз будет ли ругаться ваш антивирусник?
Если кто не боиться-welcome rolleyes.gif ))!...прошу проверить через другие антивирусы.
P.S. Систему проверил-вирусов нет...признаться и не должно быть, антивирусные базы последние, виндоус проагрейден до последнего обновления. Весь софт последних версий.

Сообщение отредактировал GoodOK - 6.6.2009, 16:54
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Нужно ли закрывать ненужные страницы тегом noindex, follow?
8 noviktamw 2907 2.3.2024, 12:53
автор: toplinks
Открытая тема (нет новых ответов) Вытащить страницы из кэша Яндекса
2 VostrVL 1960 11.1.2024, 23:07
автор: ЛаврионСергеевич
Открытая тема (нет новых ответов) Сверстать страницы из figma
нужно сделать страницы для веб приложения
1 bluestorm 1296 7.6.2022, 18:11
автор: doharddocode
Открытая тема (нет новых ответов) Подобрать группы и страницы и разместить ссылку
4 Lacomka 3410 21.2.2022, 8:43
автор: АлексейWEB
Открытая тема (нет новых ответов) Верстка и внедрение на сайт макета главной страницы
Требуется: с Figma на Laravel
2 ARsHi 1671 27.3.2021, 0:57
автор: Ogaelath


 



RSS Текстовая версия Сейчас: 20.4.2024, 4:35
Дизайн