JS.Siggen.192

WebGomel
На сайте с 29.10.2011
Offline
78
#11
Brim.ru:
- я им написал абузу, но ответа не получил

Не вы первый 😂

А собственно то, что ваши сервера тут не при чём, а пароли от фтп именно воруют я могу сказать с полной уверенностью. С момента появления этого вируса я встречал его наверное уже на сотни сайтов это точно, и сайты на разных хостингах, так что косяк не на стороне серверов в любом случае.

Мне только что опять попался вдс с этой дрянью, в логах опять этот ip, причём вдс всего 2 недели назад установленный, владелец пользовался ftp только 1 раз, когда заливал сайт. При этом пароль он сохранил в Тотал командере. Лог от начала жизни вдс весь есть, брута фтп не было, следовательно единственный вариант - спёрли пароль из тотала.

Удалённый системный администратор ( https://remadmin.com )
B
На сайте с 30.11.2007
Offline
32
#12

Проблема в Total Commander, такая же проблема

dostup
На сайте с 03.05.2009
Offline
29
#13

такая же херь с 3 сайтами, откатываю назад, но как найти источник? что бы опять не заразиться?

technomaster
На сайте с 26.08.2008
Offline
187
#14

Тоже заразил, только не очень понятно откуда.

Новый сервис для владельцев сайтов - soon!
S
На сайте с 01.04.2008
Offline
91
#15

Такая же ерунда, десяток клиентов (хостинги разные) словили JS.Siggen.192 на сайте, у многих касперыч нашел троянца Trojan-Spy.Win32.Logger.s хорошо хоть компы с Linux не заражает :)

Править домен летит Айболит. И одно только слово твердит: - DNS! DNS! DNS!
WebGomel
На сайте с 29.10.2011
Offline
78
#16
dostup:
но как найти источник? что бы опять не заразиться?

Это активно обсуждается в данной теме

DS
На сайте с 05.02.2011
Offline
14
#17

сайт заражен! (zavolgie.ru) Что делать не знаю. Попробую переписать джаваскипты из архива. прошу совета.

WebGomel
На сайте с 29.10.2011
Offline
78
#18
dmitriy-s:
прошу совета.

Ну а чё тут посоветовать - восстанавливайте, раз архив есть

DS
На сайте с 05.02.2011
Offline
14
#19

Хостинг восстановил копию от 31 марта, но там эта гадость уже сидит.

У меня на сайте движков туева куча. И джавы немерено. Боюсь.

Пользовался и Тоталом и Фрондпейджом. Антивирус стоит Др.веб. До сих пор претензий не было.

S
На сайте с 01.04.2008
Offline
91
#20

Я загрузил все файлы к себе, и прошелся по ним nod.32 тот нашел все .JS файлы и предложил "вылечить", после лечения загрузил обратно все ок 🍿 Можно и руками если открыть каждый >js файл там в конце код вируса, его просто удаляешь и сохраняешь обратно.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий