Опасная инъекция в сайты от mdfc.info - у меня заразились все 30 сайтов!

F
На сайте с 03.10.2006
Offline
160
#191
leshii:
почитал, и придумал, на фтп буду лазить с отдельной машины с которой по хттп вообще никуда ходить не буду

евгений)

А Вы вообще не лазьте ни по FTP, ни по HTTP. Так будет совсем безопасно. И сетевой шнур из компьютера вытащите, а сам компьютер выключите и в сейф положите. Вот тогда никаких вирусов не будет.:)

А, если по теме, то не нужно так извращаться. Этот вирус сейчас отлавливают практически все антивирусы. Так что лазьте спокойно с одной машины.

impa
На сайте с 18.09.2006
Offline
69
#192

Был у нас такой гость на хостинге. Админ подцепил где-то на свой комп и все проекты заразило в итоге. За ночь вычистили, ничего. А гад ваш вирусный спокойно ловится касперским (не знаю у кого как, а у меня лицензионный) и им же лечится-убивается.

Graphic design in Barcelona (http://www.allenova.pro)
saityru
На сайте с 10.03.2006
Offline
175
#193
bondarev.pp.ru:
У меня был недавно такой троянчик. Аваст его полечил. Но IE до сих пор не открываеся - дллки какой-то, говорит, не хватает. Но и фиг с ним.

такая же беда осталась... ругается на то то не может найти дллку для запуска, но ведь кто то значит пытается ее запустить. как эту хрень отловить... на до бы...

50/50
DyaDya
На сайте с 11.04.2007
Offline
147
#194
shamkovel:
Так так, по подробнее, что за програмка?

И сможет ли она работать на хостинге?

Я те могу скриптик подкинуть, сам писал, когда на хостинге подобный вирусняк все по заражал.

Только в нем сам разбирайся. Ибо бесплатно, однако, извини.

Правда бывали случая, что вирусняк, тупо все что в файлах было удалял а свой код прописывал!!! Тут только бэкап поможет. Поэтому, время делать бэкапы. Иначе, может быть уже поздно.

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
K
На сайте с 29.11.2007
Offline
0
#195

Я так понимаю, что вирусы мутируют. Я цепляю его уже второй раз - при этом антивирусник невыключается.. и встраиваемый код изменился.

предыдущий расшифровала , чтобы глянуть, что подгружает.

а вот этот вариант - eval(unescape("%77%69%6 - не могу расшифровать.

не подскажете, какой программой можно расшифровать встроенный код?

R
На сайте с 28.03.2006
Offline
128
#196

"Я цепляю его уже второй раз" - используете IE ? :-)

http://www.pcflank.com/about.htm?from=ossmyinternet - можно проверит свой фаервол ...

являюсь сертифицированным администратором Unix систем и в силу этого паронаидально повернут на секьюрности :-)

Под win32 рекомендую Outpost Security Suite Pro с уровнем защиты "паронаидальный" и блокировкой всех портов окромя 21 ( если хостер поддерживает SSH File Transfer Protocol то это хорошая альтернатива ftp ) и 80 + никакого IE и кейгенераторов :-)

База сайтов Яндекс каталога (http://www.plati.com/asp/pay.asp?idd=2082558&ai=508952) (Март, 2016).
nickolas
На сайте с 30.01.2005
Offline
83
#197

не знаю предлагал кто то или нет. но мне кажется что тут и задача хостеров проверять и вычищать эту хрень с сайтов, ну или предупреждать владельцев. но конечно если пароли не поменять вычищать прийдется каждый час(

Kislov
На сайте с 29.04.2006
Offline
185
#198

nickolas, а причем тут хостеры?

DyaDya
На сайте с 11.04.2007
Offline
147
#199
koharo:
Я так понимаю, что вирусы мутируют. Я цепляю его уже второй раз - при этом антивирусник невыключается.. и встраиваемый код изменился.

предыдущий расшифровала , чтобы глянуть, что подгружает.
а вот этот вариант - eval(unescape("%77%69%6 - не могу расшифровать.
не подскажете, какой программой можно расшифровать встроенный код?

Расшифровывается все очень просто, я не буду этого делать. Нужно просто немного знать javascript. Ну например, вместо eval, написать alert - я не проверял, но верю что поможет :)

Вот, что то похожее про уязвимость, которой, похоже, и пользуются хады. http://www.securitylab.ru/poc/extra/293384.php

Есть конечно еще уязвимости - те которыми пользуются чтобы ФТПишники угнать :). А потом уже пользуются той, что выше.

Думаю идея вируса одна и таже. Я вот думаю где найти патч для IE? мож кто подскажет точный адресок.

muar
На сайте с 15.04.2006
Offline
27
#200
DyaDya:


Думаю идея вируса одна и таже. Я вот думаю где найти патч для IE? мож кто подскажет точный адресок.

IE7 английский ставьте (он бесплатен). Вроде не пропускал.

А лучше переключиться на FireFox. Или Оперу

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий