Влияние вируса на понижение в позициях.

123
Diversant
На сайте с 29.03.2006
Offline
322
#11

Заражено 30 сайтов вот этой шнягой DoS.JS.dframe.a по данным касперского, смотрим за ситуацией - специально не удаляю вирусы ....

montanara
На сайте с 08.02.2006
Offline
118
#12

да вы действительно диверсант....а они пережили последний ап без понижения?

I
На сайте с 28.03.2007
Offline
9
ipw
#13

Попробуйте это программку http://www.spybot.info/ru/index.html Бесплатная. Есть русская версия.

Касперский не помогал, а Spybot всегда помогала. Ищет вирусных шпионов и чистит ПК.

Кеnt
На сайте с 25.03.2007
Offline
12
#14

http://www.softlenta.com/ru/document/35009 Вот попробуйте. Хороший бесплатный антивирус, должен вылечить. Раньше тоже страдал этим вирусом, пришлось поменять все пароли на фтп, аське, мыле.

Качественная регистрация в белых каталогах рунета (/ru/forum/149024) Моя ася: 298-639-980
orphelin
На сайте с 02.07.2006
Offline
261
#15

я не знаю, этот же вирус или нет, но еще есть вариант когда перезаписывается файл .htaccess, и далее переходя по ссылкам с главной пользователь через модреврайт попадает на чужие ресурсы. тоже самое наверняка и роботы сделают.

еще он в корне сайта оставляет tool.php и еще какой то файлик.. не помню точно, так что не лишне и эти моменты проверять при чистке.

konfez
На сайте с 06.06.2006
Offline
50
#16

А у меня троян переслал злоумышленнику пароль от фтп и утром обнаружил во всех пхп файлах дописаную строку

<?include dirname(__FILE__)."/../usrbin/inj.php"?>
плюс папку usrbin папку снёс, как сказал умный чел, при прохождении поисковых пауков им подставлялись ссылки из текстового файла(правда я его е нашёл).

и такое бывает.

Все вышесказанное является моим личным мнением, основывающимся на личном опыте и не может являться рекомендацией к действию или основой для принятия решения.
Z
На сайте с 13.11.2006
Offline
107
#17

Угу! было такое дело. с утра захожу на свой сайт а НОД32 выкидывает что найден вирус! начал изучать... в итоге из 6 сайтов заразили фреймом на индекс 4 а другие 2 сайта им не по зубам, так как устанавливал ограничение на фтп по IP. Вывод ограничте сервер тока по вашему ip и тогда даже если и украдут пароли то на фтп не попадут и ниче не ломанут и не пропишут!

K6
На сайте с 13.02.2007
Offline
13
#18

Незнаю когда мне фреймы эти заливали сапот с хостинга сказал что посмотрел статистику входов и что мой айпи заходил по фтп и заливал файлы причем комп у меня был выкл и мой айпи зашол с другой страны

AT
На сайте с 13.05.2007
Offline
3
#19

Не знаю, может новая разновидность -поймал вчера такой-же вирус. Сейчас только закончил бороться, но вроде все ок теперь. Брал фтп пароли из тоталкоммандера и вписывал фрейм в конец любого index.php, index.html, что особо неприятно -во всех папках,подпапках,поддоменах. Почистил комп, поменял все пароли, вычистил все на всех сайтах.

ПОМОГИТЕ КОЛЛЕГЕ (/ru/forum/142368) Угнали аську, просьба в нее не писать. Актуален е-мейл autoprogoni@gmail.com.
[Удален]
#20

У меня он прописывает DLL-ку в Add-ons IE. ДДЛ-ка лежит в систем32 и антивиры на неё саму не ругаются. Видимо, она служит загрузчиком трояна.

Если её тупо отключить в IE и сменить пароли, то спамить index.php/html перестаёт.

Но в инете сейчас очень много этого зверя ... Раз в неделю в IE прописывается новая DLL :( Что делать не знаю ... Кто пользуется другими браузерами, есть что-нибудь подобное в расщирениях ?

Замучился с этим трояном уже :(

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий