Караул.. При загрузке сайта подгружается вирус.

12
Kislov
На сайте с 29.04.2006
Offline
185
1510

Сегодня при заходе на свой сайт НОД32 выдал предпупреждение. Подгружается какой-то троян.

Я на сайт ничего не закачивал. Каким образом он может подгружаться?

Я в шоке.

CMS - Joomla.

MoMM
На сайте с 16.06.2006
Offline
727
#1

он у вас на компе троян...

проверяйтесь, меняйте пароли фтп, аськи, вэбманей и прочих кошельков...

(это если вы единственный, кто работает с сайтом. если есть еще кто-то, то вирусняк возможно у него)

Kislov
На сайте с 29.04.2006
Offline
185
#2

Т.е. вы хотите сказать что с сайтом всё в порядке?

1 в подписи.

MoMM
На сайте с 16.06.2006
Offline
727
#3
Kislov:
Т.е. вы хотите сказать что с сайтом всё в порядке?

нет, я объяснил откуда он у вас на сайте - через срисованый вирусом пароль ФТП.

вот, по теме /ru/forum/126831

Kislov
На сайте с 29.04.2006
Offline
185
#4

Проверил несколько своих сайтов. Подгружается эта зараза. Глянул на всякий клиентский сайт, и тут тоже. Но я доступа к клиентскому сайту не имею. Откуда он там взялся.

MoMM
На сайте с 16.06.2006
Offline
727
#5
Kislov:
Но я доступа к клиентскому сайту не имею. Откуда он там взялся.

ну ясно откуда - от того, кто имеет доступ :)

а вы оттуда и подцепили...

Kislov
На сайте с 29.04.2006
Offline
185
#6

Пару дней назад всё было чисто. А я то думаю, кто у меня почту с аськой пытался угнать.

Прописался зараса в файле шаблона для джумлы.

Почему-то мне кажется, что ручками кто-то прописывал этот код. Да ещё и узнали какой шаблон подгружается. Чудеса.

MoMM
На сайте с 16.06.2006
Offline
727
#7
Kislov:
Прописался зараса в файле шаблона для джумлы.

знаете, что меня удивило? вы участвовали в той теме про вирусняк, а все равно наступили на эти грабли...

у вас какая связка антивирус+файрволл? я так понял, что НОД32... а файрвол какой?

Kislov
На сайте с 29.04.2006
Offline
185
#8

А знаете почему так получилось? Систему переустановил. Нужно было срочно что-то решить в интернете. И я не успел поставить антивирус и фаервол. Вот я и заразился. Дурак. :)

Хорошо что пароли от аськи и почты восстановил.

Вот думаю сколько посетителей успело заразится.

MoMM
На сайте с 16.06.2006
Offline
727
#9
Kislov:
Вот думаю сколько посетителей успело заразится.

почему вы используете прошедшее время? они и сейчас заражаются... вы же не снесли сайты и не вычистили свою машину еще?

Kislov
На сайте с 29.04.2006
Offline
185
#10

Машина была вычещена давно. Пароли поменял. Я не знал что этот трой заражает сайты. Сайты кстати уже почистил. Клиенту отписал. Тоже чистит.

Сегодня только заметил что сайты заражены.

Меня насторожило одно. Не во все indexы он код дописывает. Думаю, что кто-то ручками работает. Ибо не во все шаблоны джумлы код прописали, а только в тот который подгружается.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий