Внимание, FTP вирус продолжает атаку серверов.

1 234
BadBoy
На сайте с 31.01.2005
Offline
291
#21
sud falke:
BadBoy, проверил систему Spyware Doctor, нашел троян, NOD с последними обновлениями его не находил

Такая же фигня... Я нашел KeyLoger + Троян ... Короче целый "букет"

SiriuS
На сайте с 26.02.2005
Offline
244
#22
UltraBait:
NOD, Каспер, файрволы и другие распространенные не спасают! Пока лучшее, что я видел это avz4.

Как эта гадость на комп попадает, где-то ссылку на описание встретил на вируслист, так там рекомендовали каспера скачать.

Кто подхватил эту дрянь раскажите пожалуйста как это произошло, какой антивирус стоял и как часто обновлялся.

Новый форум Сочи о переезде на ПМЖ (https://forum-sochi.ru) - Бизнес и инвестиции в Сочи (https://forum-sochi.ru/forums/9/) - Новостройки и застройщики Сочи (https://forum-sochi.ru/forums/10/)
d1ma
На сайте с 18.03.2007
Offline
102
#23

ИМХО при таком масштабе за дело должы взяться хостеры, мониторить index.* файлы и слать предупреждение клиентам, сразу с новыми паролями для доступа.

K
На сайте с 25.11.2005
Offline
33
#24

С этой заразой сталкивался 3 месяца назад, когда у одного из моих хостеров (ВалуйХоста) хакеры сперли базу фтп паролей и вставили именно такие ифреймы и по 400 ссылок на виагру на индексы сайтов. Ифреймы грузили вирь на комп зашедшего. Просек я это, когда внешних на сайте стало не 15, а (!) 415, после чего просто перезалил индексы и сменил все пароли.

С тех пор такого не было. Видимо снова у хостера какого-нить базу потянули.

Проще всего стукнуться в скайп: oookirana
MT
На сайте с 07.04.2007
Offline
14
#25

и на что же мониторить ?

какой кусок кода искать в index.* файлах ?

B
На сайте с 29.01.2007
Offline
141
#26

MacTen, ищи вставки iframe, хотя линка на троя или даунлоадера может быть зашифрована

B
На сайте с 29.01.2007
Offline
141
#27

Кому интересно поподробнее, в ПМ

MT
На сайте с 07.04.2007
Offline
14
#28

ну наличие iframe еще ни о чем не говорит.

тем более что все может бть спраятано за жабаскриптом.

я сделал проще - мониторю pureftpd.log на предмет заливки index.* файлов :)

X
На сайте с 05.10.2005
Offline
140
#29

К слову, я обнаружил трояна на credcard.ru уже много дней назад. Написал им.

Троян до сих пор в индексной странице в виде <script >(unescape...)

Очень популярный сайт. Непонятно, как до них достучаться...

Юр. услуги для ООО,ИП,СМИ,товарные знаки, Лицензии связи (хостинг,SMS), авторское право Оффшоры,merchant account,карты
M
На сайте с 04.03.2007
Offline
25
#30
Что-то я не понял как эта гадость попадает на комп, касперский 6 версии, спасает от этой гадости?

на момент осознавания факта заражения компьютера этим вирусом у меня стоял Касперский 6 с самыми новыми базами(март 07) - касперский не обнаружил вирус.

Далее удалил касперского, поставил новый Dr. Web - обнаружены лишь отдельные зараженные файлы в папке windows: 3.exe, bot.exe

для начала нужно прекратить пользоваться дыркой под названием IE

видимо этот же вирус содержит в себе троян - ipv6monl.dll, который не дает работать

FireFox'у постоянно удаляя js3250.dll. Странным образом в этот же день перестала работать Опера, ссылаясь на ошибку в DLL.

Пришлось форматировать диск.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий