Проверяйте все свои сайты, чтобы не попасть в бан.

123
Ilya_1982
На сайте с 03.11.2006
Offline
101
#11
Soniya:
Сидит гадость в system 32. Пролазит через отверстие в инет эксплойере и в нем же прописывается. Тащит пароли не только с фтп и отправляет их по емейлу куму нужно. Удаляется быстро - ручками. Эксплойер нужно будет после процедуры удаления переписать новым.

каспер сам не полечит?

Julka25
На сайте с 06.01.2005
Offline
30
#12
Soniya:
Сидит гадость в system 32. Пролазит через отверстие в инет эксплойере и в нем же прописывается. Тащит пароли не только с фтп и отправляет их по емейлу куму нужно. Удаляется быстро - ручками. Эксплойер нужно будет после процедуры удаления переписать новым.

Ручками можно что-то лишнее удалить. А еще советуют Др. Веба - он находит такие вирусы.

Спасибо за внимание!
Nptns
На сайте с 17.09.2003
Offline
78
#13

Тоже было дело... При чем троян спер не только от TC пароли, но и от аськи (в подписи о сием недоразумении). Пришлось качать новый free-антивир и spybot, проверять весь комп. Когда заразу убил (также перезатерев IE) пришлось везде - в почтовых программах, на ftp, на cp. менять пароли - дня 2 потерял... Сейчас вроде тишина но все равно раз в 2-3 дня в tempах трояны повизгивают... эпидемия какая-то...

teolog
На сайте с 21.05.2005
Offline
103
#14

Господа, обновите IE до самой последней версии + установите все обновления для windows и трояны к вам лезть не будут.

Троянчики сейчас злые пошли, поймаешь - удалять замучаешься.

L
На сайте с 24.03.2006
Offline
121
#15

Ребят ну везде где только можно пишут, ставьте себе для начала Антивирь, и включите хотя бы фаерфол встроенный, и иногда проверяйте Ad-Aware, ведь соблюдая хотя бы эти простые правила избежать можно многого...многие мне могут возразить да вот у меня стоял,а ещё я раз в час проверяю тем то, тем то...но наверняка вы поставили всё это после того как настроили винду, скачали обновления и т.п.

Работал я раньше сисадмином, и видел как необдумано поступают пользователи, но правда у них ничего ценного не было....

Мне в своё время вдолбили, ставишь винду вынимай провод из сетевой, потом поставили, ставишь дрова для чипсета, и ставишь антивирусник, а потом уже всё остальное...эти простые правила стоит запомнить и в будущем позволит избежать многих проблем..

Об этом можно говорить и писать ещё много и много раз, но бесполезно....прочем сколько уже раз говорят, о том что пристёгивайте ремни безопасности, не играйте в азартные игры с незнакомыми, не играйте в лотерии и прочее....но к сожалению наша нация такая, и многие этим пользуются :(

Размышлять-гениальное просто! Жизнь это движение. Кто-то шевелит мозгами, а кто-то хлопает ушами
belkin1973
На сайте с 07.07.2006
Offline
122
#16

Первым делом лечите ИЕ утилитой Haxfix . Она автоматом заменит файл ИЕ на незараженный, а далее уже проверка компьютера, смена паролей ФТП, смена почтовых паролей.

Евгений_В
На сайте с 22.01.2007
Offline
36
#17

То же самое случислось с тремя сайтами на прошлой неделе, доктор веб обнаружил но не вылечил. Поменял антивирус на nod32. Он показал куда с моего компа качается инфа.

Вобщем форматнул диск, сменил все пароли на фтп, перезалил сайт заново, установил помимо антивируса файрвол.

Троянов больше вроде нет. (разбирался с этим дня 3. никак немог понять откуда они лезут)

Моя собака породы колли (http://www.mycollie.ru).
Megavolt
На сайте с 23.12.2005
Offline
179
#18
Julka25:
Скажите, а как влияет использования ИЕ на заражение вирусами? Спасибо

напрямую. ходить в интернете с помощью ИЕ, это все равно что уйти из дома, оставив ключи в замке и записку, меня не будет до таких то часов. :)

ТС, опера не подвержена. клиенты или сотрудники, имеющие доступ к фтп? жена, дети, залезшие в инет эксплорером? почту надеюсь не оутлуком забираете?

для всех. если ваши винды не обновляются автоматом, то вот

полный список КРИТИЧЕСКИХ обновлений с урлами для скачки

а вот это поможет поставить их все скопом

p.s. модераторы, тема конечно не для яндекса, но пусть повисит тут какое то время, больше народу увидет ☝

Иногда лучше жевать.... (С)
Soniya
На сайте с 05.11.2004
Offline
42
#19

У меня был симантик обновленный - но он его не поймал. О вирусе догадалась по косвенным признакам - он, как тока вы открываете эксплойер, в командной строке запускает программу, которая формирует кучу экзешников в систем 32. эти экзешники уже и работают с вашими (нашими паролями) Те признаки вполне определенные - куча экзешников в систем 32 с численными (рендомными) названиями.

Размещу ваши статьи на тему "Путешествия, Отдых"
YashkaDurashka
На сайте с 09.01.2007
Offline
5
#20
Ilya_1982:
проверяйте обновления у создателя
движка или в buqtrack'аx.

Ну вот палят сволочи, придется новый движек писать.. Я обещал скрипт на сайтах... Вот он.... Закройте тему.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий