Взлом интернет-магазина, инъекция!

123
Snake
На сайте с 18.06.2004
Offline
148
#11

Повтоюсь.. ("только для чтения" для виндов или 444 для юникса) на индексный файл - вся проблемма....

А вообще если скул инжекшон проходят - скрипт дырявый надо доделывать ))

ЗЫ Смените пароли фтп и проверьте авирой (avira antivir) на ура отлавливает эти трояны

Elessar
На сайте с 13.10.2005
Offline
85
#12

Был такой зверь у меня на компе, избавился от него только переустановкой системы

ICQ: 222612356
Highscreen
На сайте с 09.05.2005
Offline
158
#13

Natata, у вас пароль в файл менеджере сохранен?

У меня такое было. Был пароль в командере. На компе был троян. Отлов трояна и смена пароля вроде все решила. Возможно на время.

Ctulhu
На сайте с 21.05.2005
Offline
222
#14

Массовый вирус, однако...

Natata
На сайте с 19.02.2007
Offline
148
#15

Проблема решена! Всем СПАСИБО ЗА ПОМОЩЬ !!! Троян пойман, удален. Заявка на смену пароля в силе ...

P.S.

Троян LD Pinch или подобный. Ложится в папку wndows по именем csrss.exe (не путать с csrss.exe, лежащем в папке windows/system32). Прописывает себя в автозагрузку и использует в своих целях пароли от всех ваших фтп. Потом уже зная пароли, заходит на все ваши сайты и добавляет в конец всех index файлов свой ифрейм. В худших случаях заменят все содержимое index на свое.Также замечено, что не трогает index-ы глубже второй подпапки на сервере. Т.е. ломает только в корне и на одну папку глубже.Drweb и Outpost его видят, но на самом деле не удаляют. Лучше всего в безопасном режиме зайти и удалить csrss.exe вручную из папки wndows. Внимание! Такой же файл, лежащий в папке system32, а также процесс и упоминание в реестре являются нормальными системными файлами. Будьте осторожны, не удаляйте из реестра csrss.Также необходимо проверить антивирусом cash Вашего браузера и самое неприятное, сменить все пароли на фтп!Если зайти на сайт с таким ифреймом снова, то можно опять похватить заразу!

actimel
На сайте с 19.12.2005
Offline
99
#16

У меня NOD32 стоит, так он его не знает. Так что у кого NOD32 рекомендую провериться Симантеком или KAVом.

youtu.be/FEKEjpTzB0Q
Dm
На сайте с 11.03.2002
Offline
108
Dm
#17
actimel:
У меня NOD32 стоит, так он его не знает. Так что у кого NOD32 рекомендую провериться Симантеком или KAVом.

Вот об этом я и писал в ветке про сравнение антивирусов... НОД32 конечно хорошая программа, только не настоящий антивирус. Настоящих всего три : Касперский, Симантек и Макафи.

PS: прошу прощения за злорадство

Я за ДСДЛ (/ru/forum/135358)
S
На сайте с 28.10.2005
Offline
313
#18
Dm:
Вот об этом я и писал в ветке про сравнение антивирусов... НОД32 конечно хорошая программа, только не настоящий антивирус. Настоящих всего три : Касперский, Симантек и Макафи.

PS: прошу прощения за злорадство

А DrWeb не настоящий антивирь?

FView
На сайте с 03.05.2006
Offline
186
#19

10 раз писали - трой сниффает пассы когда есть сеанс по фтп, они ж в открытом виде передаются ... в таких вещах только каспер и ручки помогают .. взлом блин ... гы

Revan
На сайте с 09.09.2005
Offline
321
#20

Natata, уязвимость этого скрипта написана в предпоследнем журнале Хакер )) Мне кажется это не удивитильно что школьники теперь лазят по инету и ламают :)

С уважением, Прокофьев Александр, founder KudaGo.com (http://kudago.com). Отдаем информацию обо всех мероприятиях в РФ + Киев по API (/ru/forum/912869) всем желающим.
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий