i frame на главной странице.

12
[Удален]
919

Всем доброго времени суток.

ВОзникает такая трабла,что на моем проекте просиходит без моего ведома,какая то активность.

То есть вешается на страницу index.php тэг <i frame и так далее.Я сейчас точно уже сказать не могу .... Поудалял все )

Причем вешаеться на некий сайт.

Вот что дал мне каспер при заходе на мою главную страницу:

обнаружено: вредоносная программа Exploit.HTML.Agent.c _ttp://x-victory.ru/forum/index.php

Подскажите пожалуйста.Что может это быть ?:confused:

emzi
На сайте с 17.01.2007
Offline
46
#1

украли у Вас пароль FTP и вставляют в проект вредоносный код

Nakhabino
На сайте с 04.10.2006
Offline
87
#2

Скорее всего php/sql инъекция.

Возможно, у вас старый движок и его необходимо пропатчить

sud falke
На сайте с 24.11.2006
Offline
60
#3
emzi:
украли у Вас пароль FTP и вставляют в проект вредоносный код

Все верно. Удаляйте iframe код, удалите троян ворующий пароли, меняйте пароли на ftp и не храните пароли в ftp клиенте или пользуйтесь ftp cute он вроде как шифрует информацию о доступе к сайту.

Люблю эту компанию Venta (http://www.promo-venta.ru)
[Удален]
#4

Хмм...А если каспер не видет самого трояна(если он конешно же есть)?

То чем лучше тогда просканить комп на наличие заразы?

Фтп поменяю.

sud falke
На сайте с 24.11.2006
Offline
60
#5
Leo LeoN:
То чем лучше тогда просканить комп на наличие заразы?

Я у себя чистил Spyware Doctor

MoMM
На сайте с 16.06.2006
Offline
727
#6
Leo LeoN:
А если каспер не видет самого трояна(если он конешно же есть)?

некрякнутый, нормальный каспер с обновлением БД вирусов видит и ловит

то же самое НОД32

deedee
На сайте с 13.06.2006
Offline
118
#7

трояном тырят пароли от фтп... причем ингода случается что пароли вовсе стырили не у тебя, а например у твоего программера или еще кого либо, кто имел доступы к фтп. Было такое, заразились сайты, долго не мог найти как пролез червь, а оказалось давно чела просил кое что подправить на сайте, давал ему данные к фтп а потом и не поменял, вот с него и пробралось.

Лекарство: чистить файлы от iframe (можно смотреть по дате изменения), сканировать на вирусы, менять пароли.

pan
На сайте с 24.10.2004
Offline
164
pan
#8
ftp cute он вроде как шифрует информацию о доступе к сайту.

Если Вы про CuteFTP , то нет, не спасает это, вернее и оттуда тоже угон пройдет

Мебельные фабрики Екатеринбурга (http://www.mebel66.ru/catalog/producers/) Дачный ГС жены (http://www.nafazendu.ru) Нет темы для бизнеса ? - да эта тема под ногами (http://www.uralstroyportal.ru/modules/forum/t1674.html)
mxp100
На сайте с 20.12.2006
Offline
49
#9

Far'ом пользуйтесь!

и удобно и пароли зашифрованы. ИМХО

у меня еще ниразу не уводили пароли!

А тырят обычно из тотал комадера и клонов его...

Лунный Кот
На сайте с 27.01.2006
Offline
222
#10
Nakhabino:
Скорее всего php/sql инъекция.

Врядли. Сталкивался несколько раз с подобными ситуациями у себя. Ифрейм вставлялся не в то место, где выводился контент из базы данных. Просто тупо по ФТП прописывается где-нибудь в подвале.

+1 украли ФТП-пароль.

Вы мне свои достижения жизненные продемонстируйте, пожалуйста, я, возможно, возьму свои слова обратно и извинюсь прилюдно. Только думается мне, что вы банальный лась. (с) Mirson
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий