Не могу отловить вирус

1 23
d1ma
На сайте с 18.03.2007
Offline
102
#21
webmastak:
Поймал где-то вирусяку, который в вставляет iframe на главную, этот гад заменяет весь код на эту строчку: или

Почему-то если заходить на сайты с www, то они нормально открываются, а если без www – то там эта строчка вместо кода, и наоборот. Причем если скачать index.ххх с ftp аккаунта и посмотреть код, то там все чисто.

Что сделал:
Отформатировал HDD, поставил XP с последними обновлениями, проверил Нодом, Касперским, Agnitum outpostом и ad-aware, но ничего не нашел. Поменял пароли к ftp, перезалил сайты, первое время было все ок, но через пару часов долбаный iframe снова прописался почти на всех главных страницах. Такая проблема только на сайтах на одном хостинге, на других хостингах с сайтами пока вроде все ок.

Подскажите плз, как отловить гада, или хотя бы узнать, что там за вирус и как он действует.

возможно после первого подключения кроме iframe он куда-то добавил бекдор на сам хостинг, проверьте эти файлы (по дате последнего изменения хотя бы)

Last hErO
На сайте с 23.08.2006
Offline
128
#22
webmastak:

Подскажите плз, как отловить гада, или хотя бы узнать, что там за вирус и как он действует.

А локалка у вас есть? Я как-то поставил себе программу-снифер для прикола:) у меня небольшая локалка, так вот пароли, переговоры по асе перехватывает на ура не подключаясь к другому компьютеру, файерволл не реагирует, к тому что вирус может не находиться у вас на компе а в локалке у кого-то и перехватывать фтп-пароли.

W
На сайте с 30.07.2006
Offline
55
#23
Last hErO:
А локалка у вас есть? Я как-то поставил себе программу-снифер для прикола у меня небольшая локалка, так вот пароли, переговоры по асе перехватывает на ура не подключаясь к другому компьютеру, файерволл не реагирует, к тому что вирус может не находиться у вас на компе а в локалке у кого-то и перехватывать фтп-пароли.

есть бесплатная локалка от провайдера. Если и своровали пароли, то почему только от одного хостинга?, с остальными-то все ок

LePReZeNT
На сайте с 29.04.2005
Offline
121
#24

кстати, такие трояны на комп попадают чаще всего из "белых каталогов" при регистрации на аллсабмиттере. как быть в этом случае? ведь аллсабмиттера не заставишь использовать движок оперы вместо движка ie.

:(

Распродажа старых доменов в ЯК (/ru/forum/913767)
parikmaxep
На сайте с 21.05.2006
Offline
84
#25
LePReZeNT:
кстати, такие трояны на комп попадают чаще всего из "белых каталогов" при регистрации на аллсабмиттере. как быть в этом случае? ведь аллсабмиттера не заставишь использовать движок оперы вместо движка ie.
:(

+1

не часто, но один раз хапанул крепкого трояна аллсабмиттером.

Dedicated, vps/vds, ресселинг, домены (http://www.dominant.lt/p.php?9) - цена/качество ок :)
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий