Вирус на сайте.

123
Б
На сайте с 07.07.2007
Offline
46
#11

К слову про ИЕ и лису, буквально сегодня лису обновили - исправлены критические уязвимости в безопасности. Не забудьте обновиться.

B7
На сайте с 07.10.2005
Offline
47
#12

Вот похожая тема, давно обсуждается /ru/forum/126831 может чем-то поможет.

Кстати сам попадал в такую ситуацию. Тогда стоял НОД32 - не помог.

Продам ссылки с морд строительных сайтов ICQ 300-513-472 Форум любителей компьютерных и консольных игр (http://www.mygame.net.ru/)
W
На сайте с 21.06.2006
Offline
19
#13

Такойже вирус у меня на нескольких сайтах.

NOD 32 вообще не видит этот троян.

Пришлось снести ОС и поменять пароли на ftp. + поставил касперского.

LPS v1.1 - система оценки стоимости ссылки с сайта (http://www.openseo.ru/lps/) *новая версия PHP(ООП), MySQL: Cкрипты, Разработка CMS, Веб приложения, SEO сервисы.. (/ru/forum/160619) А Вы Яндекс? (http://www.openseo.ru)
L
На сайте с 24.03.2006
Offline
121
#14

Антивирусник это хорошо, но ставьте себе сразу фаервол, у меня стоит Аутпост ( создал сразу правила для нужных программ и включил режим блокировки) + при загрузке через Ad-Aware прогоняю и всё равно что нить да цепляется в течении дня

Размышлять-гениальное просто! Жизнь это движение. Кто-то шевелит мозгами, а кто-то хлопает ушами
Мэкс
На сайте с 03.07.2005
Offline
67
#15
antono:
Есть ли удобный ФТП клиент где можно надежно пароли можно хранить?
Совет "не хранить нигде" не пойдет, паролей много.

Про ФТП клиента не знаю, я пользуюсь Think Vantage Password Manager. Это IBM-овская штучка. Правда у меня ноут с секюрити чипом, но она вроде и на других продуктах Lenovo рабтает, на не Lenovo пробовал, ибо нема таких. Работает эта программка в фоновом режиме. Хранит и подставляет пароли. Причем подставляет через какой-то оригинальный защищенный механизм, не имеющий отношения к клипбоарду. При переносе на другую машинку можно создать экспортный exe файл, с логинами и паролями, но такой вариант автоподстановку уже не делает, можно только посмотреть.

Это то, что касается личных паролей.

Далее, клиентские пароли, к которым необходим доступа ескольких сотрудников, хранится в лотусовой БД. БД лежит на серваке в зашифрованном виде, т.е. даже с правами сервера прочитать сожержимое невозможно. Каждый аккаунт в базе имеет список персон, которые имеют доступ к этому аккаунту в режиме записи. Аккаунты, к которым у сотрудника нет доступа ему просто не показываются. В любой момент можно посмотреть кто и к чему имеет доступ.

Теперь по поводу управления сайтами

Мы просто-напросто не используем ни FTP ни браузеры при управлении. Технология немного другая. Браузер только для просмотра общедоступной информации, все управление через отдельное приложение.

Знание некоторых принципов легко возмещает незнание некоторых фактов. К. Гельвеций
W
На сайте с 21.06.2006
Offline
19
#16

Вот касперский что показал по нему : Trojan-Downloader.JS.Psyme.io

Троянская программа, которая производит загрузку на зараженный компьютер файла, указанного в коде троянца, и, используя уязвимость в компоненте ActiveX ADODB.Stream, сохраняет загруженный файл на диск. Вредоносный код может быть включен в html-страничку. Размер троянца – около 500 байт.

evgenii
На сайте с 14.05.2006
Offline
50
#17

Сталкивался, Касперский находит + удаление IE, троянец селится в файле explorer.exe.

by25
На сайте с 17.07.2007
Offline
20
#18

Пару дней назад такая же весчь произошла :(

Вот пару наблюдений:

При регистрации сайта в каталогах через Allsubmitter по базе скаченной с http://baza.garb.ru/ запищал доктор веб, вирус вроде бы как удалился, но не тут-то было...

На следующий день было угнано два UIN: шестизнак и семизнак(зеркалка), потом несколько сайтов были заражены похожей хренью.

При изучении вируса поняли:

Заражение идёт через инфицированный сайт через Internet Explorer (AllSubmiter работает на его движке, Opera и Mozila на него не реагируют). Далее подгружается вредоносный код с сайта bobo32.org, принадлежит некому idbolt@gmail.com. Попав в систему вредоносный код "пионерит" пароли на FTP (клиент Total Commender), ICQ (клиент QIP). В общем, пароли для стандартного (распространённого) ПО. Далее заражает сайты...

Вот лекарство: браузер не IE, фаервол (у нас Outpost) и антивирус (Касперский его ловит).

Кста, по логам фтп, заражал всё человек или робот с провайдера ufanet.

itmedia.by (http://itmedia.by) - Хорошо делаем сайты :)
K
На сайте с 31.05.2007
Offline
31
#19
antono:
Сегодня тоже все сайты были поражены чем-то подобным. Пока пароли не поменял от ФТП замена файлов на нормальные была напрасной, все восстанавливалось. Сейчас вроде все ОК. Хранил пароли в Total Commander.
Есть ли удобный ФТП клиент где можно надежно пароли можно хранить?
Совет "не хранить нигде" не пойдет, паролей много.

Думаю, так, чтобы на 100% надежно всё равно нельзя. Если программа, которая хранит пароли умеет их расшифровывать значит потенциально их может расшифровать и вирус, особенно если программа популярная. Как вариант я стараюсь хранить пароли на КПК могу порекомендовать программу Nyx Password Storage.

K
На сайте с 12.07.2006
Offline
295
Kpd
#20

Существуют сервисы плановой он-лайн проверки сайтов (морд)?

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий