Чё - то я не пойму!

S
На сайте с 13.04.2007
Offline
27
625

Не в первый раз замечаю,что при загрузке некоторых моих сайтов каспер ругается :обнаружено: троянская программа Trojan-Downloader.VBS.Psyme.gf URL: http://********/spl/index.php//Crypt.DCScript или обнаружено: вредоносная программа Exploit.HTML.IESlice.c Скрипт: http://www.**********/[4]

Причем эти сайты очень популярные и при заходе на них не чего не появляется!!!

Проверил сайты антивирем - не чего не находит! Проверил код сайтов визуально - тоже не чего не нашел....

А в статистике liveinternet они тоже вылезают в разделе: переходы без ссылок!

В чем проблема и сталкивались ли вы с ней?

нет у меня подписи:(
Serg_Kotov
На сайте с 23.11.2005
Offline
113
#1

Проверьте код страницы еще раз на предмет наличия <iframe>.

Во фрейм грузится зараженная страница.

Если я не ошибаюсь, это распространенный сейчас среди вебмастеров вирус, похищающий сохраненные в FTP-менеджерах пароли, и изменяющий главные страницы сайтов.

Обзоры компьютерных железок (http://www.device-review.ru/)
OP
На сайте с 17.10.2007
Offline
1
#2

Это фигня скорее всего в винде у тебя сидит и не факт что найдешь, проще переустановить и поставить снова всю защиту, а то через время снова сайты в этой шняги будут . В тотале пароли фтп не сохраняйте.

S
На сайте с 13.04.2007
Offline
27
#3
OptimusPrime:
Это фигня скорее всего в винде у тебя сидит и не факт что найдешь, проще переустановить и поставить снова всю защиту, а то через время снова сайты в этой шняги будут . В тотале пароли фтп не сохраняйте.

Возможно дело и в системе, в коде сайта так ничего и не нашёл((

В свою очередь встречный вопрос, в каком менеджере безопасно хранить?

ШO
На сайте с 27.12.2005
Offline
375
#4
speedfair:
в коде сайта так ничего и не нашёл((

Радоваться надо.

Но посмотрите еще раз морду, в самом низу, после </html> точно нет ни чего постороннего?

Alex Klo
На сайте с 15.06.2006
Offline
304
#5
speedfair:
в каком менеджере безопасно хранить?

безопасно только в голове... :( да и то не всегда :)

Проверка и мониторинг позиций сайта ( http://www.topvisor.ru/?inv=1520 ) Продвигаю сайты http://climat-nw.ru/conditioner-installation/ http://www.aircom-spb.ru/service/montaj/
F
На сайте с 20.05.2007
Offline
55
#6

Serg_Kotov +1,

недавно встретил интересную тему, читал блог одного известного манимейкера в сети, mcafee выкинул предупреждение о сплоите - я отписал в аську хозяину блога, он проверил сайт - все чисто, я сам полез смотреть код - действительно сплоита уже не было,

а на след день он появился опять, в коде был iframe, владелец блога тоже заметил.

непонятно, почему эксплоит "мигал"

советую head тоже внимательнее просмотреть, в том блоге он как раз был в head

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий