Вирусы атакуют мои сайты

[Удален]
882

В компьютере был троян, как вчера выяснил на диске с пиратской виндой. Вирус похоже спер пароли от ФТП, в файлах index.html вставляет код

<script src="Scripts/AC_RunActiveContent.js" type="text/javascript"></script>

из-за этого вируса на хостинге отключили временно аккаунт из-за пиковой загрузки процессора.

код удаляю вручную, файл AC_RunActiveContent.js тоже удаляю ручками. Похоже придется менять все пароли ФТП.

Сейчас посмотрел еще один сайт в Тотале изменений в коде нет, и нет файла. Но при просмотре в браузере исходного кода страницы этот самый код очень хорошо виден.

Вопрос - чем опасны такие вирусы.

Какой метод борьбы кроме изменения паролей и удаления вредоносного кода.

Да, антивирус сейчас стоит Касперский.

dex
На сайте с 14.04.2006
Offline
231
dex
#1

если в файлах на хосте нет - то Ваш бразер значит вставляет...

хотел предложи восстановить винду на передыдующую контрольную точку, но раз Вы ее поставили с бяками - тогда frormat c: и установка нормальной ОС;)

губит людей вода (подпись не продаю, в долг не даю)
S2
На сайте с 07.01.2008
Offline
611
#2
Какой метод борьбы кроме изменения паролей и удаления вредоносного кода.

Если поймали уже вирус, только это.

Вопрос - чем опасны такие вирусы.

Могут использоваться мошенниками для воровства паролей к кошелькам, аськам и т.п. Вот описание трояна.

Сайты могут использоваться для разного рода атак.

Не пользоваться запоминанием паролей в браузере и тотале. Не пользоваться пиратскими программами.

В дополнению к Касперскому, воспользуйтесь этой утилитой.

Утилиту делает лаборатория Касперского.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
[Удален]
#3

ИМХО, вместо Касперского (он пропускает и не знает некоторые вирусы и трояны), установите лучше NOD32, ощутите разницу.

S2
На сайте с 07.01.2008
Offline
611
#4
Alexby:
ИМХО, вместо Касперского (он пропускает и не знает некоторые вирусы и трояны), установите лучше NOD32, ощутите разницу.

У меня стоит NOD32 и меня вполне устраивает, но когда один из сайтов клиента подцепил такую бяку - при заходе на его фтп - Нод признаков жизни не подавал. А при заходе на фтп с компа, где стоял Касперский - тот сразу тревогу поднял и убил вирус.

[Удален]
#5

Str256, Спасибо, буду сейчас вручную просматривать сайты, что поделать то...

S2
На сайте с 07.01.2008
Offline
611
#6
bratka_panya:
Str256, Спасибо, буду сейчас вручную просматривать сайты, что поделать то...

Вот ещё сайтик по вирусам.

M9
На сайте с 29.08.2007
Offline
31
#7

Недавно была похожая ситуация на одном из сайтов, нод ничего не видел, каспер сразу нашел. Заразился через ИЕ. Желательно пароли поменять, как почиститесь от вирусов.

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#8
Заразился через ИЕ. Желательно пароли поменять, как почиститесь от вирусов.

Желательно IE выкинуть! )))) и променять его на Оперу или Фаерфокс+носкрипт

А вообще

1. скачайте и установите фаервол

2. скачайте антитроян и установите (SpyBot рекомендую)

3. Обновите всё антивирь, антитроян, фаервол и винду тоже))

4. Вырубите инет

5. проверти систему на вирусы и трояны

6. руками перепроверьте

7. удалите вирус и трояны

8. поменяйте пароли.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
A4
На сайте с 09.08.2007
Offline
55
#9
LEOnidUKG:
А вообще
1. скачайте и установите фаервол
2. скачайте антитроян и установите (SpyBot рекомендую)
3. Обновите всё антивирь, антитроян, фаервол и винду тоже))
4. Вырубите инет
5. проверти систему на вирусы и трояны
6. руками перепроверьте
7. удалите вирус и трояны
8. поменяйте пароли.

Альтернативный вариант: Поставьте open-source операционную систему и забудьте о вышеперечисленных пунктах.

Настройка nginx и сопутствующего софта на freebsd/debian. Контакт через PM.
AM
На сайте с 09.01.2007
Offline
467
#10
LEOnidUKG:
А вообще
1. скачайте и установите фаервол
2. скачайте антитроян и установите (SpyBot рекомендую)
3. Обновите всё антивирь, антитроян, фаервол и винду тоже))
4. Вырубите инет
5. проверти систему на вирусы и трояны
6. руками перепроверьте
7. удалите вирус и трояны
8. поменяйте пароли.

Можно этот список дополнить еще пунктиком

9. Не сохраняйте пароли в фтп менеджерах

А пункт №3 очень желательно выполнять систематически.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий