Вирус на варезнике

jarstyle
На сайте с 28.01.2009
Offline
65
485

Добрый день. Следующая ситуация, купил варезник, при входе в админку ругается антивирь

C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W9BMVEY2\adminCABLPJKT.htm

HTML:Iframe-inf

Virus/Worm

Как этого червяка убить?

спасибо

ничего не продаю и не покупаю
U
На сайте с 12.10.2008
Offline
90
#1

Нужно почистить код. Когда я чистил то заливал себе на комп файлы по фтп, когда аваст ругался на какой то файл. Я его чистил. Так я нашел зараженный пшп файл.

Dimon-RU
На сайте с 07.01.2007
Offline
51
#2

Если на сервере CPanel, то там есть встроенный антивирус, им и найдите зараженный файл.

Если нет - то просто перезалейте админку (главное, не ошибитесь с версией). У Вас же DLE, верно?

SlonoProgon.ru (http://slonoprogon.ru) - прогон по 11500+ каталогам за 199 рублей! GepardHost.ru (http://gepardhost.ru) - качественный хостинг, реселлинг, VPS/VDS, домены.
jarstyle
На сайте с 28.01.2009
Offline
65
#3
Dimon-RU:
Если на сервере CPanel, то там есть встроенный антивирус, им и найдите зараженный файл.
Если нет - то просто перезалейте админку (главное, не ошибитесь с версией). У Вас же DLE, верно?

Да, он самый. Сейчас попробую через Cpanel

uniqcle:
Нужно почистить код. Когда я чистил то заливал себе на комп файлы по фтп, когда аваст ругался на какой то файл.

Понял, спасибо, попробую так

jarstyle добавил 25.03.2009 в 20:27

СPanel нашел вирус - удалил, не помогло

Перезалил с фтп на комп - опять нашел вирус, не помогло

при заходе в админку все равно обнаруживает

Если нет - то просто перезалейте админку (главное, не ошибитесь с версией). У Вас же DLE, верно?

как перезалить, подскажите?

lexxx
На сайте с 30.12.2005
Offline
144
#4

Такой же вирус залез ко мне(HTML:Iframe-infVirus/Worm), находиться avast ом, а может быть это глюк антивирусника? Люди добрые подскажите, как бороться?

Dоcent
На сайте с 27.10.2007
Offline
55
#5

1) Проверяем Антивирусом от DLE файлы движка.

2) Видим какие были изменены файлы и заменяем их на свежие или удаляем те которые не относятся к движку. (желательно всё же эти файлы перед удалением бекапнуть, на всякий случай)

3) Меняем пароли доступа в админку и на фтп.

4) Вирь снова садиться? Если он садится в один из файлов движка, то выставляем на этот файл права доступа 644. Мониторим результаты. частенько вирь садятся в файл config.php в самую нижнюю строчку. проверяйте.

Skype, ваучеры, A1 и Krabik Partners (/ru/forum/770357)
[Удален]
#6
Dоcent:
1) Проверяем Антивирусом от DLE файлы движка.
2) Видим какие были изменены файлы и заменяем их на свежие или удаляем те которые не относятся к движку. (желательно всё же эти файлы перед удалением бекапнуть, на всякий случай)
3) Меняем пароли доступа в админку и на фтп.
4) Вирь снова садиться? Если он садится в один из файлов движка, то выставляем на этот файл права доступа 644. Мониторим результаты. частенько вирь садятся в файл config.php в самую нижнюю строчку. проверяйте.

К этому комплексу мер хочу еще одну добавить в самое начало. Проверка всех папок на наличие скриптовых руткитов. Обращайте внимание на небольшие файлы содержащие конструкции из eval() и $_POST[] или $_GET[]. Только когда вы вычистите все руткиты или убедитесь, что их нет, то только тогда приступайте к очистке самих файлов.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий