На сайтах начали появляться левые iframe

123
wilelf
На сайте с 27.06.2005
Offline
322
#11

Коллеги, у меня тоже была подобная ситуация (комп у меня семейный). Замучался чистить сайты...После предупреждений от Гугла в браузере сделал такую штуку...

Да, к слову - у меня все хранится и хранилось в Тотале. Делаем вот что:

1. Заходим в системную папку мастдая (c:/windows или c:/winnt) и ищем файл wcx_ftp.ini (в котором все наши пароли хранятся)

2. Перемещаем в глубокие пни файл wcx_ftp.ini (в любую другую папку) и обязательно переименовываем

4. Создаем мегаярлык для запуска Тотала с возможностью доступа по фтп: меняем в свойствах строку «Объект» на строку вида "C:\Program Files\totalcmd\Totalcmd.exe" /f="D:/Pni/prostofile.ini"

а) первое выражение в кавычках – путь к запуску TotalCommnader,

б)ключ /f="" указывает на то, что файл с паролями будет храниться в другой, отличной от стандартной, директории

в) второе выражение в кавычках – путь к файлу с паролями и его имя

Естественно, не забываем поменять пароли к уже зараженным сайтам, поставить права на все файлы 444 (кроме расшаренных директорий).

P.S. Бяки эти ничем не ловятся....факт.

Агентство контекстной рекламы НеВсем ( https://www.nevsem.ru/ ) Пишу платно статьи для Хабра. Мой профиль ( https://habr.com/ru/users/wilelf/ )
kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#12
akhasanov:
Это круто конечно :) Вы так делаете? :)

Не вижу ничего сложного - при работе с сайтами на cms по фтп лазить почти не приходится, ну только когда попадаются обновления такие, которые полностью через админку не ставятся

Если интересует, как именно делаю я - лично я держу отдельную систему на отдельном винте, и залезаю в нее только для пользования фтп и оплаты хостингов вебманями (в принципе, систему с антивирусомм, файерволом, файлзиллой и вебмани кипером можно пересустановить за два-три часа)

Остальное - в теме, на которую я дал ссылки

Что касается наезда лично на меня на предмет того, что я отвечаю не на ту реплику - Вы же пишете на публичном форуме, не нравятся мои ответы - можно добавить меня в список игнорирования и не читать

А я пишу не только для Вас - может, кому-то еще пригодится намек на то, что, когда приходишь с просьбой о помощи, благодарность тем, кто заглянул помочь. не обязательна, но вот недоброжелательный тон по отношению к человеку, который пришел помочь, чем может, не очень уместен - так мне представляется

Аккаунт закрыт 21.07.2009 ЛС (PM) отключены. Всем успехов! И Спасибо тем, кто был добр ко мне. Этот аккаунт ломали 18.05.2010 в 11.13 с ip 118.97.72.37 189.42.222.213 202.146.241.19 82.198.27.9
akhasanov
На сайте с 26.09.2007
Offline
122
#13
Что касается наезда лично на меня на предмет того, что я отвечаю не на ту реплику - Вы же пишете на публичном форуме, не нравятся мои ответы - можно добавить меня в список игнорирования и не читать

Кто на вас наезжал? :) Я лишь намекнул на то, что не стоит так болезненно реагировать на слово "дружочек", которое, более того, относилось не к вам.

благодарность тем, кто заглянул помочь. не обязательна, но вот недоброжелательный тон по отношению к человеку, который пришел помочь, чем может, не очень уместен

Откуда вы это взяли? Я вам крайне благодарен за единственный информативный ответ в этом топике.

----

Я написал вопрос болдом с подчеркиванием, но он по прежнему остался без внимания. Попробую в третий раз. Я спрашиваю у вас, уважаемая публтка, не как от того уберечься, а насколько серьезны могут быть последствия или это всего лишь мини-уязвимость, которая уводит только пароли от Total commander.

Покупаю сайты. Многочисленные отзывы (/ru/forum/357195).
kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#14
akhasanov:
Кто на вас наезжал? :) Я лишь намекнул на то, что не стоит так болезненно реагировать на слово "дружочек", которое, более того, относилось не к вам.

ОК, тоже прошу не обижаться (нетехническую полемику прекращаю)

kod_ssilki_ru добавил 02.07.2009 в 17:57

wilelf:
P.S. Бяки эти ничем не ловятся....факт.

Ну лично я стараюсь предотвратить

1. В настройках Dr.Web режим не оптимальный, а проверка при запуске и открытии, создании и записи

2. Особо важные вещи (фтп. вебмани) вынес на отдельную систему на другой диск,

но и в основной системе стараюсь работать от пользователя с ограниченными правами (без административных привеллегий)

Какой еще вред могут, в принципе, нанести враги, крадущие пароли из ТоталКоммандера, и есть ли смысл переустанавливать систему, лично я сказать не готов

akhasanov
На сайте с 26.09.2007
Offline
122
#15
Какой еще вред могут, в принципе, нанести враги, крадущие пароли из ТоталКоммандера, и есть ли смысл переустанавливать систему, лично я сказать не готов

Я буквально недавно перестанавливал систему, в связи с тем, что мало того, что на моих сайтах начал появляться непонятный код, так кто-то еще пытался заходить на систему телебанк (счет в банке, втб24) и вебмоней.

afonik
На сайте с 20.09.2007
Offline
175
#16

akhasanov, если у вас стоит XP, обновитесь до sp3 2008 года(там пофиксили уязвимости для проникновения через iframe), установите последний акробат ридер (через него идут атаки чаще всего), прочистите компьютер от вирусов нормальным антивирусником с последней базой и поменяйте пароли ftp.

Микроразметка.ру (http://mikrorazmetka.ru/)
kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#17
afonik:
установите последний акробат ридер (через него идут атаки чаще всего),

Сэнкс, кстати, пойду посмотрю, не ожидал от такой программы такой опасности :(

afonik
На сайте с 20.09.2007
Offline
175
#18
kod_ssilki_ru:
Сэнкс, кстати, пойду посмотрю, не ожидал от такой программы такой опасности :(

Там с помощью iframe подгружается pdf-файл с вирусами, а многие антивирусники не проверяют этот формат. Последняя обновленная версия ридера уже исправленная идет.

R
На сайте с 24.01.2008
Offline
180
#19

ТС стучите попробую помочь

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
Pandabeer
На сайте с 13.07.2007
Offline
138
#20

В начале июня былы опубликованы критические уязвимости в Adobe Reader. Причем эта софтина у меня на компе не обновлялась сама. В итоге проверяя сайты в сапе чуть не подхватил трояна, который эксплуатировал эту уязвимость. Слава богу эвристика антивира (Comodo Internet Security) спасла.

Причем учитывая кривость апдейтера от Adobe, подозреваю что миллионы компов в сети так и останутся дырявые (по причине популярности формата pdf эта программа стоит почти на каждом компьютере в мире). Причем больше всего меня взбесил факт, что Adobe продолжает раздавать со своего сайта дырявые версии, не содержащие фиксов для уязвимостей, а вместо этого подразумевает что вы после установки сами запустите апдейтер 😡 😡 😡

Adobe видимо считает своих пользователей за телепатов, которые должны угадывать когда нужно запустить обновления, а так же за экспертов по безопасности которые читают рассылки об уязвимостях. 😕 Владельцы ботнетов, воры акаунтов и виртуальных денег и другие серые типы наверное жутко благодарны компании Adobe.

Вот так и появляются трояны.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий