Вирус на компе (вешает на сайты фреймы) - как избавиться?

12
IRREWERSIBLE
На сайте с 16.03.2006
Offline
216
#11
wilelf:
Пошаговая инструкция:
1. Удаляем заразу из файлов на сайте. Можно отсмотреть по дате изменения.
2. Все исполняемые скрипты, ява-скрипты и статичные html делаем с правами 644.
3. Директории, не используемые для записи, делаем с правами 555
4. Удаляем пароли от ftp из фтп-клиента.
5. Меняем пароли доступа к ftp
6. ищем в папке windows файл wcx_ftp.ini (содержит пароли, из него и воруют).
7. Переименовываем файл, переносим в другую директорию, скажем, D:/xxx/tdppp.ini
8. Создаем специальный ярлык для фтп-клиента, которому в свойствах указываем примерно такую штуку:
"C:\Program Files\Total Commander\Totalcmd.exe" /f="D:/xxx/tdppp.ini"

9. Радуемся.

У меня работает уже около года. Проблем нет. Только все шаги выполните.

СПАСИБО!!!

Только не уверен что пункты 2 и 3 нужны. Мне кажется что если вирус влез и поменяли файлы на фтп то ничего не стоит и сменить права.

2 недели мучился от этого вируса. Все компы от всего касперским и доктор вэбом почистил (лицензионными), не помогало. По пол дня тратил чтобы со всех своих площадок по удалять вирус и сменить все пароли. Голова взрывалась.

Вот второй способ:

1. Меняете все пароли от ftp.

2. Заходите на площадку через ssh и заливаете туда фтпэксес с указаниями запретить доступ через фтп (это для перестраховки).

3. Пользуетесь только ssh. Можете использовать FileZilla Client.

4. Скачиваете касперский и через безопасную загрузку виндоус, несколько раз чистите компьютер. (для профилактики. Фтп вы всё равно заблокировали и вирус больше не изменит файлы.)

5. У вас на компе есть уязвимость через которую вирус к вам и лезет. Посмотрите в сети, где-то на сайте касперского писали ip с которого происходит атака на компьютер.

Уже несколько недель всё ок.

p.s. Вирусы с сайтов удалить не забудьте ))

skype andreylaki1984
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий