iframe на сайте

12
Walk
На сайте с 31.07.2008
Offline
41
#11
TimeBomb:
Walk, надо не чистить и не уповать на антивирусы, а просто НЕ ХРАНИТЬ ПАРОЛИ в таких прогах как FAR и TotalCommander. И никто не будет "бушевать". 😂

с чего вы взяли что они там хранятся? Что за манера считать всех кроме себя дураками? 😡

Бумеранг777
На сайте с 08.02.2009
Offline
660
#12

как убрать iframe?

Бурж хостинг ( https://vk.cc/8kDAui ) - Разрешён адалт. Секс по телефону ( https://vk.cc/6u7YCX ) - Мужской трафик конвертит на ура. Адалт дейтинг ( https://vk.cc/bZlb2J ) - Смарлинк с высоким EPM
wdsg
На сайте с 09.02.2009
Offline
31
#13

Действия, которые необходимо предпринять для устранения последствий атаки, индивидуальны для каждого случая. Как правило, если не удаётся локализовать правку в течение нескольких минут, непосредственно перед выводом контента применяют фильтр, который режет вредоносный фрагмент. После этого можно без суеты заняться анализом. Всё это распространяется на сложные случаи атаки хитропопых телепузиков. В большинстве случаев, просто определяем недавно изменённые файлы по датам :)

P.S. Но перед тем, как начать работу, разумеется, зачистка локальных машин + смена ВСЕХ паролей. Те, кто использует Windows, как правило имеют "чистый образ" для таких процедур, так как быть на 100% уверенным в том, что в оси не сидит стукач можно только первые 30 минут после переустановки с предварительным форматированием HD.

Проектирование и разработка сложных IT-систем. Вожусь с проблемными задачами.
TimeBomb
На сайте с 19.07.2005
Offline
93
#14
Walk:
с чего вы взяли что они там хранятся?

С того, что сталкивался с iframe-дрянью не раз и не два и даже не десять. Причина в 99% случаев - сохраненные в Тотале или Фаре пароли от фтп. Так что это банально опыт.

Walk, ничего личного, просто эта проблема мне уже порядком надоела - отсюда, возможно слишком резкий тон.

Бумеранг777:
как убрать iframe?

Найти в файлах и стереть. Некоторые подсказки:

При просмотре файлов используйте сортировку по времени изменения - последние измененные будут на виду.

Поскольку вири тупые - 99% что никаких файлов кроме [index | default | main].[hmtl | php | htm] они не тронули.

Поскольку вири тупые - ищите вредоносный код:

а) сразу после < b o d y>

б) сразу перед < / b o d y>

в) в самом начале и самом конце файла (ну совсем тупые)

Поскольку вири не совсем тупые - смотрите также и вложенные папки (два-три уровня вложенности - глубже лично я не встречал)

TimeBomb добавил 02.10.2009 в 16:06

wdsg:
быть на 100% уверенным в том, что в оси не сидит стукач можно только первые 30 минут после переустановки с предварительным форматированием HD

Гадалка рассказала? Какие полчаса? Вы о чем? 😂

R
На сайте с 24.01.2008
Offline
180
#15

стукните в асю глянем что и как дам рексендации.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
S
На сайте с 28.10.2005
Online
319
#16
TimeBomb:
надо не чистить и не уповать на антивирусы, а просто НЕ ХРАНИТЬ ПАРОЛИ в таких прогах как FAR и TotalCommander

Чиститься и уповать всеравно надо, а то зарастешь ботнетами 😂

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий