Вирусная засада

12
Slavietto
На сайте с 28.06.2009
Offline
76
1160

3-и сайта, все как один без главных стр., на управляющих стр. размещен, вредоносный код, после удаления кода и восстановления главных стр. на сайтах. Все повторяется по кругу. Что за вирус, кто знает? как его одолеть - фашиста!?

S
На сайте с 28.10.2005
Offline
319
#1

Лечите свой комп, меняйте пароли ФТП

Slavietto
На сайте с 28.06.2009
Offline
76
#2

Спасибо за совет (комп. чист)!

Mad_Man
На сайте с 10.11.2008
Offline
162
#3
Slavietto:
комп. чист

Ось стопудово винда, антивирь каспер, а сайты на DLE?

R
На сайте с 11.02.2009
Offline
159
#4
Mad_Man:
Ось стопудово винда, антивирь каспер, а сайты на DLE?

Это пять 😂

Slavietto
На сайте с 28.06.2009
Offline
76
#5

антивирус нод32, цмс самописный.

arkadiy_a
На сайте с 11.06.2008
Offline
82
#6
Slavietto:
Что за вирус, кто знает? как его одолеть - фашиста!?

Логи надо смотреть на момент, предшествующий заражению. Логи - Ваши друзья. Попробуйте их, ешьте их ложкой, они вкусные и полезные 😆

L
На сайте с 07.12.2007
Offline
351
#7
Slavietto:
антивирус нод32, цмс самописный.

Скачайте LiveCD c CureIT от DrWEB, загрузитесь с него и просканируйте.

Сейчас волна вирусов идет (черви, лезут сами), NOD32 из пропускает.

Если на компе есть расшаренные директории - стопудово трояны будут, надо 3 критических обновления поставить.

Ставила комп WinXP SP3 с расшаренным каталогом, подключенный к Инет, Nod32. Через 4 дня - CureIT DrWeb нашел кучу троянов.

Slavietto:
цмс самописный.

Где-то спецсимволы в присылаемых переменных не экранируете, вам какой-нибудь phpshell и загрузили. Смотрите логи, проверяйте права доступа на каталоги.

SmiTT
На сайте с 05.08.2008
Offline
123
#8

Была таже проблема, когда хранил пароли в FTP клиенте.

Удалите из FTP клиента пароли если они там сохраняются, чтобы никакая гадость их не смогла достать.

Mad_Man
На сайте с 10.11.2008
Offline
162
#9

Игра в угадайку: со стартпоста нет никаких данных, кое-как узнали ось, движки сайтов и любимый антивирь. Никаких данных о хостинге, никаких логов... Ничего нет для осмысления. По симптомам шелл, но устранять симптомы без причины каг бэ нету смысла.

Я бы посоветовал переход на любую линуксовую ось, потом можно затариться VPS, поднять SSH, активировать аналог Safe Mode (в 5.3.0 уже выпилили), подколупнуть привелегии юзеров апача для счастья... Но ведь всем лень, да? Проще создать топик с проблемой, но без любой пищи для осмысления. При этом нужно обязательно яростно лупить пяткой в грудь и, скрестя пальцы, рассказывать, что в системе чэсна нет руткитов, а вы, ребята, сами догадывайтесь откуда меня взломали.

Slavietto
На сайте с 28.06.2009
Offline
76
#10

хостинг - мастерхост (у каждого сайта свой фтп доступ). Хостинг товарища, я там накручиваю тиц, а товарищ уехал на отдых, тел. отключил (мои хосты работают без проблем, а его загнулся), пароли на фтп не поменяю, этот черт шифруется (отключил трубу), а в самого доступ только через фтп.

Но после вчерашней зачистки (вредоносного кода), все пока ок, но пароли поменять нужно.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий