Вирусы на хостинге для парковки доменов

Z
На сайте с 20.10.2009
Offline
61
829

Один из хостингов, где паркую домены (обыкновенные одностраничные заглушки, ни php, ни скриптов) постоянно загружает на комп вирусы. Неоднократно писал в службу поддержки, отвечают редко, обещали посмотреть, но воз и ныне там. Давно бы переехал, благо есть еще несколько хостингов, да этот оплатил на год вперед, хотелось бы еще попользоваться.

Прошу помощи профессионалов - подскажите, может, просто папку какую там почистить надо, или еще что.

Ситуация следующая. При заходе на сайты хостинга (раз через два-три) происходит перенаправление на поддомен (каждый раз - новый поддомен-четырехзнак) домена org.in

Например:

http://

txrt.org.in/index2.php?src=74&gpr=13&tkr=02291849741259623&tkri=b22d1ed21daeba4961b86c98cba7c40c&tkrb=84e589711e66e25aeab30ad4ff1ee93c&inframe=0

В это время на комп грузится файл svcgost.exe (очевидно, маскируясь под svchost.exe), и тут же лезет в интернет.

Затем - перенаправление на

http://

dating-portal.net/aff.php?tt=0&t=timeout

Проверка файла svcgost.exe несколькими антивирусами:

Scan result:

Trojan-Downloader.Win32.Karagany!IK

Trojan/Win32.CSon

Downloader.Injecter.Evw

Win32:Tipa*[Cryp]

Downloader.Generic10.AWEF

Gen:Variant.Buzy.3672

UnclassifiedMalware

Trojan.DownLoader1.13618

Gen:Variant.Buzy.3672*[Aquarius]

W32/Agent.QFS!tr.dldr

Gen:Variant.Buzy.3672*[Engine:A]

Trojan-Downloader.Win32.Karagany

TrojanDownloader.Injecter.cpw

Win32.Troj.Unknown.69632

TrojanDownloader:Win32/Karagany.E

Generic*Malware

TrojanDownloader.Karagany

Trojan.Win32.Karagany.o*(v)

Trojan.Gen

Trojan-Downloader/W32.Injecter.23040.F

Trojan-Downloader.Win32.Injecter.evo

Trojan.DL.Agent!JvOCAhbz7DA

Проверил, только что опять успешно загрузил на комп svcgost.exe.

Что бы это значило?

pegs
На сайте с 07.06.2007
Offline
658
#1

Может стоит сменить пароли/явки, посмотреть логи? И, возможно, сменить хостинг.

«Палата номер 6» ищет своего Главврача: https://www.palata6.ru/

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий