Нужна помощь по отлову вируса (Troj/JSRedir-DM) на сервере

12
C
На сайте с 03.07.2012
Offline
5
#11
crears:
Мы обращались и к Дата Центру и получили вот такой ответ:
"Диагностика не выявила rootkit-ов на Вашем сервере. Скорее всего на Ваши сервера через php скрипты залит web-shell, средствами которого осуществляется подмена в скриптах."

и нанимали людей для выявления вируса - безрезультатно.

На данный момент переносим проекты на другой сервер, так как надежды у нас реанимировать данный уже нету к сожалению :(

🍿 а зря, помогу советом, если еше нужно. Только - только победил его на одном из серверов. От вас мне потребуется предоставление некоторой статистики по серверу... В любом случае хотелось бы получить статистику за час от tshark.

P.S. это относится ко всем у кого обнаруживается данный вирус.

---------- Добавлено 03.07.2012 в 20:12 ----------

earkeev:
@Скорее всего на Ваши сервера через php скрипты залит web-shell, средствами которого осуществляется подмена в скриптах.@ - в том случае, если это так, получается, перенос не решит проблему, правильно я понимаю?

:) и вас тоже прошу постучать в аську или скайп

C
На сайте с 03.07.2012
Offline
5
#12

Тут тоже проблема решилась )

T
На сайте с 05.04.2006
Offline
97
#13

Если система управления Plesk на сайте, то скорее всего вы подверглись массовому взлому панели, который случился в недалеком прошлом. Проверьте логи заходов в Плеск панель. Тут я писал как это проверяется: http://soloro.ru/?p=2165

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий