Вирус на сайте (?)

1 2345 6
Independence
На сайте с 29.10.2005
Offline
428
#31
ToriRat:
Вы случайно хоститесь не у РБК? Сегодня с утра на всех сайтах, которые расположены у них обнаружен winnow.botnet.ff.trojans.23137.UNOFFICIAL. С утра шлют оповещения, что на сайтах вирусы.

Угу, именно там. Значит это явный косяк хостера. Причем я папку с Webalizer отдельно еще прикрыл через .htpasswd, но все равно не помогло (если, конечно, дело в нем) - возможно обращались нарямую к программе, котоая где-то там стоит в недрах РБК.

PS: если вы там же хоститесь, то наверняка найдете те же файлы, что и я. вообще хотелось бы понять, что и где нужно почистить, чтбы ликвидировать заразу.

PPS: задолбался им звонить на телефон утром, там у них меня и нужно нажать 1, чтобы переключиться на оператора, сколько не жал и не звонил, так и не смог переключиться. поддержка онлайн тоже не работала.

PPPS: особенно "доставляет" ссылка на памятку на их сайте (что вам в письме должна была прийти), кесли ее почитать, то суть там сводится к тому, что если вас взломали, то это не хостер виноват (там типа все надежно), а потому что вы что-то сделали не так

PPPPS: посмотрим теперь будут ли они защищать клиентов и будут ли пытаться отловить хакеров. когда-то на VH был массовый взлом с вирусами, они ничего тогда делать в этом направлении не стали и я от них свалил.

T
На сайте с 19.09.2012
Offline
29
#32

то же на двух аккаунтах прислали пачками про это же.

scooter2007
На сайте с 02.03.2011
Offline
86
#33
turen:
то же на двух аккаунтах прислали пачками про это же.

нашли зараженные файлы?

---------- Post added 14-10-2012 at 11:49 ----------

Дозвонился до hc сегодня у них ошибочное срабатывание типо. у себя я вирусов не обнаружил.

Лиды на заказ для вашего бизнеса. https://t.me/lidynazakaz Сайты в аренду.
L
На сайте с 10.12.2010
Offline
16
#34

Мне тоже сегодня hc.ru прислал письмо со списком зараженных скриптов. Сравнил пару штук с файлами из дистрибутива - никаких различий не нашел. Дальше, видимо, не буду даже заморачиваться, раз уж они у всех вирусы нашли :)

ToriRat
На сайте с 23.10.2010
Offline
73
#35
Independence:
Угу, именно там. Значит это явный косяк хостера. Причем я папку с Webalizer отдельно еще прикрыл через .htpasswd, но все равно не помогло (если, конечно, дело в нем) - возможно обращались нарямую к программе, котоая где-то там стоит в недрах РБК.

PS: если вы там же хоститесь, то наверняка найдете те же файлы, что и я. вообще хотелось бы понять, что и где нужно почистить, чтбы ликвидировать заразу.

Мне прислали список файлов, которые якобы заражены. Но, как я понимаю, ложная тревога.

У меня в основном в списке зараженных файлы из папки tmp и языковые. Очистила на всякий случай

tmp. Проверила все ноуты на вирусы и сменила пароли всюду. Хотя, понимаю, что зря. :) Но на тот момент еще не знала, что у всех фигня такая.

BR
На сайте с 14.10.2012
Offline
0
#36

Та же беда. Пришло сообщение, о заражении. Перепроверил всем что было под рукой (Касперский кристал) и онлайн сканирование. Ничего не нашел. "Тиха украинская ночь, но сало надо перепрятать" сменил все пароли. Думаю о смене хоста.

IV
На сайте с 30.07.2010
Offline
17
#37

Да, у меня тоже самое

Кто-то писал в поддержку НС? Интересно что они скажут

B
На сайте с 22.07.2012
Offline
4
#38

Тоже самое. Проанализировал все "зараженные" файлы. Все они содержат ссылку на http://www.example.com

.V
На сайте с 13.02.2009
Offline
105
#39

Выше же уже отписали. И я сейчас звонил в техподдержку, это ошибочное срабатывание.

T
На сайте с 19.09.2012
Offline
29
#40

scooter2007, не искал, т.к. недавно уже у них было похожее сообщение, которое оказалось ложным.

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий