- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
1. Переустановил винду.
2. Поменял пароли на ФТП.
3. Удалил внедренные строчки, почти вручную. Удалял появившиеся строчки во всех файлах, имеющих расширение .HTML .PHP и .JS
После всего этого появилась проблема... Неадекватное отображение некоторых сайтов во всех версиях IE/ Чем старее, тем хуже.
Где еще может оставаться в живых эта гадость?
1. Переустановил винду.
2. Поменял пароли на ФТП.
3. Удалил внедренные строчки, почти вручную. Удалял появившиеся строчки во всех файлах, имеющих расширение .HTML .PHP и .JS
После всего этого появилась проблема... Неадекватное отображение некоторых сайтов во всех версиях IE/ Чем старее, тем хуже.
Где еще может оставаться в живых эта гадость?
Эта гадость везде почти, легче всего восстановить из бэкапа если он есть конечно и сменить ФТП, у меня все прошло без проблем !
тоже словил эту дрянь, пока сижу чищу руками... Заметил что прописывает код в файлы индкес.пхп индекс.хтмл и хедер.пхп. Движок как и говорили все равно какой и тырит именно пароли фтп. Причем у меня был коммандер.
потом ходит по FTP и внедряет в файлы index, main, menu и практически во все js свой скрипт
как вариант можно в файрволе прописать чтобы на фтп можно было войти только с вашего IP
Поймали эту гадость, знакомый разработчик за 10 минут написал вот такой скрипт на PHP
Автор скрипта пожелал остаться инкогнито :)
код ищет файлы от корня с именами
index
menu
header
top
footer
default
в них ищет вредоносный код и удаляет его
в итоге быстро удадлили весь "вредный код"
естетсвенно поменяли все пароли
Logik7 добавил 15.05.2011 в 09:49
модераторы ... переименуйте тему :)
этот вирус не для ДЛЕ - думаю более правильное название "Помогите избавиться от вируса firefoxtabs com"
Что то после чистки скриптом у меня отваливаются bbcodes и еще не могу залогинеться. Чистил кэш на сайте и в браузере. После чистки скриптом в админке автоматом переключается на функцию сжатие js файлов принудительно.
Короче, заипал этот вирус. Уже надоело перезаливать файлы. В ручную
alextrish добавил 16.05.2011 в 05:39
Сейчас пробежался по шаблонам, короче в шаблоне в папке js во всех файлах js появилось уже такое:
У меня на нескольких DLE сайтах тоже в JS появилось это говно, не могу выкорчевать где сидит, когда открываешь раздел меню Шаблоны сайта
Коллеги, вы удаляете лишь следствие, но не причину.
Злоумышленник, имея шелл на Вашем сайте/сервере, автоматизированно вносит изменения в код. Не чистить же раз в неделю свои скрипты?
Как минимум, можно убрать права на запись в шаблонах.
PS Чаще всего заражают main.tpl.
PPS Кто в этом плохо разбирается, можете обратиться ко мне, поможем избавиться (см.подпись).
Коллеги, вы удаляете лишь следствие, но не причину.
Злоумышленник, имея шелл на Вашем сайте/сервере, автоматизированно вносит изменения в код. Не чистить же раз в неделю свои скрипты?
Как минимум, можно убрать права на запись в шаблонах.
PS Чаще всего заражают main.tpl.
PPS Кто в этом плохо разбирается, можете обратиться ко мне, поможем избавиться (см.подпись).
Бред, main.tpl уже давно не в моде. У меня на хостинге 1 сайт и он заражен, шеллов нет ...
P.S. На мой взгляд проще всего времено заблокировать строчку, для этого надо выкачать все файлы и поиском заменить firefoxtabs на firefoxtabs_
P.S. На мой взгляд проще всего времено заблокировать строчку, для этого надо выкачать все файлы и поиском заменить firefoxtabs на firefoxtabs_
Ок, отлично, временно заблокировал, все вычистил, разблокировал.
На следующее утро смотришь, а так опять firefoxtabs. И так каждый день. И что каждый день самому вручную чистить? Смысла не вижу. Надо искать дыры и следы злоумышленника, удалять их и уже потом чистить полностью сайт со всеми вытекающими сменами паролей FTP, MySQL, SSH, админов сайта.