ALL_SR

ALL_SR
Рейтинг
44
Регистрация
30.07.2007
Как прокуратура захочет, так и будет.

Поэтому и ищу хостинг - чтоб не общаться с прокуратурой

Romka_Kharkov Класс! А как оплатить? wm потребляют?

либо лишением свободы на срок до двух лет

Вы же сами выделили слово либо

ALL_SR добавил 01.06.2010 в 22:27

Что кто думает про McHоst.ru

за обычное порно штраф, за дп срок

Логи апача и фтп гляньте, если не через них ломают - то хостера трясите.
У меня тоже самое буквально недавно было до сих пор борюсь с последствиями. Троян откуда-то уводит пароли сейчас поудалял все пароли которые хранились в браузерах и фтп менеджере. Поставил себе попробовать пробную версию каспера кристал в ней есть встроенный защищенный менеджер паролей очень удобная штука уже успел привязаться за несколько дней придется покупать как пробный срок закончится.
А лечиться в принципе вирус легко сливаешь весь сайт на локал прогоняешь например дримвивером автозамену кода на пустоту по всему сайту и обратно заливаешь на хост. Вражеский код как правило на всех зараженных страницах одинаковый

Спасибо за советы!

После прикрытия фтп вирус не появлялся неделю, отсюда вывод - лез по фтп и автоматически. без участия людей, без шела

мож там шел какой-то безобразный прописаться успел где-то...

Была такая мысль - пока не нашел

Дайте знать, чем закончилось. И обращайте внимание на даты редактирования папок и файлов на сайте.

конечно! таким образом и искал шел

это все фигня, работал с авирой когда-то, удалил ...
опера тут ни при чем, убунту тоже не авторитет

А что по вашему не фигня?

если все баги по своему движку пофиксил а скипты все равно заражаются,
скорей всего ломанули хостинг, или соседний сайт
пиши хостеру, пусть разбираются

да хост вроде надежный.

Удалил вредоносный код, закрыл ftp, жду что будет

Всё сделано качественно. Результатом доволен. Правда дизайн делался долго, но так как сроки не горели претензий не имею. Буду заказывать ещё

чем докажите?

Ubuntu+Avira+Opera

захожу на сайт, есет смарт видит троянец

и касперский видит троянец. а это очень пугает пользователей

Не nod32 случайно используете?

Нет

просканируйте комп Malwarebytes' Anti-Malware,

комп 100%, это не обсуждается.

лучше вообще выключи доступ по фтп и ходи по ссш

да, походу так и придется сделать.

может дырка в движке через которую вставляют код вредоносный через XSS

Нет, это не XSS дописывают именно в файлы. Хотя вероятности наличия уязвимости у движка не исключаю.

А насчет самого вируса кто-нибудь что нибудь скажет?

Всего: 85