|
|
Помогите, сайт заражен! |
|
Безопасность - Помощь в обнаружении и удалении вредоносного кода с сайта. Устранение последствий взлома. Все о веб безопасности. |
![]() |
|
|
Опции темы | Оценить тему | Опции просмотра |
![]() |
#47 |
|
![]() ![]() вот логи, вроде ничего не находят
![]() ученик SeoCafe
|
![]() |
![]() ![]() ![]() |
![]() |
#48 |
|
![]() блин может к твоему компу просто кто то подключился? Честно уже вариантов не осталось
![]() В сео денег нет, совсем нет
![]() |
![]() |
![]() ![]() ![]() |
![]() |
#49 |
|
![]() Sidebar.exe - это что за сайдбар?
2GISUpdateService.exe - карты стоят? TeamViewer_Service.exe - действительно ли teamviewer? Application Data\Application Data\Opera\Opera\cache\sesn\opr05OU5.tmp >>> подозрение на Trojan.Win32.DNSChanger.ieq ( 0B6BC615 0DB75E33 002663F9 00000000 7696) Похоже через подмену dns и уходят пароли. Просканировано файлов: 305139, извлечено из архивов: 75996, найдено вредоносных программ 0, подозрений - 46 Данные логи лучше разместить на форуме касперского, они точнее скажут как лечить, я максимум диагностику могу произвести. Добавлено через 9 минут Пояснение к тому как возможно уходят пароли: 1) Похоже была использована уязвимость браузера опера, т.к. вирус лежит в ее кеше. Это путь проникновения. 2) Возможна подмена DNS в свойствах подключения к сети, проверьте, правильно ли стоят DNS в настройках? 3) Если перехватывается только filezilla, значит проверяются заголовки отправляемые программой и смотрят какие пароли отправляются. (они передаются в обычном текстовом виде). Кому интересно попробуйте перехватчик пакетов поставить. |
![]() |
![]() ![]() ![]() |
"Спасибо" от: | падаван (08.04.2012) |
![]() |
#50 |
|
![]() >>> подозрение на Trojan.Win32.DNSChanger.ieq ( 0B6BC615 0DB75E33 002663F9 00000000 7696)
Ну вот примерно такой хорек и у меня был, только я полностью удалил вешь кеш всех браузеров и просканировал систему, может поэтому повторно у меня не все заразили. ![]() В сео денег нет, совсем нет
![]() |
![]() |
![]() ![]() ![]() |
"Спасибо" от: | specialist-seo (08.04.2012) |
![]() |
#51 |
|
![]() Оффтоп:
А вот другие браузеры имеют такие неприятные моменты как опера? ![]() Кто в Яндекс продвигал, тот в цирке не смеется. народная мудрость
Со временем найдутся все |
![]() |
![]() ![]() ![]() |
![]() |
#52 |
|
![]() zahar-zaharych, у меня лисичка была. Он ловится в любой браузер
![]() В сео денег нет, совсем нет
![]() |
![]() |
![]() ![]() ![]() |
![]() |
#53 |
|
![]() дело не движках...у меня все сайты на разных движках были заражены..точнее ява скриптовые файлы...кстати, подобную тему обсуждают
Оффтоп:
это какое-то массовое заражение... найти бы причину... |
![]() |
![]() ![]() ![]() |
![]() |
#54 |
|
![]() И я с этим столкнулся.. Заражены .js файлы. Движки разные (Wordpress + cамописные). Спасают только бэкапы.
Почитал тему - снеc FileZilla со своего компа. На рабочем стоит тоже, но заражены были только сайты, доступые с личного. Как бы эту заразу найти? |
![]() |
![]() ![]() ![]() |
![]() |
#55 |
|
![]() newinseo, если бы мы сами знали то и проблем не было
![]() Я перебрал все возможные варианты но так и не понял посредством чего было сделано ![]() В сео денег нет, совсем нет
![]() |
![]() |
![]() ![]() ![]() |
![]() |
#56 |
|
![]() zahar-zaharych,
xxxPHOENIXxxx, newinseo, ЕЩЕ РАЗ ПОЯСНЯЮ Сами компьютеры были заражены. К filezilla это не имеет никакого отношения, кроме того что в ней хранятся пароли которые можно достать или перехватить, как в общем-то и для любого ftp клиента. Все логины и пароли при связи по обычному ftp соединению передаются в текстовом виде который поддается перехвату. Wireshark перехватывает все принятые и переданные пакеты для конкретного сетевого соединения. Если хотите посмотреть данные выбираете нужный пакет из списка и смотрите его содержимое. |
![]() |
![]() ![]() ![]() |
![]() |
#57 |
|
![]() specialist-seo, согласен с тобой. А второе заражение было потому что не полностью был вычищен код, не сменены пароли или не очищен сам комп. Я пришел к такому мнению оно рационально )
![]() В сео денег нет, совсем нет
![]() |
![]() |
![]() ![]() ![]() |
![]() |
#58 | |
|
![]() ![]() Цитата:
а какие должны быть?) не знаю, оно получает их автоматически.. ![]() ученик SeoCafe
|
|
![]() |
![]() ![]() ![]() |
![]() |
Метки |
.js, вредоносный код, заражение сайта, скрипты, троян |
|
Опции темы | |
Опции просмотра | Оценка этой теме |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Помогите оценить сайт | Tenza | Оценка сайтов | 8 | 12.01.2012 19:36 |
Помогите раскрутить сайт | narmina | SEO оптимизация (анализ) | 0 | 11.03.2011 15:58 |
Помогите оценить сайт | SE-O | Оценка сайтов | 4 | 01.12.2010 00:51 |
Помогите продвинуть сайт | Staral | Раскрутка в общих чертах | 4 | 02.10.2009 18:36 |
Помогите! сайт рухнул | vamgazel | Яndex | 10 | 11.07.2009 09:31 |
|
Текущее время: 15:15. Часовой пояс GMT +3.
|