Показано с 1 по 6 из 6.

Несанкционированный доступ от моего лица (заявка № 49191)

  1. #1
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    3
    Вес репутации
    55

    Exclamation Несанкционированный доступ от моего лица

    Здравствуйте, Уважаемые.

    Это моя первая тема, поэтому прошу сильно не ругаться в случае промахов по неопытности. И так.. суть проблемы.

    Недели две назад, мои сайты стали заражаться iframe вирусами, которые выводили сайты из рабочего состояния. Раньше подобные неприятности лечились ручной правкой (частичной перезаписью зараженных файлов бэкапом) и сменой пароля на хостинге. Однако данный способ потерял свою эффективность, на сайтах неоднократно возникает рецидив.

    В конечном итоге предпринял следующие действия. Отформатировал системный диск, переустановил XP и сразу после установки драйверов поставил KIS и обновил текущие базы. По результату проверки KIS вирусы не найдены..

    Снова поменял пароли, по FTP доступу перезаписал _полностью_ файлы сайтов и снова поменял пароль. В качестве FTP клиента использую CuteFTP, пароли в аккаунтах FTP клиента _не храню_, все пароли хранятся в Password Commander-е. ПРи FTP входе при каждой сессии вручную ввожу пароль. Но сайты продолжают "падать" от внедрения в индексные файлы вирусных записей.

    Сегодня получил письмо от хостера, что мой аккаунт на хостинге закрыт за спам. После переговоров с тех. поддержкой, выъяснилось, что зафиксирован несанкционированный доступ по FTP с моим паролем на сервер и происходила рассылка спам сообщений. Я, ест-но, ни сном, ни духом.

    Каким-то образом, в руках злоумышленников оказываются пароли и мало того, что происходит повторное заражение iframe троянами, от моего лица еще рассылают спам.

    Хостером было рекомендовано плотно и подробно заняться лечением своего локального компьютера, посему, надеюсь и уповаю на вашу помощь.

    Заранее благодарю за внимание к моей проблеме..
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы.
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     SetAVZPMStatus(True);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.

    Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

    Oбновления безопасности на Windows установлены?

  4. #3
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    3
    Вес репутации
    55
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Закройте все программы.
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     SetAVZPMStatus(True);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Так и сделал, компьютер перезапустился.

    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
    Не очень понятно про пункт 2, я следовал по рекомендация сделанным для печати, в пункте 2 у меня значится про проверку утилитой DrWeb-CureIT, но, на всякий случай, я провел повторную диагностику утилитами AVZ и HijackTis, последние логи прикладываю.


    Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
    Выполнил, файл прикладываю.

    Oбновления безопасности на Windows установлены?
    Уточните, пожалуйста, какие именно обновления безопасности нужны?
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от anthony_ Посмотреть сообщение
    Уточните, пожалуйста, какие именно обновления безопасности нужны?
    Настройте автоматическое обновление Windows и увидите, какие нужны.

    В логах ничего подозрительного.
    Трояны, вороующие пароли, часто самоудаляются после выполнения задачи.
    Пароль для Администратора компьютера надежный установлен?
    Что такое ненадежный пароль, можно посмотреть тут: http://www.securelist.com/ru/descrip....Win32.Kido.bt

  6. #5
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    3
    Вес репутации
    55
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Настройте автоматическое обновление Windows и увидите, какие нужны.
    На компьютере установлена пиратская XP.
    Можно произвести установку нужных обновлений вручную?

    В логах ничего подозрительного.
    Спасибо за проделанную работу!

    Пароль для Администратора компьютера надежный установлен?
    Нет. Он вообще не установлен, за компьютером только я.

    Что такое ненадежный пароль, можно посмотреть тут: http://www.securelist.com/ru/descrip....Win32.Kido.bt
    Простите, но я не вижу здесь информации про ненадежный пароль, здесь сводная информация по вирусу Net-Worm.Win32.Kido.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от anthony_ Посмотреть сообщение
    Можно произвести установку нужных обновлений вручную?
    http://www.microsoft.com/technet/security/current.aspx

  • Уважаемый(ая) anthony_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 28.01.2011, 15:33
    2. Вирус требовал СМС от лица Kaspersky Lab
      От volonter2004 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 21.07.2009, 15:38
    3. Ответов: 7
      Последнее сообщение: 22.02.2009, 02:43
    4. несанкционированный трафик
      От marew в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 24.07.2006, 03:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00401 seconds with 18 queries