Искать  
 
   
2 из 2
2
Замечены случаи хакерства на сайтах
Отправлено: 29 Август 2008 08:03 P.M.   [ Игнорировать ]   [ # 16 ]
Администратор
Avatar
RankRankRankRank
Всего сообщений:  1423
Зарегистрирован  2007-12-27

заметил такую проблему у хостера у которого на птичьих правах, а также у hc.ru. Последнему написал в тех поддержку, сразу же получил ответ, что возможно у меня вирус. Чтож возможно и вирус конечно (уже меняю второй антивирусник, сейчас Dr.Web после NOD32). Запросил логи или что-то, что можно посмотреть заходил ли кто в гости. О результатах отпишу.

 Подпись 

ExpressionEngine - SEO-ориентированный движок

Профиль
 
 
Отправлено: 11 Февраль 2009 10:19 P.M.   [ Игнорировать ]   [ # 17 ]
Студент
RankRank
Всего сообщений:  99
Зарегистрирован  2008-02-06

Хостер тут ни при чем, 99,9% что вирус именно у тебя.

hxxp://4dle.ru/2007/07/04/preduprezhdenie_o_viruse_downloaderjs.html

Профиль
 
 
Отправлено: 11 Февраль 2009 11:01 P.M.   [ Игнорировать ]   [ # 18 ]
Администратор
Avatar
RankRankRankRank
Всего сообщений:  1423
Зарегистрирован  2007-12-27

Спасибо, забыл отписаться, это был вирусняк. Предполагаю, что пароли как то были получены из фтп менеджера SmartFTP 2.x

 Подпись 

ExpressionEngine - SEO-ориентированный движок

Профиль
 
 
Отправлено: 13 Февраль 2009 12:11 A.M.   [ Игнорировать ]   [ # 19 ]
Новичок
Avatar
Rank
Всего сообщений:  50
Зарегистрирован  2008-02-01

да Мак уже давно надо купить, это ж не дело когда пароли клиентов сливаются.

 Подпись 

iPhone и iPod: советы, новости, обзоры

Профиль
 
 
Отправлено: 15 Февраль 2009 09:24 P.M.   [ Игнорировать ]   [ # 20 ]
Новичок
Rank
Всего сообщений:  47
Зарегистрирован  2008-09-23

у вас обычный вирус. Др Веб, NOD обычно эту фигню не видит, а вот каспер - может. Взломали или хостера или стырили пароли. Вас это не должно волновать, а волновать должно избавление от этого. Закачивайте все себе на комп и антивирусом его нормальным, потом закачивайте обратно. Если через время тоже самое будет - то траблы у хостера, проще всего тупо переехать.

Профиль
 
 
Отправлено: 08 Март 2009 03:27 P.M.   [ Игнорировать ]   [ # 21 ]
Sr. Member
RankRankRankRank
Всего сообщений:  987
Зарегистрирован  2008-09-27

Вчера тоже на одном сайте в файлы /index.php и /system/index.php был добавлен фрейм

Профиль
 
 
Отправлено: 08 Март 2009 04:05 P.M.   [ Игнорировать ]   [ # 22 ]
Администратор
Avatar
RankRankRankRank
Всего сообщений:  1423
Зарегистрирован  2007-12-27

смените пароль на фтп, далее лучше сменить фтп менеджер, потому что пароли от вашего (ваших) фтп кто-то узнал или вытянул какой то прогой.
У меня было такое, постояннодобавлялись фреймы, даже сайт блокировался гуглом месяца на 3.
Поставил firewall, обновил антивирус и фтп-программу.

 Подпись 

ExpressionEngine - SEO-ориентированный движок

Профиль
 
 
Отправлено: 08 Март 2009 05:02 P.M.   [ Игнорировать ]   [ # 23 ]
Sr. Member
RankRankRankRank
Всего сообщений:  987
Зарегистрирован  2008-09-27

Уже сменили. Правда непонятно откуда пароль улизнул. У заказчика фервол + dr. web. У меня касперский лицензия...

Профиль
 
 
Отправлено: 04 Апрель 2009 11:36 A.M.   [ Игнорировать ]   [ # 24 ]
Sr. Member
RankRankRankRank
Всего сообщений:  987
Зарегистрирован  2008-09-27

В нашем случае был Intrusion.Win.MSSQL.worm.Helkern

Профиль
 
 
   
2 из 2
2