Пост N: 308
Зарегистрирован: 26.04.06
Откуда: Россия, Уфа
Рейтинг:
1
Отправлено: 31.05.08 16:09. Заголовок: У мя у самого нод ст..
У мя у самого нод стоит, базы каждый день обновляю - никаких троянов ! Единственное, что произошло в эти дни - это сломали мой акаунт на форуме АДСЛ-а... А так все ровно))
Каспер 7 видет, обновленными базами, скрины Димке отослал, сутки назад у меня этот вирус снес винду под корни... сначал незнал откуда он взялся, переставил винду, форматнул диск, поставил каспера и обновил, начал полную проверку прогонять, решил зайти на форум он у меня как начал свиньей орать... Винду снес под корень вирус, первый раз с таким столкнулся...
Пост N: 3583
Зарегистрирован: 25.04.06
Откуда: Россия, Уфа
Рейтинг:
9
Отправлено: 02.06.08 11:49. Заголовок: Сегодня обновил на р..
Сегодня обновил на работе NOD32 - тоже ничего не находит. Х/з, через FTP-доступ можно, конечно, удалить все содержимое сайта и "перезалить" по новой. Но никаких скриптов и доп. файликов на хостинге не нашел. А если "болен" сервак у "Битела", то просканировать и вылечить его я тем более не могу. "Перезалитие" же файлов в этом случае - это просто потеря времени и бесполезный расход траффика (по аналогу - на своем больном компе можете стереть какую-то зараженную папку, но если болен комп - то она у вас гарантированно появится еще раз). Потому еще вчера отослал им письмо с Андрюхиным скриншотом. Пока ответа нет и когда он будет - х/з...
Вывод единственный: был заражен корневой каталог сайта (без всяких ссылок на фотки, игроков и т.п. - они в папках вроде http://www.uhl.ru/play/ и т.д.). Также не заражена моя копия сайта, т.к. лил на хост с нее (она у меня на флешке, благо флешка 8 гектар), т.е. при новом заражении сайта - могу ее перекопировать на FTP-ник. А зараза на 99% приходит от нашего хостера, т.к. кроме меня теоретически лить данные на сайт может только Спартак (я ему давал пароль при "партизанском" сезоне), но он скорее всего туда не лазит (допускаю мысль, что он и пароль туда уже забыл и/или потерял)...
Пост N: 3589
Зарегистрирован: 25.04.06
Откуда: Россия, Уфа
Рейтинг:
9
Отправлено: 04.06.08 14:06. Заголовок: Тот же самый java-ск..
Тот же самый java-скрипт Trojan-Downloader, что и в прошлый раз. Перезалил стартовую страницу сайта. От хостера новостей никаких...
P.S. Разобрался, почему у меня не ругается на эту шнягу. дело в том, что пользуюсь Оперой, в которой отключена поддержка ява-скриптов. Когда вышел через IE6 - тоже вышло предупреждение на вирус. Стало быть, NOD32 его тоже успешно ловит.
Пост N: 157
Зарегистрирован: 11.02.07
Откуда: Россия, Уфа
Рейтинг:
-1
Отправлено: 08.06.08 18:14. Заголовок: Вот я точно не знаю ..
Вот я точно не знаю отткуда я хапнул, ну мой комп накрылся, надо все заново ставить. Обнаружил док.Веб 12 троянов. Так что поэтому не мог долгое время играть, если кто в обиде то сорри. Буду готовиться к сезону. Бурмагин мой тел 89631360058 надо будет состыковаться играть могу только вечером.
Ппц, мля... Изменились файлы index.html (начальные файлы разделов или подразделов) во вложенных папках. Страница "фоток" содержит ссылки именно на подпапки. Ответа от хостера так и не было. Завтра буду звонить в "Бител", иначе придется закрыть сайт за 2 месяца до его даты "кончины" по договору. Остальные файлы вроде не менялись. По крайней мере изменений не заметил. Перебью минут через 15-20 стартовые файлы в подпапках и перезалью страницу фоток.
P.S. Пока - настоятельно рекомендую отрубить у себя в Internet Explorer'е выполнение java-скриптов. У меня в Опере давно стоит такая шняга (заодно блокирую и "всплывающие окна") - в этом случае вирус хоть и будет сидеть на сайте uhl.ru, но к вам не попадет - т.к. не будет запущен на исполнение.
Пост N: 3629
Зарегистрирован: 25.04.06
Откуда: Россия, Уфа
Рейтинг:
10
Отправлено: 16.06.08 14:27. Заголовок: С директором ООО ..
С директором ООО "Бител" вопрос обговорен. Выяснили причину появления вирусов (подтверждено логами с FTP-сервера). Меры предприняты. Сайт пришлось перезалить еще раз. На 99% (100% дает только господь Бог) гарантирую, что вирусов больше не будет.
Все даты в формате GMT
5 час. Хитов сегодня: 2
Права: смайлы да, картинки да, шрифты нет, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет