cotonti.com : Вирусы на Кото? https://www.cotonti.com Последние сообщения в теме Cotonti en Mon, 22 Dec 2025 12:25:48 -0000 Evil Trustmaster удалите адрес сайта пожалуйста из своего сообщения, по поиску названия моего сайта ваше сообщение одно из первых в Яндексе.

Альф вы будете смеятся, я всегда пользовался КИС 6 версии, решил обновить и сидел 2 месяца на 2009 (он же 8 версия), он очень неудобный, и вот решил я удалить и снова поставить 6 версию, что вы думаете? он нашел 2 вируса (прогонял вашей прогой от доктор веба - ничего не нашла).]]>
ср, 03 июн 2009 23:45:23 -0000
qdeez Значит понял,в чем вся штука была....на народе был старый сайт,он и заболел ифреймом,а я склеил его с сайтом на новом хостинге,поставил на него ссылки...не знаю наверно вирус всегда как-то перебегал :-)),вот и заражался сайт на Кото на том же хостинге...вот так наверно]]> пт, 15 мая 2009 22:51:18 -0000 Альф Доктора Вебера по этой ссылке скачиваем бесплатную приблуду в форме паучка и лечимся от всякой нечисти безвозмездно, то есть даром. Приблуду надо регулярно скачивать новую, примерно раз в неделю и вирусы вам будут не страшны. При запуске лечит быстро, после чего возможно запустить полную проверку вашего компутира. Инструкция на Бесплатную лечащую утилиту Dr.Web CureIt!® Надо вычистить свой комп, а потом загружать Кота на сервер.]]> ср, 13 мая 2009 17:29:15 -0000 qdeez ср, 13 мая 2009 01:20:28 -0000 Evil пн, 11 мая 2009 17:08:03 -0000 Sharp_Toothed Evil

А у меня схема такая: Я ставлю виртуальную машину и в Сеть хожу ТОЛЬКО с неё. Причём, машинок таких несколько и каждая для своего применения. Одна такая типа белая и пушистая и ТОЛЬКО для административных дел на проектах. Как только сделал - так погасил. Кроме того, РЕГУЛЯРНО делаю с неё копии её "харда", благо он выбран размером 1Гб :-) Ну и регулярно проверяю её одноразовыми утилитами или от Касперского, или от Данилова. Да, и ещё я нигде не храню пароли в прогах, ибо достать их из любой проги - это только вопрос времени. Три секунды затраченные на копипаст ПМСМ помогают избежать многих проблем.]]>
вт, 05 мая 2009 16:38:02 -0000
qdeez Evil,http://www.webscanner.ru/
Или антивирус в панели управления сайтом]]>
вт, 05 мая 2009 11:11:01 -0000
Evil С файл qiy.ygq видно внедрился в мое ПО, но антивирь ничего не видит, стоит KIS со всеми обновлениями, работаю через Total Commander, скачивал с офф сайта (кажется в нем и есть основная дыра!), сейчас ищу замену =(. Эта падла внедряется во все пхп файлы, в которых есть тег body или <?php.

З.Ы. есть ли сервис, чтобы проверить весь сайт на вирусы? Если просто сравнивать файлы, то у меня пол движка перелопачено, а так, запустил типа бота на сайт и он пишет - такая то страница заражена.]]>
вт, 05 мая 2009 10:16:25 -0000
Sergeich пн, 04 мая 2009 20:52:01 -0000 qdeez пн, 04 мая 2009 20:32:20 -0000 Trustmaster [list=1]
  • Украли пароль от FTP у одного из админов (обычно через троян в каком-нибудь Total Commander'е) и записали свой код в скрипты.
  • Украли пароль от админки к сайту (различными способами, от соц. инженерии до XSS) и добавили свой код в меню. Китайцы и турки особенно любят этот момент.
  • Взломали сайт через дырявый плагин и залили свой контент.
  • Чтобы понять, что случилось, необходимо проанализировать, в каком месте вывода (HTML-код генерируемых страничек) находится вредоносный скрипт. Соответственно, он либо выводится каким-то тэгом (вроде {PHP.cfg.menu1}), либо прописан в шаблоне, либо выдается самим скриптом.]]>
    пн, 04 мая 2009 12:06:03 -0000
    Sergeich пн, 04 мая 2009 05:20:56 -0000 esclkm да преимущественно файлы индекс) везде надо искать дописку iframe )
    сейчас менил пароли от фтп - теперь они есть только у меня) посмотрим на сколько хватит)]]>
    пн, 04 мая 2009 04:59:58 -0000
    Fagot пн, 04 мая 2009 04:01:34 -0000 qdeez После того как устанавливал плагин Юзергал дооступы на нужные папки ставил 777....все впринципе остальное свое неопасное....если только галерея 250 левая еле нашел,на вирусы проверил,все норм...]]> пн, 04 мая 2009 03:30:14 -0000 Sergeich
    Также интересует какие у вас права на папки и файлы на хостинге выставлены, какие плагины установлены (и откуда скачаны). На каких страницах вирус обнаруживается.]]>
    пн, 04 мая 2009 03:11:18 -0000
    qdeez www.ro-nifelheim.ru : Сайт содержит подозрительный JavaScript код
    На своем сайте я проверил все страницы,папки на хостинге,лишнего ничего не обнаружил...]]>
    пн, 04 мая 2009 02:03:26 -0000
    Trustmaster
    А бывают менее печальные истории. Например, один популярный антивирус считает трояном популярную библиотеку jQuery и ругается на все сайты и движки, которые её используют.]]>
    пн, 04 мая 2009 01:56:12 -0000
    qdeez Но дело в том что столкнулся ещё с парой саййтов с такой проблемой,как например ****.ru извените если палю,кому-то наверное поможет...и ещё просто натыкался,не стал искать сейчас...описание:Веб-сайт по адресу ro-nifelheim.ru содержит элементы сайта gumblar.cn, где, вероятно, размещено вредоносное ПО – программа, которая может нанести вред вашему компьютеру или выполять действия без вашего согласия. Ваш компьютер может быть заражен просто при посещении сайта, на котором размещена вредоносная программа...и все с китайских .cn,подскажите пожалуйста если кто что знает...]]> пн, 04 мая 2009 01:38:04 -0000