<?xml version='1.0' encoding='UTF-8'?>
<rss version='2.0'>
	<channel>
		<title>cotonti.com : Вирусы на Кото?</title>
		<link>https://www.cotonti.com</link>
		<description>Last topic posts</description>
		<generator>Cotonti</generator>
		<language>en</language>
		<pubDate>Sat, 09 May 2026 15:11:14 -0000</pubDate>

		<item>
			<title>Evil</title>
			<description><![CDATA[<strong>Trustmaster</strong> удалите адрес сайта пожалуйста из своего сообщения, по поиску названия моего сайта ваше сообщение одно из первых в Яндексе.<br />
<br />
<strong>Альф</strong> вы будете смеятся, я всегда пользовался КИС 6 версии, решил обновить и сидел 2 месяца на 2009 (он же 8 версия), он очень неудобный, и вот решил я удалить и снова поставить 6 версию, что вы думаете? он нашел 2 вируса (прогонял вашей прогой от доктор веба - ничего не нашла).]]></description>
			<pubDate>Wed, 03 Jun 2009 23:45:23 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12970]]></link>
		</item>
		<item>
			<title>qdeez</title>
			<description><![CDATA[Альф,каждому свое по душе,хотя касперского тоже не люблю xD<br />
Значит понял,в чем вся штука была....на народе был старый сайт,он и заболел ифреймом,а я склеил его с сайтом на новом хостинге,поставил на него ссылки...не знаю наверно вирус всегда как-то перебегал :-)),вот и заражался сайт на Кото на том же хостинге...вот так наверно]]></description>
			<pubDate>Fri, 15 May 2009 22:51:18 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12517]]></link>
		</item>
		<item>
			<title>Альф</title>
			<description><![CDATA[Выкиньте этот  KIS на помойку. Поставьте Аваст Home - бесплатная регистрация на 14 месяцев, ифрейма ловит и блокирует доступ к зараженному сайту. Еще на сайте <a href="http://www.drweb.com/" rel="nofollow">Доктора Вебера</a> по этой <a href="http://www.freedrweb.com/" rel="nofollow">ссылке</a> скачиваем бесплатную приблуду <a href="ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe">в форме паучка</a> и лечимся от всякой нечисти безвозмездно, то есть даром. Приблуду надо регулярно скачивать новую, примерно раз в неделю и вирусы вам будут не страшны. При запуске лечит быстро, после чего возможно запустить полную проверку вашего компутира. Инструкция на <a href="http://www.freedrweb.com/cureit/?lng=ru" rel="nofollow">Бесплатную лечащую утилиту Dr.Web CureIt!®</a> Надо вычистить свой комп, а потом загружать Кота на сервер.]]></description>
			<pubDate>Wed, 13 May 2009 17:29:15 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12431]]></link>
		</item>
		<item>
			<title>qdeez</title>
			<description><![CDATA[Evil,извените исправил ,]]]></description>
			<pubDate>Wed, 13 May 2009 01:20:28 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12407]]></link>
		</item>
		<item>
			<title>Evil</title>
			<description><![CDATA[Если не сложно, модераторы, удалите пожалуйста ссылку на сайт с темы.]]></description>
			<pubDate>Mon, 11 May 2009 17:08:03 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12366]]></link>
		</item>
		<item>
			<title>Sharp_Toothed</title>
			<description><![CDATA[2 <strong>Evil</strong><br />
<br />
 А у меня схема такая: Я ставлю виртуальную машину и в Сеть хожу ТОЛЬКО с неё. Причём, машинок таких несколько и каждая для своего применения. Одна такая типа белая и пушистая и ТОЛЬКО для административных дел на проектах. Как только сделал - так погасил. Кроме того, РЕГУЛЯРНО делаю с неё копии её &quot;харда&quot;, благо он выбран размером 1Гб <img class="aux smiley" src="https://www.cotonti.com/./images/smilies/smile.gif" alt=":-)" /> Ну и регулярно проверяю её одноразовыми утилитами или от Касперского, или от Данилова. Да, и ещё я нигде не храню пароли в прогах, ибо достать их из любой проги - это только вопрос времени. Три секунды затраченные на копипаст ПМСМ помогают избежать многих проблем.]]></description>
			<pubDate>Tue, 05 May 2009 16:38:02 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12077]]></link>
		</item>
		<item>
			<title>qdeez</title>
			<description><![CDATA[<strong>Evil</strong>,http://www.webscanner.ru/<br />
Или антивирус в панели управления сайтом]]></description>
			<pubDate>Tue, 05 May 2009 11:11:01 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12072]]></link>
		</item>
		<item>
			<title>Evil</title>
			<description><![CDATA[Движок тут не причем, у меня взломали компьютер и разместили долбаный вирус на 15 проектах. Вроде зачистил. Этот вирус создает на диске <strong>С</strong> файл <strong>qiy.ygq</strong> видно внедрился в мое ПО, но антивирь ничего не видит, стоит <strong>KIS</strong> со всеми обновлениями, работаю через <strong>Total Commander</strong>, скачивал с офф сайта (кажется в нем и есть основная дыра!), сейчас ищу замену =(. Эта падла внедряется во все пхп файлы, в которых есть тег <strong>body</strong> или <strong>&lt;?php</strong>.<br />
<br />
З.Ы. есть ли сервис, чтобы проверить весь сайт на вирусы? Если просто сравнивать файлы, то у меня пол движка перелопачено, а так, запустил типа бота на сайт и он пишет - такая то страница заражена.]]></description>
			<pubDate>Tue, 05 May 2009 10:16:25 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12070]]></link>
		</item>
		<item>
			<title>Sergeich</title>
			<description><![CDATA[Ну значит движок тут не причём, тему можно закрыть :)]]></description>
			<pubDate>Mon, 04 May 2009 20:52:01 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12047]]></link>
		</item>
		<item>
			<title>qdeez</title>
			<description><![CDATA[Хостер дал мне логи....там в период около часа что-то с разных айпи входило в С-панель(на ФТП) и каждый раз добавляло вредоносный в файлы...все пассы сменил...на компьютере ничего опасного нет,почистил все что можно...буду смотреть результат,надеюсь все будет хорошо,спасибо!]]></description>
			<pubDate>Mon, 04 May 2009 20:32:20 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12044]]></link>
		</item>
		<item>
			<title>Trustmaster</title>
			<description><![CDATA[Обычно одно из трёх:<br />
[list=1]<br />
<li>Украли пароль от FTP у одного из админов (обычно через троян в каком-нибудь Total Commander'е) и записали свой код в скрипты.</li>
<li>Украли пароль от админки к сайту (различными способами, от соц. инженерии до XSS) и добавили свой код в меню. Китайцы и турки особенно любят этот момент.</li>
<li>Взломали сайт через дырявый плагин и залили свой контент.</li>
</ul>
Чтобы понять, что случилось, необходимо проанализировать, в каком месте вывода (HTML-код генерируемых страничек) находится вредоносный скрипт. Соответственно, он либо выводится каким-то тэгом (вроде {PHP.cfg.menu1}), либо прописан в шаблоне, либо выдается самим скриптом.]]></description>
			<pubDate>Mon, 04 May 2009 12:06:03 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12030]]></link>
		</item>
		<item>
			<title>Sergeich</title>
			<description><![CDATA[если чтото вписали в index.php, то это или пароли свиснули или хостера ломанули, т.к. сам движок в этот файл ничего писать не умеет.]]></description>
			<pubDate>Mon, 04 May 2009 05:20:56 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12024]]></link>
		</item>
		<item>
			<title>esclkm</title>
			<description><![CDATA[да нормально -у меня почемуто такое регулярно( обидно но факт))))<br />
да преимущественно файлы индекс) везде надо искать дописку iframe ) <br />
сейчас менил пароли от фтп - теперь они есть только у меня) посмотрим на сколько хватит)]]></description>
			<pubDate>Mon, 04 May 2009 04:59:58 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12023]]></link>
		</item>
		<item>
			<title>Fagot</title>
			<description><![CDATA[IMHO полезно снять атрибуты W со всех файлов php движка. Особенно в корне сайта.]]></description>
			<pubDate>Mon, 04 May 2009 04:01:34 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12022]]></link>
		</item>
		<item>
			<title>qdeez</title>
			<description><![CDATA[Sergeich,спасибо,завтра обязательно попробую,заражаются файлы преимущественно с названием index...<br />
После того как устанавливал плагин Юзергал дооступы на нужные папки ставил 777....все впринципе остальное свое неопасное....если только галерея 250 левая еле нашел,на вирусы проверил,все норм...]]></description>
			<pubDate>Mon, 04 May 2009 03:30:14 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12019]]></link>
		</item>
		<item>
			<title>Sergeich</title>
			<description><![CDATA[Скачайте архив котонти с оф.сайта. Затем распакуйте архив и сравните название всех файлов оф.версии со своим сайтом. Если найдёте что-то лишнее в корне сайта или в папке core, то это с большой долей вероятности злобный вирус. <br />
<br />
Также интересует какие у вас права на папки и файлы на хостинге выставлены, какие плагины установлены (и откуда скачаны). На каких страницах вирус обнаруживается.]]></description>
			<pubDate>Mon, 04 May 2009 03:11:18 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12018]]></link>
		</item>
		<item>
			<title>qdeez</title>
			<description><![CDATA[Trustmaster,здравствуйте,вывод это что?<br />
www.ro-nifelheim.ru : Сайт содержит подозрительный JavaScript код<br />
На своем сайте я проверил все страницы,папки на хостинге,лишнего ничего не обнаружил...]]></description>
			<pubDate>Mon, 04 May 2009 02:03:26 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12016]]></link>
		</item>
		<item>
			<title>Trustmaster</title>
			<description><![CDATA[ro-nifelheim.ru взломан и содержит в выводе &quot;инородное тело&quot;. Проверьте внимательно, нет ли в выводе вашего сайта чужеродных скриптов, которые отсутствуют в шаблонах и стандартном выводе Cotonti.<br />
<br />
А бывают менее печальные истории. Например, один популярный антивирус считает трояном популярную библиотеку jQuery и ругается на все сайты и движки, которые её используют.]]></description>
			<pubDate>Mon, 04 May 2009 01:56:12 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12014]]></link>
		</item>
		<item>
			<title>qdeez</title>
			<description><![CDATA[Здравствуйте,столкнулся с проблемой вируса на своем сайте...сам вирус Exploit.HTML.IFrame-6...появляется даже после того как все чистил у себя на компьютере,на хостинге,менял пароли и т.д...<br />
Но дело в том что столкнулся ещё с парой саййтов с такой проблемой,как например ****.ru извените если палю,кому-то наверное поможет...и ещё просто натыкался,не стал искать сейчас...описание:Веб-сайт по адресу ro-nifelheim.ru содержит элементы сайта gumblar.cn, где, вероятно, размещено вредоносное ПО – программа, которая может нанести вред вашему компьютеру или выполять действия без вашего согласия. Ваш компьютер может быть заражен просто при посещении сайта, на котором размещена вредоносная программа...и все с китайских .cn,подскажите пожалуйста если кто что знает...]]></description>
			<pubDate>Mon, 04 May 2009 01:38:04 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2683&d=0#post12013]]></link>
		</item>
	</channel>
</rss>