на сайте (хосте) завелся троян, как можно удалить ?

#16 22 апреля 2009 в 15:14


lezginka.ru — вирусов нет...

Alphaweb

Ну вообще, насколько я понял, речь идёт о сайте www.seoprikol.ru/ при чём здесь лезгинка.ру? Вирус там сидит.
#17 22 апреля 2009 в 15:20



lezginka.ru — вирусов нет...

Alphaweb

Ну вообще, насколько я понял, речь идёт о сайте www.seoprikol.ru/ при чём здесь лезгинка.ру? Вирус там сидит.

boeing741
boeing741, у меня он везде сидит, не только на сеоприколе
#18 22 апреля 2009 в 15:28
lezginka.ru,
на lezginka.ru чисто, на seoprikol.ru по-прежнему троян.
#19 22 апреля 2009 в 15:46




lezginka.ru — вирусов нет...

Alphaweb

Ну вообще, насколько я понял, речь идёт о сайте www.seoprikol.ru/ при чём здесь лезгинка.ру? Вирус там сидит.

boeing741
boeing741, у меня он везде сидит, не только на сеоприколе

lezginka.ru
хм… Ну на лезгинке я ничего не увидел. Может потому-что js отключены😊А по хорошему, прогони сначала свой комп на вши. Вот у меня стоял KIS удалил я его нафиг, поставил Avast и CIS Comodo правда он ещё в бетке, но зато на русском. Так вот, они после KIS нашли достаточно заразы. Советы можно давать до бесконечности, попробуй сделать по этим рекомендациям
hosting.wbiz.ru/modules/news/35.html
www.siteguard.ru/p12.html
#20 22 апреля 2009 в 15:54





lezginka.ru — вирусов нет...

Alphaweb

Ну вообще, насколько я понял, речь идёт о сайте www.seoprikol.ru/ при чём здесь лезгинка.ру? Вирус там сидит.

boeing741
boeing741, у меня он везде сидит, не только на сеоприколе

lezginka.ru
хм… Ну на лезгинке я ничего не увидел. Может потому-что js отключены😊А по хорошему, прогони сначала свой комп на вши. Вот у меня стоял KIS удалил я его нафиг, поставил Avast и CIS Comodo правда он ещё в бетке, но зато на русском. Так вот, они после KIS нашли достаточно заразы. Советы можно давать до бесконечности, попробуй сделать по этим рекомендациям
hosting.wbiz.ru/modules/news/35.html
www.siteguard.ru/p12.html

boeing741

у мена на компе трояны авастом удалил, проблемы с сайтами, как их оттуда удалить ?
Alphaweb, давал этот сервис www.taghosting.ru/, но он показывает чисто, а "аваст" кричит, что трорян.
#21 22 апреля 2009 в 16:16
Либо чистка кода, либо замена файлов. Если вирус появился недавно (вчера к примеру), а сайт работает давно, то бэкап базы, и попросить хостера сделать откат на позавчера.
#22 22 апреля 2009 в 16:57
Ребятки, если какие-то сомнения и есть, то только насчёт показаний антивируса самого lezginka.ru
Я подозреваю, что даже после полной очистки хоста от всех файлов и открытия пустого url сайта
антивирус будет продолжать пищать...
Проверку "вшивости" можно произвести путём полной очистки кэша и истории браузера, да и куки следует убить...
Это очень просто сделать и средствами самого браузера, благо в его настройках все эти функции есть.
Только после этого открывать сайт и проверять.
#23 22 апреля 2009 в 18:06


Ребятки, если какие-то сомнения и есть, то только насчёт показаний антивируса самого lezginka.ru
Я подозреваю, что даже после полной очистки хоста от всех файлов и открытия пустого url сайта
антивирус будет продолжать пищать...
Проверку "вшивости" можно произвести путём полной очистки кэша и истории браузера, да и куки следует убить...
Это очень просто сделать и средствами самого браузера, благо в его настройках все эти функции есть.
Только после этого открывать сайт и проверять.

Alphaweb
Alphaweb, чуть промедленее… я записываю :)
более подробно кого и где надо убивать, кроме хозяина вируса(с ним отдельный разговор)?
#24 23 апреля 2009 в 00:55
присоединюсь к предыдущему автору. Правило раз — не сохранять нигде пароли, особенно в браузерах и фтп-ах. (А если сохранять, то разве что в блокноте на флешке:))

Поставить серьезный антивирус типа Symantec AV 10 (никакой рекламы — Каспер тоже ничего — пишу что сам юзаю)
Качать CureIt каж неделю… как никак а лишняя проверка иным антивиром вовсе не лишняя.

И главное, друзья, поизобретательне в составление паролей — чем длиньше (в идеале 16+ символов) тем лучше.
А если злобный троян ктото сунул на ваш сайт — меняем на исходники (или сохраненные в нужном месте чистые файлы Вашего сайта). (Кстати ловил как то при переходе на какой то Барнаульский сайт на инстанте — так Симантек АВ 10 схватил в кэше оперы на лету).
#25 23 апреля 2009 в 07:52


((Alphaweb, чуть промедленее… я записываю :)
более подробно кого и где надо убивать, кроме хозяина вируса(с ним отдельный разговор) ?))

Вышеизложенные скриншотики указывают как это сделать в браузере (IE и Opera)

Look

у меня аваст и фиревокс, со всеми сайтами разобрался, а один никак, удалил ВСЕ! файлы, аваст кричит троян.
решил через оперу зайти, аваст молчит, типа все чисто, что это значит?
#26 23 апреля 2009 в 08:38
тебе ж говорили "прочистить мозги браузерам" 😊

а потом
#27 23 апреля 2009 в 09:20


lezginka, если ты используешь в качестве вебредактора определённые проги типа дримвивера, то
советую временные файлы этих программ очистить тоже.
P/S:
И ещё тебе необходимо изучить все те фиксы, которые ты используешь в ходовых программах
и даже антивируса (ну если ты, конечно, не купил на всё ПО лицензии). Обычно в самих фиксах и
антитриальщиках заложен зловредный код, который ты сам мог перетащить на вновь установленную ОС.

Look
Виктору, спасибо за намек, про "мозги", но их я прочистил :)

Look,
-----------
Обычно в самих фиксах и
антитриальщиках заложен зловредный код, который ты сам мог перетащить на вновь установленную ОС.
-----------
вот про ЭТО промедленее и подробно
#28 23 апреля 2009 в 09:38
Приветствую!
Опять же добрый совет!
От многих бед спасает — DrWebLiveCD — скачиваете свежак (около 65 метров)- записываете на cd...
Загружаетесь с CD и проверяете свой комп на наличие всех зверьков, с последующим их уничтожением.
#29 23 апреля 2009 в 09:59
Привет еще раз!
Всегда свежие версии — DrWeb-LiveCD, с описанием применения — и дистрибутивом для скачки (ссылка Скачать внизу страницы) — Смотреть и качать здесь!

Кстати — РЕКОМЕНДУЮ ВСЕМ — для ПРОФИЛАКТИКИ!
#30 23 апреля 2009 в 19:27
Мои специалисты говорят примерно следующее — эта разновидность виря типа руткит, которая была обнаружен и локализован года 2 назад — видимо кто то подправил и запустил его по новой. Самое плохое, что вирь в компе маскируется на низшем уровне, перехватывая процессы как обычное приложение, — вылечить полностью вряд ли сможет какой антивирь, хотя каспер и прочие его определяли.
Попадает в комп через дырявый IE7, после посещения зараженых сайтов, закачивает себя со своего хостинга (ранее хостинг был на "агаве" хозяева хостинга долго отмалчивались по этому поводу), крадет фтп адреса и пароли, соединяется и дописывает часть кода в index файлы.
Даже почистив машину, не устранив "дыру" со своих же сайтов заражаешься опять.
Раньше этот вирь не заражал лицензионное ПО.
При прошлой "эпидемии" ставили винду по новой начисто, ставили файрвол и пользовались любым другим браузером, только не IE. Конечно сменили фтп пароли, причем хранили опять в машине и все было ОК.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.