Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: В код движка внедрен чужой код [2]

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (2): « 1 [2]   

> Без описания
RomAndry Администратор
Отправлено: 06 Февраля, 2010 - 13:59:27
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 913
Дата рег-ции: Янв. 2008  


Помог: 6 раз(а)




ну-ну, читать не умеем? =)
 
My status
 Top
плееРОК
Отправлено: 07 Февраля, 2010 - 06:14:42
Post Id


Новичок


Покинул форум
Сообщений всего: 11
Дата рег-ции: Янв. 2010  


Помог: 0 раз(а)




ScorpionDS, а какой хостинг вы используете? у нас вдс и таже проблема, быть может вы используем один и тот же сервер?
 
 Top
RomAndry Администратор
Отправлено: 07 Февраля, 2010 - 14:01:45
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 913
Дата рег-ции: Янв. 2008  


Помог: 6 раз(а)




плееРОК пишет:
ScorpionDS, а какой хостинг вы используете? у нас вдс и таже проблема, быть может вы используем один и тот же сервер?

скорей всего одни и теже левые сайты Радость
 
My status
 Top
ScorpionDS
Отправлено: 07 Февраля, 2010 - 17:04:41
Post Id


Новичок


Покинул форум
Сообщений всего: 12
Дата рег-ции: Янв. 2010  


Помог: 0 раз(а)




плееРОК пишет:
ScorpionDS, а какой хостинг вы используете? у нас вдс и таже проблема, быть может вы используем один и тот же сервер?

Нет, у нас свой арендованный сервер, там левака почти нет, но дни проект был вообще на стороннем хостинге. Я склоняюсь к версии, которую тут высказали, что пароли ушли через Тотал.
Завтра на работе я буду знать больше, админ обещал посмотреть по логам, кто заходил по ФТП и по возможности что делал скрипт.
 
 Top
MaDtheBest
Отправлено: 15 Февраля, 2010 - 15:27:24
Post Id


Новичок


Покинул форум
Сообщений всего: 4
Дата рег-ции: Февр. 2010  


Помог: 0 раз(а)




Сегодня снова позаражались сайты.. Каспером раз в 3 дня проверяюсь и нифига не находит. Странно!Недовольство, огорчение
 
 Top
Ch_chov
Отправлено: 15 Февраля, 2010 - 16:07:56
Post Id



Постоянный участник


Покинул форум
Сообщений всего: 2121
Дата рег-ции: Июль 2008  
Откуда: из города


Помог: 90 раз(а)




Total Commander удалили?
Ограничьте круг лиц у которых есть доступ к серверу. Проверьте время модификации файлов.
 
 Top
RomAndry Администратор
Отправлено: 15 Февраля, 2010 - 16:24:56
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 913
Дата рег-ции: Янв. 2008  


Помог: 6 раз(а)




Почему люди спрашивают, но ответы не читают?
 
My status
 Top
alti_tor
Отправлено: 17 Февраля, 2010 - 16:42:11
Post Id


Новичок


Покинул форум
Сообщений всего: 1
Дата рег-ции: Февр. 2010  


Помог: 0 раз(а)




встретился с таким еще... до нового года пожалуй, проблема обнаружилась на нескольких проектах параллельно после того как перестали работать некоторый функционал в одних случаях или после того как nod 32 стал выдавать сообщения что через js пытаются лезть вирусы на комп (при просмотре страниц сайта), общался с поддержкой хостинга советы везде одинаковы (хостинги nic.ru и sweb.ru)

-изменить пароли к ftp
-стереть их отовсюду из менеджеров и не записывать их туда больше

проблему с зараженными файлами решал полной заменой всех .js файлов и index.php

попытка зайти на удаленный ресурс куда внедренный код обращается ничего не дала((

попытки выяснить что делает этот код и откуда он тоже...

может у кого-нибудь появилась информация что это, для чего и откуда?
 
 Top
ScorpionDS
Отправлено: 22 Февраля, 2010 - 15:08:41
Post Id


Новичок


Покинул форум
Сообщений всего: 12
Дата рег-ции: Янв. 2010  


Помог: 0 раз(а)




alti_tor пишет:
может у кого-нибудь появилась информация что это, для чего и откуда?

На форуме Каспера мне сказали, что не важно что он делает, но скорей всего он устанавливает себя на компьютеры клиентов после посещения сайтов, и снова ворует пароли. Хотя мне кажется у него (у самого трояна на JS кода), должна быть и какая-то другая задача, возможно формирование бот-сети.
 
 Top
Страниц (2): « 1 [2]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Прочее »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB