Вернуться   Форум SAPE.RU > Другое > Курилка

-->
Ответ
 
Опции темы
Старый 19.04.2009, 10:54   #1
Специалист
 
Аватар для calatilo
 
Регистрация: 17.01.2009
Адрес: 59
Сообщений: 230
Вес репутации: 192
calatilo - весьма и весьма положительная личностьcalatilo - весьма и весьма положительная личностьcalatilo - весьма и весьма положительная личность
По умолчанию HTML:Iframe-inf на сайтах. Как побороть?

Приветствую!
Все сайты на одном хосте.
Ничего не менял на сайтах.
Теперь на всех при заходе:
Parse error: syntax error, unexpected '?' in /home/слово/domains/domen.ru/public_html/index.php on line 18
При входе в админку avast орет что там червь: HTML:Iframe-inf
Как так? Что делать?
Все на WP.
Один есть статич html. Так на нем avast сразу на главной орет.

Пошарил по сети. Пришел к выводу:
Некая тварь сперла ftp пароль (сейчас его не храню в коммандере, но возможно сперли раньше), затем бот заходит по фтп и приписывает какую то дрянь на index.php (не проверял, т.к. аваст ее блокирует).
Как лечить? Думаю, только замена index страницы поможет.
Хотя, в админку то тоже не заходит...
Может что посоветуете?
calatilo вне форума   Ответить с цитированием
Старый 19.04.2009, 11:09   #2
Мастер
 
Аватар для DNA
 
Регистрация: 23.09.2008
Адрес: СССР
Сообщений: 683
Вес репутации: 228
DNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущее
Отправить сообщение для DNA с помощью ICQ
По умолчанию

Проверить все файлы на наличие левого iframe, при обнаружении удалить строку с вредоносным кодом.

upd Предварительно убить трояна локальной тачки.
DNA вне форума   Ответить с цитированием
Старый 19.04.2009, 11:19   #3
Специалист
 
Аватар для calatilo
 
Регистрация: 17.01.2009
Адрес: 59
Сообщений: 230
Вес репутации: 192
calatilo - весьма и весьма положительная личностьcalatilo - весьма и весьма положительная личностьcalatilo - весьма и весьма положительная личность
По умолчанию

Цитата:
Сообщение от DNA Посмотреть сообщение
Проверить все файлы на наличие левого iframe, при обнаружении удалить строку с вредоносным кодом.
Так и подумал. Так и сделаю.

Цитата:
Сообщение от DNA Посмотреть сообщение
Предварительно убить трояна локальной тачки.
Не находится падла. Попробую еще касперским онлайн пошерстить чтоли...
DNA, Спасибо за ответ.
calatilo вне форума   Ответить с цитированием
Старый 19.04.2009, 11:33   #4
Мастер
 
Аватар для DNA
 
Регистрация: 23.09.2008
Адрес: СССР
Сообщений: 683
Вес репутации: 228
DNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущееDNA - прекрасное будущее
Отправить сообщение для DNA с помощью ICQ
По умолчанию

Цитата:
Сообщение от calatilo Посмотреть сообщение
Не находится падла. Попробую еще касперским онлайн пошерстить чтоли...
А основной антивирь какой? Вот этим "до кучи" прогнать попробуйте http://www.freedrweb.com/cureit/ , иногда находит то, что не находит каспер.
DNA вне форума   Ответить с цитированием
Старый 19.04.2009, 12:01   #5
Новичок
 
Регистрация: 10.02.2009
Сообщений: 16
Вес репутации: 0
dewmas нам пока неизвестен
По умолчанию

мно помогло удаление всех левых строчек и касперский.
есть еще скрипты, которые ищут в файлах на хосте эти самые левые строчки. погугли
dewmas вне форума   Ответить с цитированием
Старый 20.04.2009, 11:34   #6
Специалист
 
Аватар для calatilo
 
Регистрация: 17.01.2009
Адрес: 59
Сообщений: 230
Вес репутации: 192
calatilo - весьма и весьма положительная личностьcalatilo - весьма и весьма положительная личностьcalatilo - весьма и весьма положительная личность
По умолчанию

Цитата:
Сообщение от DNA Посмотреть сообщение
А основной антивирь какой?
Avast
Касперский ничего не находит (по крайней мере на домашних компах).
С домашних, кстати заходит на сайты и ничего не говорит. Код страниц проверил, ничего левого. Точно.
Скачаю cureit, совсем забыл о нем.
calatilo вне форума   Ответить с цитированием
Старый 20.04.2009, 12:15   #7
шатапфакап
 
Аватар для justworker
 
Регистрация: 01.09.2008
Адрес: там где клен шумит (с)
Сообщений: 1,472
Вес репутации: 265
justworker - прекрасное будущееjustworker - прекрасное будущееjustworker - прекрасное будущееjustworker - прекрасное будущееjustworker - прекрасное будущееjustworker - прекрасное будущееjustworker - прекрасное будущееjustworker - прекрасное будущееjustworker - прекрасное будущееjustworker - прекрасное будущееjustworker - прекрасное будущее
По умолчанию

calatilo, смотрите ВСЕ (то есть в каждой папке) файлы имеющие название index или main. Чистите код. Меняйте пароль на фтп, храните пароли на листочке и когда нужно вводите в любом надежном фтп-клиенте.

зы. Как то раз приходилось чистить порядка 1000 индексных файлов, думал умру, но нет)
__________________
Проблемы, простои, убогая техподдержка, потерянное время, высокие цены, отсутствие достойных компенсаций, наплевательское отношение к клиентам, велкам!
justworker вне форума   Ответить с цитированием
Старый 20.04.2009, 15:17   #8
Командир армии орков
 
Аватар для Sandsstorm
 
Регистрация: 07.10.2008
Сообщений: 2,398
Вес репутации: 343
Sandsstorm - прекрасное будущееSandsstorm - прекрасное будущееSandsstorm - прекрасное будущееSandsstorm - прекрасное будущееSandsstorm - прекрасное будущееSandsstorm - прекрасное будущееSandsstorm - прекрасное будущееSandsstorm - прекрасное будущееSandsstorm - прекрасное будущееSandsstorm - прекрасное будущееSandsstorm - прекрасное будущее
По умолчанию

Цитата:
Сообщение от calatilo Посмотреть сообщение
Может что посоветуете?
Если серьезно сайтами занимаетесь. Советую такой путь:
1. Отформатируйте диск С, переустановите винду
2. Поставьте Каспера, установите Веб-антивирус и Почту на максимальную защиту, при запросах не пропускайте ничего незнакомого.
3. Проверьте полностью с последними базами неформатированные диски.
4. Никогда не сохраняйте логины и пароли в фтп-клиенте.

iframe вирусы сидят только в index-ах (во всех), поэтому уберечься так же можно, сделав index-ом только главную страницу (index=main)

После выполнения всех пунктов Вы на 100% будете уверены, что сайты будут чистыми.
Проверка сайта на вирусы: http://online.drweb.com/?url=1

Добавлено через 4 минуты
Цитата:
Сообщение от calatilo Посмотреть сообщение
Некая тварь сперла ftp пароль (сейчас его не храню в коммандере, но возможно сперли раньше), затем бот заходит по фтп и приписывает какую то дрянь на index.php (не проверял, т.к. аваст ее блокирует).
Немного не так. Сначала троян прет логин с паролем и отправляет другой проге в интернет. Та прога собирает данные со всех зараженных компьютеров и в часы x заражает список сайтов. То есть само заражение идет не с компьютера пользователя, поэтому иногда антивирус не может найти.

Последний раз редактировалось Sandsstorm; 20.04.2009 в 15:18. Причина: Добавлено сообщение
Sandsstorm вне форума   Ответить с цитированием
Старый 20.04.2009, 15:18   #9
Специалист
 
Аватар для calatilo
 
Регистрация: 17.01.2009
Адрес: 59
Сообщений: 230
Вес репутации: 192
calatilo - весьма и весьма положительная личностьcalatilo - весьма и весьма положительная личностьcalatilo - весьма и весьма положительная личность
По умолчанию

Sandsstorm, спасибо за совет.

justworker, тоже благодарствую за ответ.

Техподдержка хостинга уже все почистила, не дожидаясь меня, за что им тоже big спасибо.
calatilo вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
iframe Basileos Курилка 7 06.04.2009 11:35
Увеличу посещаемость на html сайтах mafiozru Деловое сотрудничество 33 10.12.2008 11:56
Sape и iframe Sambuka Вопросы по работе системы 2 03.03.2008 13:14
Ошибка CGI-приложения в html сайтах (РБК хостинг) nvrskozzy Ошибки при работе с системой 2 09.01.2008 13:18
Не могу побороть ERRORы b166ar Вопросы от новичков 3 08.12.2007 12:25


Часовой пояс GMT +3, время: 18:26.