![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 57 Pomógł: 0 Dołączył: 12.06.2007 Skąd: Gorlice Ostrzeżenie: (0%) ![]() ![]() |
Witam,
od jakiegoś czasu niewiem dlaczego wpisuje mi się pewny kod niewiem skąd i niewiem jak na strone, wkleja się na samym końcu strony. Wchodząc na strone Kasperky blokuje mi dostęp ponieważ twierdzi że strona jest zawirusowana, a wirus to: HEUR:Trojan.Script.Iframer. Pewnie mam gdzieś luke w skryptach, tylko gdzie? Kod który się wpisuje
![]() Poniżej wkleje kod pliku index.php w którym się to wkleja. Dodam że to chyba tylko w tym pliku, ponieważ sprawdzałem po datach modyfikacji.
Jeśli ktoś wie co jest nie tak to prosze o pomoc. |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 690 Pomógł: 81 Dołączył: 6.04.2005 Skąd: Szczecin Ostrzeżenie: (0%) ![]() ![]() |
przeskanuj kompa antywirusem + zmien dane do ftp
-------------------- |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 57 Pomógł: 0 Dołączył: 12.06.2007 Skąd: Gorlice Ostrzeżenie: (0%) ![]() ![]() |
i tak zrobiłem, teraz czekam aż sie znowu wykrzaczy.
Zauważyłem ze to nie luki w php, ponieważ nawet w czystym pliku index.html te wpisy się dodają. Na jednym z kompów znalazłem konika: Trojan-Spy.Win32.small.jx - z tego co wyczytałem to zapisuje znaki wprowadzane z klawiatury. Ten post edytował dresik 27.02.2009, 22:44:55 |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 690 Pomógł: 81 Dołączył: 6.04.2005 Skąd: Szczecin Ostrzeżenie: (0%) ![]() ![]() |
bo to nie jest wina skryptu
![]() ![]() -------------------- |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 18.05.2009 Ostrzeżenie: (0%) ![]() ![]() |
Ja poradziłem sobie z podobnym problemem tak:
z nie zawirusowanego komputera: 1. Zmiana hasła FTP 2. Oczyszczenie kodu strony przez przywrócenie kopii zapasowej 3. Zmiana hasła FTP 4 wyczyszczenie zawirusowanego komputera (niestety poprzez całkowitą reinstalacje systemu bo nie mogłem pozbyć się wirusa, a nie miałem czasu na głębsze grzebanie w systemie :/) |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 20 Pomógł: 0 Dołączył: 23.12.2012 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Trochę odświeżam temat ale też miałem problem z takim wirusem i w końcu udało mi się go pokonać, gdyby ktoś potrzebował informacji jak się za taki coś zabrać to napisałem, krótką instrukcję jak to sprawnie zrobić:
kliknij Ten post edytował matw 3.02.2013, 07:55:28
Powód edycji: [Daiquiri]: Usuwam link pozycjonujący
-------------------- Blog programisty www:
http://www.matw.pl |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 18.07.2025 - 15:51 |