Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [JS] Wirus?
Reiven
post
Post #1





Grupa: Zarejestrowani
Postów: 100
Pomógł: 1
Dołączył: 17.03.2006

Ostrzeżenie: (0%)
-----


Witam,
mam poważny problem ze stroną, od kilku dni mam taki problem, że gdy wchodzę na stronę www.create-web.pl/other/ bądź na create-web.pl jeśli nie ma pliku index.html index.php wyskakuje mi antywirus z informacją:

Cytat
Strona zablokowana!
Program G Data AntiVirus 2010 zablokował dostęp do strony.
Strona zawiera niebezpieczny kod: JS:ScriptPE-inf [Trj] (Engine cool.gif.


I przekierowuje na adres:

Cytat


dodam że nie korzystam z TC.. jak mogę się tego pozbyć? Nie wie już co mam z tym zrobić... nigdzie nie ma informacji na ten temat... (bynajmniej ja nie mogę znaleźć)

teraz przekierowuje na:

Cytat


udało mi się jednak wkońcu samemu dojść... nie wiem czemu, możliwe że przez klienta swojego, który używa TC wkradł się wirus.. i utworzył mi pliki .htaccess ale nie na serwerze, tylko w głownym drzewie katalogu. Mam konto na linuxpl.com i mam dostęp do ssh i dzięki temu udało mi się pozbyć "wirusa"..
Go to the top of the page
+Quote Post
stadnik
post
Post #2





Grupa: Zarejestrowani
Postów: 1
Pomógł: 0
Dołączył: 3.06.2010

Ostrzeżenie: (0%)
-----


Witam,

Ostatnimi czasy mam ten sam problem. Nie wiem co zrobić. Mam postawioną stronę na joomla 1.5.15 no i niestety nie dość że wykrzacza mi się panel administracyjny jeśli chcę coś zapisać czy zatwierdzić to na dodatek po przeglądaniu strony odsyła mnie pod ten adres http://wwww.peoriavascularsurgeon.com/main...5wXpA==&e=r

Wcześniej jeszcze antywirus NOD32 wyszykuje trojany na tej strony i blokuje ją.

Byłbym wdzięczny za pomoc co robić?
Go to the top of the page
+Quote Post
Reiven
post
Post #3





Grupa: Zarejestrowani
Postów: 100
Pomógł: 1
Dołączył: 17.03.2006

Ostrzeżenie: (0%)
-----


przejrzyj serwer pod kątem plików .htaccess i usuń zbędne.. również przejrzyj pliki index.php main.php w katalogu ze stroną i z szablonem czy nie posiadają niepotrzebnego kodu KS i radzę zmienić klienta FTP, prawdopodobnie korzystasz z totalcommandera, on nie szyfruje hasła i stąd wirus wkrada się na serwer...

Ten post edytował Reiven 3.06.2010, 21:02:13
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 06:44