Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Jak usunąć trojan JS:Redirector-AM [Trj] ze strony na Wordpress?
oSa
post 16.12.2009, 18:02:28
Post #1





Grupa: Zarejestrowani
Postów: 25
Pomógł: 0
Dołączył: 29.04.2003

Ostrzeżenie: (0%)
-----


Witam, posiadam stronę www.rap-trojmiasto.pl która stoi na wordpressie.

Jakiś tydzień temu strona jest zarażona wirusem JS:Redirector-AM [Trj]. Zmieniłem hasło na serwerze i znalazłem wpisy tego chama w plikach .htaccess. Wywaliłem je jednak Avast dalej widzi wirusa w najdziwniejszych plikach (potrafi wyskoczyć informacja, że wirus jest w plikach JPG, co wydaje się dziwne).

Jeżeli ktoś ma pomysł jak poradzić sobie z tym trojanem, będę wdzięczny za pomoc.
Go to the top of the page
+Quote Post
varez
post 16.12.2009, 18:26:08
Post #2





Grupa: Zarejestrowani
Postów: 275
Pomógł: 32
Dołączył: 17.06.2007

Ostrzeżenie: (0%)
-----


ja w przypadku modyfikacji tak naprawde choinka wie jakich plikow php zrobilbym tak:

kopia bazy danych,
ponowne postawienie od zera, przywrocenie bazy
a obrazki juz recznie poprzeklejac, TYLKO je wczesniej otworzyc w jakims programie graficznym, po czym nadgrac jeszcze raz tym samym (dla pewnosci np zmodyfikowac pixel, zeby sie program ruszyl i faktycznie zmienil ten plik - bezpieczniejsza metoda ze w takim JPG nic nie zostanie to zaznaczyc caly obraz, skopiowac do schowka, otworzyc nowy, wkleic , zapisac na starym)..

ale moze ktos zna lepsze metody
Go to the top of the page
+Quote Post
oSa
post 16.12.2009, 18:54:56
Post #3





Grupa: Zarejestrowani
Postów: 25
Pomógł: 0
Dołączył: 29.04.2003

Ostrzeżenie: (0%)
-----


Wydaje mi się że nie ma szans żeby te pliki o których informuje Avast były na prawde zarażone.

Ten wirus doczepia gdzieś swój kod JS który przekierowuje do jego własnych zarażonych adresów. Ukrywał się w plikach .htaccess doczepiając swoje przekierowania..

Sam też nie jestem specjalistą w tym temacie, tak mi się wydaje. Twoje rozwiązanie z edycją obrazków jest niemożliwe do wykonania - tych obrazków jest za dużo. Z resztą jak ściągniesz pojedynczy obrazek na dysk to Avast nie widzi w nim infekcji.

Licze na kogoś kto poradził sobie z tym koniem i wie gdzie mogl sie schować:) Może dostał się do bazy mysql?
Go to the top of the page
+Quote Post
varez
post 16.12.2009, 19:02:47
Post #4





Grupa: Zarejestrowani
Postów: 275
Pomógł: 32
Dołączył: 17.06.2007

Ostrzeżenie: (0%)
-----


mialem z tym do czynienia juz, znalazłem go w JS, w HTML, w CSS, (ale baza tu nie ma nic do rzeczy tongue.gif), mozliwe ze w JPG tez sie dokleja, bo pewnie jakies IE jest na tyle durne ze to wykona .. htaccess to gratis.. obrazki mozesz przepuscic przez automat, tj automat bedzie jeden piksel np rozjaśniał o jeden procent i zapisywal w tym samym miejscu i formacie --- ale to zostaw sobie na koniec
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 03:11