В конце индексной странице добавляется какой-то код!

Статус
В этой теме нельзя размещать новые ответы.
хостера смотреть надо. или скрипт, может модифицированный искать чистый
 
Да пользуйся чем угодно, только, если хранишь пароли в программе, следи как следует за безопасностью на своем компе: обязательно фаервол, антивирус, не устанавливай подозрительные программы, скачивай обновления для винды и т.д. и т.п. От ФТП-клиента тут ничего не зависит.
зависит, под командер очень много троянов написано.
под cuteFTP в разу меньше. :smmne:
 
Ели зашел в эту тему, avast ругается что это:
HTML:IFrame-JQ [Trj]
Троян
 
Проверь страницы на исходящие ссылки. Возможно не визуально, но они будут например через pr-cy.ru Счас популярно стало кидать закодированые ссылки в шаблон. Т.е люди качают шаблон ставят на сайт, а владельцу ссылки капает тиц ).

Что за? Это типа прцу проинтерпретирует жаваскрипт?
 
Да, есть такой вирус, он находит все записи фтп-подключений с паролями, коннектится и меняет все индексные страницы, причем даже во вложенных папках, вставляя туда код. Потом посетители будут ловить на твоем сайте троянов. Это очень неприятно.
Был у меня как-то проект совместный, так там чел имел доступ к ограниченным папкам, вот вдруг вижу, зараза какая-то поперла - почистил, через некоторое время - опять. И только на тех страницах, куда он доступ имел. Я доступ ему закрыл, все почистил, и больше проблема не повторялась.
Еще был случай на Валюйхосте все сайты заразились, но это было давно, уже все исправили.
Так что надо антивирь обновить и все проверить.
 
Скорее всего это вставляет именно хостинг! Причем скрипт прошел некую обфускацию, чтобы было не понятно о чем речь. Строка в начале из "693C72666D61206572733D63682274743A702F2F653465342E6E6F632F6D6E69" это хешированный линк... только какой алгорим не понятно :(
 
  • Заблокирован
  • #18
как файлы на хостинг заливаете?

у меня такая фигня была). удалял в каждом индекс файле этот код. потом надо поменять пароль от хостинга и почты, чтоб код больше не прикреплялся.
 
У меня такая хрень была, проверь куреитом. Обычно при закачке через тотал коммандер цепляется или через веб аплоандинг
 
100% через тотал коммандер. У тебя сохранены пароли, троян их тырит, отсылает хозяину, который потом автоматом заходит по фтп и меняет твои индексные файлы.

Беда ещё в том, что через некоторое время твой вирус найдётся и поисковиком, и в поисковике будет "Этот сайт может нанести вред Вашему компьютеру".
Никогда не сохраняй пароли в ftp менеджерах, да и вообще лучше не сохраняй на компе) И держи в актуальном состоянии антивирус на компе, с которого заливаешь файлы на хостинг.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху