Отправляет email-рассылки с помощью сервиса Sendsay

[TC] "троян"на сайте "www.grikovol.com"

Здравствуйте, рассылчане!

Я приношу свои извинения за доставленные не удобства По-поводу наличие
"трояна" на моём сайте по адресу:
http://grikovol.com
Дело в том, что права закачки есть у троих человек. Я могу отвечать
лишь за себя и то не сто процентов!
Однако, перед заливом на сайт я всегда проверяю на вирусы и затем
обязательно захожу на сайт и скачиваю, тем самым получается двойная
проверка.
Вчера, когда я залил программу flashGet1.84 я всё проверил и никаких
проблем не было.
Сегодня после Ваших писем в рассылку я зашёл на сайт и получил следующее:

ке Источник Определен как Тип
cuments a... JS/Download... Троян
http://cawaboo... JS/Download... Троян
http://www.grik... JS/Exploit-BO.... Троян
Bookmark pages and access them from
anywhere
Add buttons to search your favorite sites
Make Google my default search engine and
manage changes
Входящие - Outlook ... "GRIKOVOL" - Micro...

Я пользуюсь антивирусом McAfee(R) VirusScan (R) Enterprise
Version 8.5i.
И он без проблем находит его и удаляет.
Если кто знает подскажите, пожалуйста, как с этой напастью бороться,
кроме, как перезалить всю информацию.
Если другого способа нет, то пока я всё не перезалью на него не
заходить! О дальнейшем я обязательно извещу.
Тем кому необходимы программы и книги, лежащие на моём сайте я готов
высылать по email.
Ещё раз извините!
И я жду Ваших рекомендаций.
С уважением, Владимир Шишин.
город Беер-Шева, Израиль.

Ответить   Fri, 18 May 2007 15:37:54 +0300 (#666388)

 

Ответы:

Здравствуйте, Владимир Шишин.

Исходя из этой информации:
http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=130621

Вам нужно убрать рекламу или счетчики (чего это у вас там в <iframe>?).

Перезаливать файлы архивов нет необходимости, так как они не заражены этим трояном
(по крайней мере, этого нельзя установить, пока
не скачаешь файлы и не проверишь их антивирусом). И вообще, как вы себе представляете
работу антивируса? Неужели вы думаете, что
при заходе на страницу он сканирует все файлы, которые лежат на сервере???

Успехов. Анатолий.

Ответить   "i_chay" Sat, 19 May 2007 10:14:15 +0500 (#666404)

 

Здравствуйте Владимир!

вот именно. не 100%
хакнуть сайт - 5 минут.
а вирус, насколько я понимаю прячется в JAWAAplet
причём, похоже даже не на вашем сайте.
проверьте файлы с расширением .JS и прочее что относится к яве.
а так же код html на предмет ссылок автоматической переадресации и
JawaScript.
немного правда странно, что вы незнаете таких общепринятых вещей, но здесь
может быть простое объяснение, не вы делали сайт , а кто-то другой, или
просто могли воспользоваться скриптами скачанными из нета, вот он там и был.
тоесть, неисключено, что вы совершенно неведая того,
снабдили свой сайт вирусом своими же руками.
С уважением к солнечной стране- Израилю- и живущим там людям!
Виктор Горелов
music8***@r*****.ru

Ответить   Sat, 19 May 2007 13:24:34 +0400 (#666460)