lotmachinesguide.cn iframe

HI! én is észleltem a fentieket nem csak az index.php be hanem a .js be is lele ír pár sort a végére

Helló !











/ A cachet ürítettem /





Ezt hol, hogy kel megcsinálni , az ftp , adatbázis sql belűl?





köszönöm a választ elöre is,





A cachet ürítettem

biztos a böngésző cache-ét





pl. Firefox - Eszközök - Beállítások - Személyes adatok törlése bezáráskor





itt (is) tudod a sütiket is törölni

oké, értem tehát a böngészőbe,





köszönöm a választ

Ne mentsd el a gépeden az FTP jelszót. Aztán valami live cd-ről indítva futtass vírusellenőrzést (vagy a merevlemezt kivéve egy másik gépen).

















Így a vírus maga nem fut (általában ha vírusos gépre telepítesz vírusírtót egyáltalán nem garantálható a siker, mivel a vírusírtó befolyásolja a vírusírtó működését)

annyit tudok csak javasolni hogy a gépeden ahonnan ftp-vel be szoktál jelentkezni, töröld az elmentett ftp jelszavakat mind az ftp kliensből (total commander, vagy amit használsz), mind a fejlesztői szoftveredből, ha esetleg ott is eltároltad (eclipse, phped, dreamweaver, stb)











ezután változtasd meg újra az ftp jelszavad, javítsd a fájlokat.











lényeg hogy ne tárolj sose jelszót hanem minden ftp bejelentkezéskor add meg











ui: hopsz, közben látom Charlie már leírta a lényeget :slight_smile:

ha a vírus fent van a gépeden és a vírusirtó is, akkor csökkentett módban indítsd el az xp-t és úgy indítsd el az ellenőrzést a vírusirtóval

Vírusírtónak pedig Avastot és Avg-t ajánlom.





Avast fel, ellenőrzés és írtás, utána avast törlés (!) és avg fel. Nekem ez vált be…:rolleyes:

Köszönöm a válaszokat. A vírust megtaláltuk és töröltem, csak tett egy csomó bejegyzést html oldalak végére és ezt kellene megtalálni és törölni. ( Az előző hozzászólásomat töröltem, mert fent volt a vírus bejegyzés egy részlete.)





Az AVAST feltelepítettem, csak össze akadt az F Secure biztonsági központommal és ezért le kellett törölnöm.





A bejegyzések megtalálására van tipp…?





Köszönöm.

notepad ++ >keresés a mappa filejaiban:



Code:

<iframe





:) sok sikert a törölgetéshez..

az avast már csak ilyen.

Évek óta csak egy NOD32-t használok. semmi mást. sosem volt még ilyen gondom. próbáljátok ki.

Sziasztok.











Jelentkezett a drága nálam is. irritated.gif











Kérdés:





Egyetlen egy WP oldalammal játszadozik. A felhasználója nem hiszem, hogy FTPézne. Vajon csak nálam lehet a vírus?











Nálatok, hogy jelentkezett? Minden egyes oldalatoknak nekiállt? Vagy csak…

Számtalan formája van.





Tudok olyat, ami php kódan rejtőzik, van olyan, ami java scriptet módosít.











Módosítási dátum alapján megtudod találni, máshogy szinte esélytelen.











De mindenek előtt, FTP jelszó csere, a gépeden pedig vírusírtó, és tűzfal.