HI! én is észleltem a fentieket nem csak az index.php be hanem a .js be is lele ír pár sort a végére
Helló !
/ A cachet ürítettem /
Ezt hol, hogy kel megcsinálni , az ftp , adatbázis sql belűl?
köszönöm a választ elöre is,
A cachet ürítettem
biztos a böngésző cache-ét
pl. Firefox - Eszközök - Beállítások - Személyes adatok törlése bezáráskor
itt (is) tudod a sütiket is törölni
oké, értem tehát a böngészőbe,
köszönöm a választ
Ne mentsd el a gépeden az FTP jelszót. Aztán valami live cd-ről indítva futtass vírusellenőrzést (vagy a merevlemezt kivéve egy másik gépen).
Ãgy a vírus maga nem fut (általában ha vírusos gépre telepítesz vírusírtót egyáltalán nem garantálható a siker, mivel a vírusírtó befolyásolja a vírusírtó működését)
annyit tudok csak javasolni hogy a gépeden ahonnan ftp-vel be szoktál jelentkezni, töröld az elmentett ftp jelszavakat mind az ftp kliensből (total commander, vagy amit használsz), mind a fejlesztői szoftveredből, ha esetleg ott is eltároltad (eclipse, phped, dreamweaver, stb)
ezután változtasd meg újra az ftp jelszavad, javítsd a fájlokat.
lényeg hogy ne tárolj sose jelszót hanem minden ftp bejelentkezéskor add meg
ui: hopsz, közben látom Charlie már leírta a lényeget
ha a vírus fent van a gépeden és a vírusirtó is, akkor csökkentett módban indítsd el az xp-t és úgy indítsd el az ellenőrzést a vírusirtóval
Vírusírtónak pedig Avastot és Avg-t ajánlom.
Avast fel, ellenőrzés és írtás, utána avast törlés (!) és avg fel. Nekem ez vált be…:rolleyes:
Köszönöm a válaszokat. A vírust megtaláltuk és töröltem, csak tett egy csomó bejegyzést html oldalak végére és ezt kellene megtalálni és törölni. ( Az előző hozzászólásomat töröltem, mert fent volt a vírus bejegyzés egy részlete.)
Az AVAST feltelepítettem, csak össze akadt az F Secure biztonsági központommal és ezért le kellett törölnöm.
A bejegyzések megtalálására van tipp…?
Köszönöm.
notepad ++ >keresés a mappa filejaiban:
:) sok sikert a törölgetéshez..
az avast már csak ilyen.
Évek óta csak egy NOD32-t használok. semmi mást. sosem volt még ilyen gondom. próbáljátok ki.
Sziasztok.
Jelentkezett a drága nálam is.
Kérdés:
Egyetlen egy WP oldalammal játszadozik. A felhasználója nem hiszem, hogy FTPézne. Vajon csak nálam lehet a vírus?
Nálatok, hogy jelentkezett? Minden egyes oldalatoknak nekiállt? Vagy csak…
Számtalan formája van.
Tudok olyat, ami php kódan rejtőzik, van olyan, ami java scriptet módosít.
Módosítási dátum alapján megtudod találni, máshogy szinte esélytelen.
De mindenek előtt, FTP jelszó csere, a gépeden pedig vírusírtó, és tűzfal.