ScrInject.B.Gen vírus támadás

Sziasztok!











Az oldalamat letiltják a böngészők mert a Nod ezt a vírust jelzi a honlapomra lépve:





[font=arial, sans-serif:b9r8gyix]HTML/[/font:b9r8gyix]ScrInject[font=arial, sans-serif:b9r8gyix].[/font:b9r8gyix]B[font=arial, sans-serif:b9r8gyix].[/font:b9r8gyix]Gen











Valaki tudna segíteni?











Előre is köszönöm szépen.

honlap címe?

Valami keylogger elkapta az ftp/admin neved és jelszavad, majd módosítást csinált a megjelenésbe. Tedd fel újra a sablont és változtasd meg a jelszavaid. Ja és kevesebb warez és pornó oldal. :smiley:


'mano' wrote:




honlap címe?








[ http://www.ladaracing.hu ]

'syska' wrote:




Valami keylogger elkapta az ftp/admin neved és jelszavad, majd módosítást csinált a megjelenésbe. Tedd fel újra a sablont és változtasd meg a jelszavaid. Ja és kevesebb warez és pornó oldal. :D








Ha csak frissítem a sablont az nem elég neki? miféle pornóó :lol:

mesélek:




  • a vírus a TE gépeden van, az lopta el a felhasználónevedet és jelszavadat, így fertőzte meg a honlapod.











    tennivalók:




  • vírusirtót VENNI. nem ingyenes sz@rokkal kell szórakozni, hanem a legjobbat meg kell venni (jelzem: NEM NOD!).




  • frissítsd a teljes wp-det, lehetőleg a legújabbra, ugyanígy az összes pluginnel.




  • gyomláld át a sablonodat, keress furcsa kódokat és töröld belőle.




  • változtass meg minden jelszót a szerveren, és csatlakozási beállításoknál total commanderrel NE jegyeztesd meg, vagy használj mesterjelszót!











    sok sikert.

Nem, az nem biztos, hogy elegendő. Nagyjából mindenhová beépül az a script/link, ami egy ártó oldalra mutat.










  1. Változtasd meg az FTP belépési adataidat, ahogyan Syska már említette.











    2… Ha van olyan mentésed, ami biztos, hogy nem tartalmazza, azt tedd vissza, ha nincs, akkor a legfrissebb verziót, de úgy, hogy előtte a régit törlöd. (Lehet, hogy elmennek a beállításaid, egyedi dolgaid, de ha egyszer nincs mentve… :frowning: )










  2. Syska egy nagy, vigyorgó fej kíséretében azt jelezte, hogy jellemzően a pornó és warez oldalakról, kétes eredetű helyekről beszerzett anyagokból, helyekről lehet ilyen nyalánkságokhoz hozzájutni… :slight_smile:

'mano' wrote:




....


tennivalók:


- vírusirtót VENNI. nem ingyenes sz@rokkal kell szórakozni, hanem a legjobbat meg kell venni (jelzem: NEM NOD!)


.....





Miért ne Nod? Nekem az van és jól véd.








'Farkas wrote:




.....


3. Syska egy nagy, vigyorgó fej kíséretében azt jelezte, hogy jellemzően a pornó és warez oldalakról, kétes eredetű helyekről beszerzett anyagokból, helyekről lehet ilyen nyalánkságokhoz hozzájutni... :)





Pontosan.





Amúgy érdemes esetleg a SpyAdware-t lefuttatni.








Megoldás lehet még egy módosítás előtti backup visszaállítása.

syska, mondtam hogy ne szórakozz! :wink:

[off]Értettem Zoan. :smiley: [/off]

Csináltam egy backup-ot, illetve megváltoztattam minden jelszót, futattam egy teljes malwaret, egy teljes Spyadawaret és egy teljes Nod keresést, a nod-on kívül mindegyik talált ezt azt de elméletileg sikerült a megtisztulás az oldal ismét betöltődik. Remélem nem tudott meglapulni sehol.











Köszi nektek!

Örülök neki, hogy megoldódott.











Addig mondogattad, míg nálam is megjelent egy oldal mentése közben, nálam is a NOD32 sikoltozott, és agyoncsapta. :slight_smile: Pedig én csak a te oldaladon jártam, nem pornó és warez helyeken. :smiley:

Na én is elkiabáltam… pár napig jó volt és most újra előjött. Valahol mégis megbújt, mert én se látogatok ilyen oldalakat… Ennyire sűrűn legalábbis :smiley:

Akkor használj más ftp programot.