Ugrás a tartalomhoz


Trojan.Iframe-3 vírus


31 válasz erre a témára

#1 tamasir

    Újonc

  • Regisztrált tag
  • Pipa
  • 6 Hozzászólás:

Elküldve: 2009-06-01 - 18:35 PM

Letöltöttem egy zip-el egy Troja.Win32.Agent.cjli vírust. Sikerült a gépemet megfertőzni.
A gépemen F-Secure Anti-Virus 8.10 build 14240 vírus kereső van. Magát a vírust megtalálta és töröltem. Azonban maradt a Trojan_Clicker.HTML.IFrame.ahj bejegyzései a html és egyes php fájlokban. Van ezek között amit nem talál meg. Ha egyes mappáimat letömörítem ( Winrar víruskereső tisztának látja) és felteszem a http://www.virustotal.com/hu/ oldalra ott a 40-ből 10-15 Trojan.Iframe-3 vírusnak vagy ehhez hasonlónak látja. A Nagyok( Kaspersky, NOD32,Panda stb) nem annak látják.
Tud valaki egy olyan vírus keresőt amelyik a html oldalak
<iframe></iframe>
bejegyzéseit is megtalálja?
Köszönöm a válaszotokat.

#2 Guest_charlie_*

  • Guests

Elküldve: 2009-06-01 - 19:25 PM

Mivel ez már nem maga a vírus, csak annak hozadéka. A gépekre telepített vírusírtók magát a vírust keresik és írtják ki, nem pedig a következményeit teszik helyre.

ezt neked kézzel kell kigyomlálni.

#3 mano

    the thing froM ANOther world

  • Moderátor
  • 2596 Hozzászólás:
  • Település:Miskolc az Acélváros

Elküldve: 2009-06-01 - 21:02 PM

total commander --> alt+f7 --> amit keres: *.htm* + szöveg: iframe

és

total commander --> alt+f7 --> amit keres: *.php + szöveg: iframe :rolleyes:

#4 tamasir

    Újonc

  • Regisztrált tag
  • Pipa
  • 6 Hozzászólás:

Elküldve: 2009-06-01 - 22:26 PM

mano
Nagyon köszönöm....ez nem jutott eszembe. Lefuttattam az AVAS is az sem talált semmit.
Most akkor jön a totalcommander....!
tamasir~

#5 viktorio

    Törzstag

  • Regisztrált tag
  • PipaPipaPipaPipa
  • 306 Hozzászólás:

Elküldve: 2009-10-07 - 22:33 PM

FTP IP-korlátozás felhasználói oldalról lehetséges?
Mivel az FTP jelszólopók többsége külföldi szerverekről próbál betörni.

#6 DjZoNe

    Sötét WP Lovag

  • Adminisztrátor
  • 1511 Hozzászólás:
  • Település:Budapest / Magyarország

Elküldve: 2009-10-08 - 16:19 PM

Üzenet megtekintéseIdézés: viktorio - Dátum: 2009-10-07 - 22:33 PM

FTP IP-korlátozás felhasználói oldalról lehetséges?
Mivel az FTP jelszólopók többsége külföldi szerverekről próbál betörni.

Csak szerver oldalról.
Mi is ilyen védelmet szoktunk adni az ügyfeleinknek :)

#7 viktorio

    Törzstag

  • Regisztrált tag
  • PipaPipaPipaPipa
  • 306 Hozzászólás:

Elküldve: 2009-10-08 - 20:12 PM

Itt pont a felhasználói oldalról írnak:

http://integrity.hu/ftpaccess/

#8 Guest_charlie_*

  • Guests

Elküldve: 2009-10-08 - 20:22 PM

jah, de ehhez engedélyezni kell (vagy olyan kiszolgáló kell) az .ftpaccess használatát. ez nem mindenhol van.

#9 Brecsi

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 107 Hozzászólás:
  • Település:Budapest

Elküldve: 2009-10-09 - 08:20 AM

Üzenet megtekintéseIdézés: viktorio - Dátum: 2009-10-08 - 20:12 PM

Itt pont a felhasználói oldalról írnak:

http://integrity.hu/ftpaccess/

Ha a szolgáltatód enged ilyen file-t használni a szerveren, akkor meg tudod oldani, ha nem engedik, akkor meg kell őket kérni. (Vagy másik szolgáltatót keresni, mert akkor a htaccess sem nagyon fog működni.)

#10 Guest_charlie_*

  • Guests

Elküldve: 2009-10-09 - 09:30 AM

Üzenet megtekintéseIdézés: Brecsi - Dátum: 2009-10-09 - 08:20 AM

Ha a szolgáltatód enged ilyen file-t használni a szerveren, akkor meg tudod oldani, ha nem engedik, akkor meg kell őket kérni. (Vagy másik szolgáltatót keresni, mert akkor a htaccess sem nagyon fog működni.)

a htaccess meg ftpaccessnek úgy kb. semmi köze nincs egymáshoz...

#11 bnc

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 19 Hozzászólás:
  • Település:err0rs.info

Elküldve: 2009-10-14 - 04:34 AM

Csak valts ftp jelszot, ez egy csunya Bot-Worm, ami x idokozonkent beletesz egy iframet az oldaladba. Anno szortak a flashek, avik, programokba is benne volt. A javaslatom a kovekezo:
1. valts ftp jelszot
2. csereld le a regi, elavult totalcommandered, mert bocsanat, de igy kell fogalmaznom, a regi totalcmd kodolasa SZAR. az ujban komolyabban megoldottak ;)

udv, BNC

#12 traf

    Újonc

  • Regisztrált tag
  • Pipa
  • 4 Hozzászólás:

Elküldve: 2009-10-23 - 17:06 PM

Sziasztok!


A napokban vettük észre a barátaimmal, hogy a közös weblapunk egyik napról a másikra minden értelmes ok nélkül elromlott: képek nem jelennek meg, vagy épp kattintás után rss-be akar felvenni. Én egyből erre az új féregre gyanakodtam...

Nem tudom melyik WP verziót használjuk, de biztos nem a 2.8.5-öt.

Hogyan lehetne kijavítani a hibát? Van ötletetek?

Nagyon köszönöm!
Üdv!

#13 mano

    the thing froM ANOther world

  • Moderátor
  • 2596 Hozzászólás:
  • Település:Miskolc az Acélváros

Elküldve: 2009-10-23 - 18:03 PM

olvass vissza, a téma erről szól! le van írva, hogy mit kell csinálni.

#14 traf

    Újonc

  • Regisztrált tag
  • Pipa
  • 4 Hozzászólás:

Elküldve: 2009-10-23 - 23:19 PM

Üzenet megtekintéseIdézés: mano - Dátum: 2009-10-23 - 18:03 PM

olvass vissza, a téma erről szól! le van írva, hogy mit kell csinálni.

Persze, olvastam, de nem vagyok expert.
Töltsem le a php fileokat és vizsgáltassam meg TotalCommanderrel? Aztán csak töröljem azokat a sorokat?

Kösz!

#15 Török Zoltán

    WP bűvölő

  • Regisztrált tag
  • PipaPipaPipaPipaPipa
  • 613 Hozzászólás:

Elküldve: 2009-10-23 - 23:27 PM

igen
kis cégem, wordpress munkák | erettsegi.com
semmi sem romlik el magától....

#16 mano

    the thing froM ANOther world

  • Moderátor
  • 2596 Hozzászólás:
  • Település:Miskolc az Acélváros

Elküldve: 2009-10-24 - 08:08 AM

látod: mondtam, hogy le van írva, csak el kell olvasni! :icon13:

#17 traf

    Újonc

  • Regisztrált tag
  • Pipa
  • 4 Hozzászólás:

Elküldve: 2009-10-28 - 00:43 AM

Köszönöm a választ, igyekszem kijavítani.

Még egy kérdésem lenne: ha frissítek az új rendszerre, akkor minden beállítást, illetve egyedi design elemet elvesztek?

#18 hgrg

    WP Addikt

  • VIP tag
  • PipaPipaPipaPipaPipaPipaPipa
  • 2943 Hozzászólás:

Elküldve: 2009-10-28 - 02:02 AM

nem.. természetesen nem.. miért tennéd ?:)
Hgrg.Info | Segítség:Support.hgrg.info | WP fordítások

#19 DjZoNe

    Sötét WP Lovag

  • Adminisztrátor
  • 1511 Hozzászólás:
  • Település:Budapest / Magyarország

Elküldve: 2009-10-29 - 17:27 PM

Viszont a frissítés önmagában nem oldja meg a gondod, ugyanis a sablonba is szokása belemászni.

#20 traf

    Újonc

  • Regisztrált tag
  • Pipa
  • 4 Hozzászólás:

Elküldve: 2009-11-03 - 22:53 PM

Köszi a segítséget!

Frissítés rendben ment.
Megnéztem a fileokat és nem féregprogram a hibás. Sajnos, mert most nagyon tanácstalan vagyok... :(

Melyik topikban tehetem fel a kérdéseimet?
Köszönöm!





1 felhasználó olvassa ezt a témát.

0 felhasználó, 1 vendég, 0 anonim felhasználó