Zadejte hledaný výraz...

Odstraneni viru HTML/Framer

Bastos
verified
rating uzivatele
(12 hodnocení)
17. 6. 2009 14:26:37
Na web se mi dostal virus HTML/Framer. Potrebuji nekoho, kdo da vse doporadku. Web bezi na Wordpressu.
Odmena dohodou. Diky.
17. 6. 2009 14:26:37
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322278
Milan Kryl
verified
rating uzivatele
(26 hodnocení)
17. 6. 2009 16:23:43
- odviruj si pocitac (treba pres online scanner bitdefender.com )
- vem instalacky wordpressu nahrej je tam znova - smazni vira z wp-config.php (nahore nebo dole)
- zmen heslo na ftp a uz ho nikam neukladej ;)
17. 6. 2009 16:23:43
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322277
Martin Klíma
verified
rating uzivatele
(13 hodnocení)
17. 6. 2009 18:46:23
spravně, prvně odviruj počítač to mnoho lidí neudělá a pak se diví že ho tam mají zase.
Jinak pokud bys nějak tápal nebo ti to nešlo tak mi napiš, rád ti pomůžu s tím virem.
17. 6. 2009 18:46:23
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322276
Lookis
verified
rating uzivatele
17. 6. 2009 21:28:20
Odviruj PC, na hostu zkontroluj všechny soubory index.* a soubory začínající main....* V některých souborech stačí jen odstranit iframe, někde iframe smaže i kus kodu, takže musíš soubor nahrát znovu celý.
U některých webů je hned iframe hlášen jako vir a u některých jen rozhodí stránky.
Pokud používáš total commander, stáhni si poslední beta verzi a ftp zašifruj.
17. 6. 2009 21:28:20
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322275
Bastos
verified
rating uzivatele
(12 hodnocení)
17. 6. 2009 21:46:24
Dekuju vsem.
17. 6. 2009 21:46:24
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322274
Lookis
verified
rating uzivatele
25. 6. 2009 20:00:30
Ahoj,
chtěl jsem přidat ukázku kódu, který je používán při napadení, ale antivir ten soubor vymazal. Jednalo se o zápis iframe do souboru pomocí scriptu. tzn. něco ve stylu: "i"++"f" atd..
Pokud někdo víte jak zhruba ten kód vypadal, vložte sem prosím část.
Určitě se využije při hledání napadených souborů.
25. 6. 2009 20:00:30
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322273
Coyer
verified
rating uzivatele
(15 hodnocení)
25. 6. 2009 22:06:36
Takové problémy mi dělal totalcomander, když jsem v něm měl uloženeé i heslo....
Několikrát jsem musel kompletně smazat obsah serveru...
Ted mam ulozenou relaci, ale bez hesla, heslo vzdycky dopisu...
25. 6. 2009 22:06:36
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322272
Bastos
verified
rating uzivatele
(12 hodnocení)
28. 6. 2009 23:19:24
Vklada tam:
Kdyz si soubory stahnete na disk a nechate projet AVGeckem, najde ty nakazene a neni nutne to prohledavat rucne.
28. 6. 2009 23:19:24
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322271
Lookis
verified
rating uzivatele
30. 6. 2009 13:40:57
Neni pravda, že vkládá přesně co píšeš.
Důležité je to (cn:8008), protože často mění adresu odkazu.
Napadá jak index.* tak soubory s názvy začínající na main....*
Problém je jak jsem psal v tom scriptu. Používají ne jen vložení iframe jako html kodu, ale také vložení iframe pomocí scriptu a to je dost těžko dohledatelné. Takže když smažete pomocí vyhledání vše, kde se nachází "cn:8008" nemusí být jasné vítězství.
Bohužel ukázku scriptu, který ten iframe vkládá nemám :(
30. 6. 2009 13:40:57
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322270
Napsal Lookis;313628
Neni pravda, že vkládá přesně co píšeš.
Důležité je to (cn:8008), protože často mění adresu odkazu.
Napadá jak index.* tak soubory s názvy začínající na main....*
Problém je jak jsem psal v tom scriptu. Používají ne jen vložení iframe jako html kodu, ale také vložení iframe pomocí scriptu a to je dost těžko dohledatelné. Takže když smažete pomocí vyhledání vše, kde se nachází "cn:8008" nemusí být jasné vítězství.
Bohužel ukázku scriptu, který ten iframe vkládá nemám :(
Mam s tím jinou zkusenost -> na ceskych hostingach (gigaweb.cz, explorer.cz, cesky-hosting.cz, losan.cz), které používám se mi ten script objevil, na hostmonster.com a active24.cz nikoli (i na free hostingu ic.cz se to neobjevilo)-> nemam nikde ulozene hesla a nikdo jiny je nezna -> tzn. ze za to muze spatne ochraneny hosting nebo lenost spravce nainstalovat nejaky firewall a nastavit ho poradne, resim to atributem 444 proti zapisu, jinak s temito hostingy koncim ;-)
PS: ten script napada i soubory co zacinaji "home"
30. 6. 2009 13:52:05
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322269
rajo
verified
rating uzivatele
(19 hodnocení)
30. 6. 2009 14:10:08
Problém z vloženým iframe má relatívne veľa webov. Najčastejšie nájdete vložený odkaz "*.cn:8080/" ale treba brať do úvahy aj koncovky net, biz, info (aj keď tých je výrazne menej). Na slovenských stránkach jednoznačne vedie prípona cn - až 95 percent všetkých infikovaných stránok (podľa môjho výskumu ktorý som robil pre prostredie stránok s príponou .sk).
Najrozumnejšie je mať nastavený index.php (html) s právami proti zápisu, ale či je to problém hostingu si netrúfam povedať. Samozrejme používať sftp/ssh prenos, neukladať si heslá a celkovo dávať si pozor...:)
30. 6. 2009 14:10:08
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322268
kalenak
verified
rating uzivatele
(5 hodnocení)
30. 6. 2009 16:25:45
Napsal msgexpert;313639
Mam s tím jinou zkusenost -> na ceskych hostingach (gigaweb.cz, explorer.cz, cesky-hosting.cz, losan.cz), které používám se mi ten script objevil, na hostmonster.com a active24.cz nikoli (i na free hostingu ic.cz se to neobjevilo)-> nemam nikde ulozene hesla a nikdo jiny je nezna -> tzn. ze za to muze spatne ochraneny hosting nebo lenost spravce nainstalovat nejaky firewall a nastavit ho poradne, resim to atributem 444 proti zapisu, jinak s temito hostingy koncim ;-)
PS: ten script napada i soubory co zacinaji "home"
Tak pokud myslíš, že ic.cz má nějakou ochranu a že to pomůže tak se mýlíš. Spíše to byla shoda náhod. V posledním týdnu jsem léčil asi 5-6 webů jednoho kolegy, který byl právě u ic.cz. samotný hosting moc nepomůže, spíš de o čistotu pc, ze kterých tam přistupuješ a používání šifrovaného hesla při přístupu přes TC. Jinak s tím nastavením atributu máš pravdu.
---------- Post was amended at 16:27 ----------
Napsal Lookis;313628
Napadá jak index.* tak soubory s názvy začínající na main....*
Problém je jak jsem psal v tom scriptu.
Jen bych doplnil, napadá ještě i soubory, které obsahují slovo default (setkáte se s tím např. ve wordpressu).
30. 6. 2009 16:25:45
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322267
itom
verified
rating uzivatele
23. 11. 2009 15:20:15
Ahoj, mám taky problém s "html framer" na svých stránkách. Jsem v tomto ale amatér a nevím co s tím. Nenašel by se někdo, kdo by pomohl případně i za úplatu s odstraněním viru?
Díky předem
itom
23. 11. 2009 15:20:15
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322266
Napsal itom;401834
Ahoj, mám taky problém s "html framer" na svých stránkách. Jsem v tomto ale amatér a nevím co s tím. Nenašel by se někdo, kdo by pomohl případně i za úplatu s odstraněním viru?
Díky předem
itom
http://diskuse.jakpsatweb.cz/?action=vthread&forum=1&topic=96004
23. 11. 2009 15:38:16
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322265
itom
verified
rating uzivatele
23. 11. 2009 22:22:40
Napsal Plaváček;401854
http://diskuse.jakpsatweb.cz/?action=vthread&forum=1&topic=96004
Díky všem co se ozvali, hlavně Plaváčkovi. Zvládl jsem nakonec svépomocí :) Ještě jednou díky
23. 11. 2009 22:22:40
https://webtrh.cz/diskuse/odstraneni-viru-html-framer/#reply322264
Pro odpověď se přihlašte.
Přihlásit