#1 2012-08-02 11:41:44

krejca11
Člen
Registrován: 2011-01-11
Příspěvky: 24

Re: Napaden malwarem

Zdravím, mám problém se svým webem, který byl napaden malwarem a web je přesměrováván na stránku: http://www.moi-supas.ru/blackmuscats?5  ... nevím si rady a hledám po různých forech... díky za radu!

Offline

#2 2012-08-02 11:43:37

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,941

Re: Napaden malwarem

Stačí len čítať, už to tu bolo rozoberané asi 5x a aj s výsledkom pre Joomlu. Navyše ste neuviedli názov domény.


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#3 2012-08-02 11:44:55

krejca11
Člen
Registrován: 2011-01-11
Příspěvky: 24

Re: Napaden malwarem

Název domény je: <!-- w --><a class="postlink" href="http://www.fkpencinturnov.cz">www.fkpencinturnov.cz</a><!-- w --> ... můžete mi poslat odkaz na řešení? ... děkuji mnohokrát

Offline

#4 2012-08-02 11:46:17

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,941

Re: Napaden malwarem

<!-- l --><a class="postlink-local" href="http://podpora.endora.cz/viewtopic.php?f=28&t=5919&p=33281#p33281">viewtopic.php?f=28&t=5919&p=33281#p33281</a><!-- l -->


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#5 2012-08-02 12:00:36

krejca11
Člen
Registrován: 2011-01-11
Příspěvky: 24

Re: Napaden malwarem

Tak bohužel to není umístěné v image/stories ale asi někde jinde, asi nezbývá než hledat  sad

Offline

#6 2012-08-02 12:52:10

krejca11
Člen
Registrován: 2011-01-11
Příspěvky: 24

Re: Napaden malwarem

Našel jsem nakonec soubor v image/stories s názvem: .cache_et9exf.php  ...poté udělal vše podle návodu z předešlého příspěvku, ale bohužel mi to stále háže chybu a přesměrovává na stránku: http://www.moi-supas.ru/blackmuscats?5  ...

Offline

#7 2012-08-02 14:03:21

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Napaden malwarem

změnil jste přístupová hesla na ftp???


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#8 2012-08-02 14:11:40

krejca11
Člen
Registrován: 2011-01-11
Příspěvky: 24

Re: Napaden malwarem

Nyní ano a znovu nahrál soubor .htacces změnil práva na 404 a stále web nejde...

Offline

#9 2012-08-02 14:26:59

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Napaden malwarem

To je pozdě!

Takže znovu najít a vymazat soubor, změnit všechny přístupové údaje, nahrát "čistý" htaccess, nastavit jeho práva.
No a pak se modlit, že jste to provedl důkladně!

<!-- l --><a class="postlink-local" href="http://podpora.endora.cz/viewtopic.php?f=27&t=5930&p=33371#p33371">viewtopic.php?f=27&t=5930&p=33371#p33371</a><!-- l -->


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#10 2012-08-03 16:35:50

michal.kolesa
Člen
Místo: Rakovník
Registrován: 2010-03-16
Příspěvky: 403
Web

Re: Napaden malwarem

A proč není na Endoře antivir ?


[size=100:rzwvk57b]Michal Kolesa 28 let, Invalidní důchodce ,Vyučen: elektrikář - silnoproud, Maturita: Strojírenství, Zájmy: Technika (strojírenství, elektrotechnika)

Webové projekty a školní prace

Offline

#11 2012-08-03 16:41:58

Destroyer
Endora rádce
Registrován: 2009-11-01
Příspěvky: 2,097
Web

Re: Napaden malwarem

a proč by měl byt? na linuxu  lol

Offline

#12 2012-08-03 16:55:23

michal.kolesa
Člen
Místo: Rakovník
Registrován: 2010-03-16
Příspěvky: 403
Web

Re: Napaden malwarem

Když se lidem zavirovávají weby


[size=100:rzwvk57b]Michal Kolesa 28 let, Invalidní důchodce ,Vyučen: elektrikář - silnoproud, Maturita: Strojírenství, Zájmy: Technika (strojírenství, elektrotechnika)

Webové projekty a školní prace

Offline

#13 2012-08-03 17:58:15

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Napaden malwarem

michal.kolesa napsal:

A proč není na Endoře antivir ?

Protože jsou na ni uživatelé  lol .

michal.kolesa napsal:

Když se lidem zavirovávají weby

Trochu bych toto tvrzení zpřesnil: Když si lidé zavirovávají weby.
Sebelepší systém nic neochrání před uživatelem (člověkem)!!!  roll  yikes


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#14 2012-08-03 18:27:41

michal.kolesa
Člen
Místo: Rakovník
Registrován: 2010-03-16
Příspěvky: 403
Web

Re: Napaden malwarem

Jinak, jak si lze zavirovat web.

Zavirovat si PC je snadné, stačí jít na pornoweb a stáhnout si nějaký toolbar nebo se spustí nějaké ActiveX


[size=100:rzwvk57b]Michal Kolesa 28 let, Invalidní důchodce ,Vyučen: elektrikář - silnoproud, Maturita: Strojírenství, Zájmy: Technika (strojírenství, elektrotechnika)

Webové projekty a školní prace

Offline

#15 2012-08-03 18:36:51

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Napaden malwarem

Třeba ze zavirovaného PC nahrát soubory na web.
Díry v systému (bezpečnostní chyby) a spuštění škodlivého kódu.
...
Prostě zase v tom je uživatel...


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#16 2012-08-03 20:28:26

Destroyer
Endora rádce
Registrován: 2009-11-01
Příspěvky: 2,097
Web

Re: Napaden malwarem

a je snad na endore porno? ne, tak nechapu proc ho vytahujes
je to na kazdym uzivateli aby si to ochranil

Offline

#17 2012-08-03 20:30:44

michal.kolesa
Člen
Místo: Rakovník
Registrován: 2010-03-16
Příspěvky: 403
Web

Re: Napaden malwarem

Já mluvil o zavirování si _vlastní_počítače_doma_na_stole_ popřípadě někde jinde, někteří lidé mají fantazii "neomezenou" oproti běžnému lidskému normátivu.

Stále mi není jasné jak se ten vir na Endoru dostane.


[size=100:rzwvk57b]Michal Kolesa 28 let, Invalidní důchodce ,Vyučen: elektrikář - silnoproud, Maturita: Strojírenství, Zájmy: Technika (strojírenství, elektrotechnika)

Webové projekty a školní prace

Offline

#18 2012-08-03 20:57:15

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Napaden malwarem

Pokud jste četl a nejen spamoval fóra, pak by jste se to zajisté dozvěděl.

kksmirice napsal:

Třeba ze zavirovaného PC nahrát soubory na web.
Díry v systému (bezpečnostní chyby) a spuštění škodlivého kódu.
...
Prostě zase v tom je uživatel...


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#19 2012-08-04 07:58:17

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,941

Re: Napaden malwarem

Presne tak, najjednoduchšie je nájsť deravý doplnok v používanom CMS a nahrať si pomocou neho vlastný php súbor na ftp a následne ho spúšťať v pravidelnom intervale. Následne je možnosť odchytu FTP hesla ak máš zavírený PC  uložené heslo na FTP.


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#20 2012-08-06 22:17:59

krejca11
Člen
Registrován: 2011-01-11
Příspěvky: 24

Re: Napaden malwarem

Tak stránky <!-- w --><a class="postlink" href="http://www.fkpencinturnov.cz">www.fkpencinturnov.cz</a><!-- w --> se mi stále nedaří rozjet a nyní mi to napadlo i jiné moje stránky na mém FTP, a to <!-- w --><a class="postlink" href="http://www.pripravkaturnov.g6.cz">www.pripravkaturnov.g6.cz</a><!-- w --> , které nyný odkazují na google.cz ...hledám na FTP, nějaký jiný soubor, než by tam měl být, ale nedaří se mi to...  sad  ..díky za každou radu!

Offline

#21 2012-08-07 08:18:10

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Napaden malwarem

Oboje stránky (pokud byly funkční a nebyly odpojeny od databáze) nevykazovali žádné přesměrování.

Na téma malware je zde popsáno mnoho. Základním předpokladem je mít naprosto čistý PC, ze kterého přenáším data na web!!!
Přesně tak jak píše bartama.

Jak jsem několikráte zmiňoval - největším nepřítelem pro PC je uživatel!  lol


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

Zápatí

Založeno na FluxBB | CZ a SK