הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Off-topic, מחשבים, קהילה ומשוב > תוכנה, משחקים ומערכות הפעלה

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 23-10-09, 10:25   # 1
spi7fire
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2008
הודעות: 325
שלח הודעה באמצעות ICO אל spi7fire

spi7fire לא מחובר  

הסרת וירוס מקבצי html/php בשרת

היי חבר'ה,
המחשב שלי נדבק בסוס טרויאני שלקח את פרטי הFTP מהמחשב שלי, נכנס לשרת אחסון, והדביק את כל האתרים שלי בקוד זדוני בתחילת הקובץ (קבצי html php js).
לפי האנטי וירוס שלי קוראים לוירוס B gen, וראיתי עוד תופעות - כמו זה שהוא שותל קובץ php בתוך תיקיית Images.

רציתי לדעת האם מישהו מכיר תוכנת סריקת קודים זדוניים בשרת, משהו שמתחבר נגיד בFTP וסורק את הקבצים ומנקה אותם, או כל כלי אחר שאפשר להריץ על השרת איךשהוא. יש לי גישה לשרת האחסון רק בFTP ובdirect admin.

או האם מישהו יודע איך להסיר את הוירוס בצורה כזו שהוא לא יחזור. כי כבר ניקיתי את כל הקבצים, שיניתי סיסמא לFTP, והוא בכל זאת איך שהוא חזר. למרות שלא נכנסתי עם המחשב הנגוע יותר.

תודה לעוזרים!
  Reply With Quote
ישן 23-10-09, 14:13   # 2
yonatan
I am root
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 38
הודעות: 3,910

yonatan לא מחובר  

קודם כל תטפל בבעיה המקומית ( המחשב שלך נגוע ) , בינתיים הפתרון הכי טוב ששמעתי מאנשים היה פשוט לפרמט את המערכת הפעלה מכיוון שרוב האנטי וירוסים לא מצליחים להתמודד עם הטרויאני הזה כראוי.

על מנת לנקות את הקבצים עצמם, זה באמת משתנה ממקרה למקרה, לסרוק לקבצים נגועים זו לא בעיה ( בונים סקריפט והוא מוצא לנו את הקבצים הנגועים ) , אבל זה דורש גישת SSH וידע בסקריפטינג.
הנה נקודה טובה להתחלה : http://www.securehost.co.il/checkmysites.sh סקריפט שבניתי על מנת לסרוק לוירוס שעושה את אותו עקרון , אתה צריך לשנות את הקוד שידע לסרוק לפי הוירוס הקיים , אבל זו נקודה מעולה להתחלה.


ישנה עוד צורה לסדר את זה - ואתה לא תאהב לשמוע , להכנס קובץ קובץ ולהסיר ידנית את הקוד הזדוני.

אם המחשב שלך עדיין עושה בעיות והקוד חוזר, ואין לך זמן כרגע לפרמט - אני ממליץ לך לעלות מ LIVECD של לינוקס כלשהו ולנקות את האתרים.
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!

  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 11:41.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ