Обнаружили эту проблему вчера, из наших проектов, по меньшей мере 3 были заражены, два располагались на нашем выделенном сервере, еще дни на стороннем хостинге. Данный код был внедрен даже в код админцетра, мы бы его и не заметили, если бы он не стал глючить в IE. Сегодня два сайта снова зараженным этим кодом, по предположению нашего админстратора, заражение происходит по ФТП, то есть угнали пароль.
Когда я разместил этот код, на форум каспера, он был автоматически отредактирован, до такого вида:
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
Последний раз редактировалось Вадим; 17.09.2012 в 15:59.
Комп постепенно начал сходить с ума. Начал плотно проверять на вирусы комп - Ess4 молчал как партизан, а вот drweb cureit, нашел одного засранца, но при попытке его удалить комп перезгружался с синим экраном. Скачал Live CD с сайта drweb, загрузлся проверил командой
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
Загрузился в нормальном режиме проверил и нашел еще 3-х. Хочу прогнать еще LiveCD NOD32. Похоже что вирь крал пароли на FTP.
Последний раз редактировалось Вадим; 17.09.2012 в 15:59.