Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
yodalr
Kreisi kasutaja

liitunud: 19.11.2003
|
18.04.2010 12:23:38
Tõsine probleem kodukaga, viiruse rünnak? |
|
|
Alguses teavitati mind, et kui mu kodukal bänneri näidistele klikata, siis viskab antiviiruse hoiatuse lahti, mõtlesin, et asi põhjustatud sellest, et mul html'is pole clickTAG'idele linki sisse kirjutatud ja flash üritab kuhugi arvuti _root'u suunata ja asjale erilist tähelepanu ei pööranud. Eile aga kui üritasin maili checkata siis avastasin, et olen google'i blacklisti sattunud ja lehekülg firefoxi poolt blokeeritud: www.lrstudio.eu ja kui lähemalt uurisin, siis mitte asjata. Firebug ütleb, et üritab konnektida kuhugi http://sfah3sz.com:3126/download/index.php ?
On keegi taolise asjaga kokku puutunud või oskab kommenteerida. Midagi erilist üles küll viimasel ajal pole laadinud, üritasin mumble't tööle saada seal küll aga ei õnnestunud.
Pöördun probleemiga kindlasti ka teenusepakkuja poole.
_________________ kraater.ee |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
8 |
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
|
Kommentaarid: 377 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
318 |
|
tagasi üles |
|
 |
yodalr
Kreisi kasutaja

liitunud: 19.11.2003
|
18.04.2010 13:01:15
|
|
|
Andrus Luht kirjutas: |
Vaata oma masin üle. Nuhkvara on su ftp paroolid pätsanud ning nendega su lehti muutnud... |
sul on õigus... fck. uskumatu, mul norton jookseb peaaegu koguaeg kuigi jah, see pole ainuke arvuti kus ma ftpsse olen loginud. Ühesõnaga pean vist kogu lehekülje maha võtma ja ükshaaval asjad uuesti üleslaadima, vaatan, et muudetud on html faile aint + ftp paroolid ära muutma.
EDIT: Kaua muidu läheb kuni google uuesti asja kontrollib? Sth. kui panen asjad uuesti üles kaua võtab aega, et asi uuesti tööle hakkaks?
_________________ kraater.ee |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
8 |
|
tagasi üles |
|
 |
marts
HV vaatleja

liitunud: 03.04.2008
|
18.04.2010 19:15:40
|
|
|
Kui oled vastava tagi lisanud ning palunud veebilehe puhtust uuesti kontrollida, siis läheb umbes 24h. Kui ei, siis tee seda Google Webmaster Tools'i abil.
Endal sai asi nii lahendatud.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
WAUZZZ
HV kasutaja

liitunud: 16.04.2010
|
18.04.2010 19:42:36
|
|
|
Analoogne juhtum oli ka minu virtuaalserveri index.htm failiga.
Pidevalt tuli sortsu mingi rida juurde, mis linkis ühte vene serveris asuvale viirusele(kusjuures samuti mingi x port ja *.php fail), mitu korda veel eemaldasin seda, aga tekkis muudkui uuesti.
Peale paroolide vahetust asi lahenes. Parool oli üsna kõva, 8-10 tähemärgi pikkune tähtede-numbride segajoru. Igasugu skännid värgid masinast mingit spyware, troojasid ega muud pahna ei leidnud.
WTF intsident
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
28 |
|
tagasi üles |
|
 |
BigBabba
HV kasutaja
liitunud: 29.06.2003
|
18.04.2010 22:32:21
|
|
|
Võib-olla oled loginud kuskilt võõrast arvutist oma FTP kontosse sisse?
FTP paroolide lekkimine muutus eelmisel aasta väga laialdaseks probleemiks.
Zones lisati isegi võimalus, et FTP ligipääsu saab lubada vaid kindlatelt IP aadressidelt.
Planetis keerati vaikimisi väljaspoolt Eestit FTP-sse sisse saamine üldse kinni.
Abiks lugeda ka Zone blog: Ristiretk veebilehti rüüstavate viiruste vastu
|
|
tagasi üles |
|
 |
yodalr
Kreisi kasutaja

liitunud: 19.11.2003
|
19.04.2010 01:20:42
|
|
|
Ok, tänud muutsin paroolid ja asjad ära, ftp lasin täiesti tühjaks... saigi korraliku puhastuse tehtud.
_________________ kraater.ee |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
8 |
|
tagasi üles |
|
 |
dev567
HV vaatleja
liitunud: 20.04.2010
|
20.04.2010 11:53:51
|
|
|
yodalr kirjutas: |
Andrus Luht kirjutas: |
Vaata oma masin üle. Nuhkvara on su ftp paroolid pätsanud ning nendega su lehti muutnud... |
sul on õigus... fck. uskumatu, mul norton jookseb peaaegu koguaeg kuigi jah, see pole ainuke arvuti kus ma ftpsse olen loginud. Ühesõnaga pean vist kogu lehekülje maha võtma ja ükshaaval asjad uuesti üleslaadima, vaatan, et muudetud on html faile aint + ftp paroolid ära muutma.
EDIT: Kaua muidu läheb kuni google uuesti asja kontrollib? Sth. kui panen asjad uuesti üles kaua võtab aega, et asi uuesti tööle hakkaks? |
Hi there,
as you see I don't know estonian (I am Hungarian) and I just wanted to say that I have the same problem. (I googled "http://sfah3sz.com:3126/download/index.php" and I got to this forum). So I have a few domains registered to a Hungarian webhosting company, and I also see that someone either has my FTP user/pass or someone hacked it, because all of the files on my webspace have been modified with that javascript shit. I asked the hosting company who the hell logged in with my account? Because I can see the file modification dates and I'm pretty much confident that I didn't log in yesterday at 03:00 AM. I am also sure that I didn't give my password to anyone, and that it is a complicated one.
So do you guys have any idea who's fault is it? Did the hosting company somehow "give away" my FTP account? Or did this happen because of the sever administrators? (Who's fault is it?) The only email I received from them is that they did not log any FTP account hacking or what so ever. And if no one is responsible for this, then how should I know that this won't happen again, for example sometimes next week?
thx, kristof
(oh, and thx to google translate I finally found out that "polar bear" == "jääkaru") :DDDD
|
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
|
Kommentaarid: 377 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
318 |
|
tagasi üles |
|
 |
tomz
HV veteran

liitunud: 02.10.2002
|
20.04.2010 12:46:06
|
|
|
yodalr kirjutas: |
Ok, tänud muutsin paroolid ja asjad ära, ftp lasin täiesti tühjaks... saigi korraliku puhastuse tehtud. |
mul oli umbes pool aastat tagasi sama lugu.
peale minu enda paroolide pätsas FTP programmist ära ka poolte tellijate FTP paroolid (peale seda paroole enam ka FTP programmis ei hoiusta) - oh seda rõõmu, et kõik lehe korrektselt uuesti üles laadida.
samuti oli peal viirusekaitse programm NOD32 ja pidevalt uuenenud ja korralik - ei aidanud.
läksin üle avasta antivirus + iobit 360 + zone free firewall ning peale seda on kõik rünnakud korrektselt ära blokeerinud
_________________ Tom & Veronica around the world  |
|
Kommentaarid: 68 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
64 |
|
tagasi üles |
|
 |
montez
Kreisi kasutaja
liitunud: 29.12.2002
|
22.04.2010 14:28:00
|
|
|
Mul tekkis küsimus, et kas samamoodi on ohus ka brauser jaoks salvestatud ligipääsud / paroolid? Samuti selline küsimus, et kas mõni FTP programm on taolise paroolide varastamise vastu kindlam kui mõni teine?
Oma arvuti nakatamist saab vist vältida läbi brauseris javascripti maha keeramise ja flash reklaamide blokeerimist (adblock).
Selline asi veel, et kas need viirused otsivad ftp programmi failide seast neid paroole sisaldavaid ja milliste laienditega need võiksid olla (enim levinud)?
_________________
 |
|
Kommentaarid: 46 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
45 |
|
tagasi üles |
|
 |
Ho Ho
HV Guru

liitunud: 16.02.2002
|
22.04.2010 14:30:30
|
|
|
Kui paroole varastatakse keyloggeriga siis ei ole vähimatki vahet mis programmi kasutad.
_________________ Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity" |
|
Kommentaarid: 106 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
86 |
|
tagasi üles |
|
 |
lääbar
Bännitud
liitunud: 22.04.2010
|
22.04.2010 15:31:11
|
|
|
Ho Ho kirjutas: |
Kui paroole varastatakse keyloggeriga siis ei ole vähimatki vahet mis programmi kasutad. |
Tuleb kasutada opsysteeme, mis ei ole nii aldid igasugu troojalastele.
|
|
tagasi üles |
|
 |
yodalr
Kreisi kasutaja

liitunud: 19.11.2003
|
22.04.2010 16:40:08
|
|
|
tegin googlis blacklisti teema ka ära, nüüd kõik aOK jälle
_________________ kraater.ee |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
8 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
25.04.2010 21:23:51
|
|
|
lääbar kirjutas: |
Ho Ho kirjutas: |
Kui paroole varastatakse keyloggeriga siis ei ole vähimatki vahet mis programmi kasutad. |
Tuleb kasutada opsysteeme, mis ei ole nii aldid igasugu troojalastele. |
OT: on Internetti kasutada oskavate OSide hulgas üldse selliseid? M$ pole ainus kellel pahalastega probleeme on, sama probleem kimbutab ka *NIXe. Ning arvestades seda kui populaarseks on saanud multiplatvormsed ja veebipõhised proged (loe: kood mis jookseb ühtviisi nii Winni kui Linuxi kui BSDde peal) ei paista asjad niipea muutuvat.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
lääbar
Bännitud
liitunud: 22.04.2010
|
27.04.2010 18:03:28
|
|
|
HacaX kirjutas: |
lääbar kirjutas: |
Ho Ho kirjutas: |
Kui paroole varastatakse keyloggeriga siis ei ole vähimatki vahet mis programmi kasutad. |
Tuleb kasutada opsysteeme, mis ei ole nii aldid igasugu troojalastele. |
OT: on Internetti kasutada oskavate OSide hulgas üldse selliseid? M$ pole ainus kellel pahalastega probleeme on, sama probleem kimbutab ka *NIXe. Ning arvestades seda kui populaarseks on saanud multiplatvormsed ja veebipõhised proged (loe: kood mis jookseb ühtviisi nii Winni kui Linuxi kui BSDde peal) ei paista asjad niipea muutuvat. |
No Winnile oskab iga tatikas miski nälkja kõlge sokutada. UNIX-i sugulastele aga ikka iga tatikas midagi kahjulikku kirjutada ei oska. Eriti mis põhinevad üle veebi jooksutavatesse asjadesse.
_________________
 |
|
tagasi üles |
|
 |
perenoel
Kreisi kasutaja

liitunud: 04.05.2004
|
01.05.2010 22:47:09
|
|
|
Päris jube asi. Vaatasin, ega FileZilla puhul ei olegi tarvis mitte midagi muud, kui laadida alla fail sitemanager.xml, seal on kõik andmed lahkelt kirjas. Võiks ju MINGIGI krüpteering olla...
Kas keegi teab head alternatiivi FileZillale, mis paroole sedasi lahtiselt ei hoiaks? Iga kord nagu sisse toksida ka ei tahaks.
_________________ The biggest delusion is that there are causes other than your own state of consciousness. - Neville Goddard |
|
tagasi üles |
|
 |
BigBabba
HV kasutaja
liitunud: 29.06.2003
|
|
tagasi üles |
|
 |
|