• Авторизация


Сказ о том, как я вирус обхитрил. 03-12-2007 09:56 к комментариям - к полной версии - понравилось!


На одном подконтрольном мне сайте появилась подозрительная приписка. Прямо на главной странице. Некий код на JavaScript, зашифрованный по самые фигурные скобки. Ну, думаю, бывает. Почистил, успокоился. Через часок решил проверить - как оно там? А «оно» снова на месте! Вот ведь упорная зараза, и где только сидит? Удалил, призадумался. Копию сохранил на себе диск, проверил антивирусом. Trojan-clicker.js.agent.h. Описания в Интернете не водится. Что ж, будем использовать народную медицину.

Что нам известно? Другими файлами эта зараза побрезговала. А это, если подумать, существенно упрощает дело. Достаточно сделать копию файла index.php под названием, допустим, ya_ne_ya_i_script_ne_moi.php. И применим старую добрую мантру mod_rewrite в .htaccess: RewriteRule index.php ya_ne_ya_i_script_ne_moi.php. Вуаля! Осталось подождать час...

Спустя час эта гадость снова вписалась в index.php. А выдаваемый сервером вместо него ya_ne_ya_i_script_ne_moi.php остался цел и невридим. В общем, все довольны: вирус думает, что он сделал, что хотел, а посетители больше не рискуют получить от сайта какую-то гадость.
вверх^ к полной версии понравилось! в evernote
Комментарии (2):
dandr 03-12-2007-14:06 удалить
А причину так и не нашёл?


V_exeR 03-12-2007-14:09 удалить
dandr: скорее всего, хостер прошляпил вирь. Но контакт с хостером в мои обязанности не входит, поэтому я просто ограничился таким локальным «финтом ушами»

[показать]Машина Времени - Она идет по жизни смеясь


Комментарии (2): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Сказ о том, как я вирус обхитрил. | V_exeR - ЛИру-аккаунт | Лента друзей V_exeR / Полная версия Добавить в друзья Страницы: раньше»