А смысл удалять ? Так злоумышленник получает "скрытую" ссылку на нужный ресурс, чем повышает параметры CEO своего ресурса.
А перестановка ничего не дает, потому что (скорее всего) работает робот (или на ресурс залит скрипт который это делает), который по "вскрытому" доступу, каждый раз обновляет ваш вновь установленный сайт.
1. Перезалейте все файлы
2. Не используйте Total Commander
3. Не храните пароли в файловом менеджере который используете
4. Поменяйте пароли FTP доступа
1. Перезалейте все файлы
2. Не используйте Total Commander
3. Не храните пароли в файловом менеджере который используете
4. Поменяйте пароли FTP доступа
ну и на последок
5. Используйте только mac
6. или используйте Linux
0) Смените пароль для доступа по ftp. А то Вам совсем надоест ставить друпал.
1) Скрытый iframe используется для заражения других пользователей через известные уязвимости браузеров. Злоумышленник может собирать пароли жертв, управлять их компьютерами, организовывать бот-нет сети и т.д.
2) Используйте TotalCommander, только пароли никогда не сохраняйте.
3) Используйте нормальный антивирусный продукт.
4) Не используйте InternetExplorer.
P.S. всё можете не перезаливать, поражены файлы с именем вида index.*, main.*, default.*
Если все было так просто я бы не обращался!
Я поменял пароль FTP, да вообще его не использую.
Я проинсталировал Drupal и больше не трогоал. Только один пользователь суперадмин.
через день опять такая хрень.
А скажите после инсталяции ни какие файлы удалять ненадо? или переназывать???
Комментарии
iframe src="http://mymixwager.cn:8080/index.php iframe
Это скорее всего, кто то вскрыл ваш фтп доступ к сайту![Smile](https://drupal.ru/sites/all/modules/contrib/smiley/packs/kolobok/smile.gif)
Мне так многие говорят. Так почему бы просто не удалить сайт если имеешь доступ. Я инсталировал уже раз 5, и постоянно вставляется вот такой iframe
А смысл удалять ? Так злоумышленник получает "скрытую" ссылку на нужный ресурс, чем повышает параметры CEO своего ресурса.
А перестановка ничего не дает, потому что (скорее всего) работает робот (или на ресурс залит скрипт который это делает), который по "вскрытому" доступу, каждый раз обновляет ваш вновь установленный сайт.
и почемуто вставляется после закрывающиго /html
вот ссылка на сайт www.french-band.com
Систему свою проверяйте. И у всех, кто имеет доступ к сайту. Сообщите также хостеру.
Если используете Тотал Коммандер, обновитесь до крайней версии.
Обновите антивирусные базы.
1. Перезалейте все файлы
2. Не используйте Total Commander
3. Не храните пароли в файловом менеджере который используете
4. Поменяйте пароли FTP доступа
ну и на последок
5. Используйте только mac
6. или используйте Linux
А я мог скачать с drupal.org пакет друпала с вирусом????
Нет. Вот только в свое время было вот это и это
А вообще это рапрастраненная штука и как правило скачивается вместе с Total командером
UPD:
Я лично юзаю FileZilla с офф сайта.
Потому что цель всего этого - заработать деньги, а не пакостить, удаляя сайт.
мозг а не систему нужно использовать бюю
0) Смените пароль для доступа по ftp. А то Вам совсем надоест ставить друпал.
1) Скрытый iframe используется для заражения других пользователей через известные уязвимости браузеров. Злоумышленник может собирать пароли жертв, управлять их компьютерами, организовывать бот-нет сети и т.д.
2) Используйте TotalCommander, только пароли никогда не сохраняйте.
3) Используйте нормальный антивирусный продукт.
4) Не используйте InternetExplorer.
P.S. всё можете не перезаливать, поражены файлы с именем вида index.*, main.*, default.*
Если все было так просто я бы не обращался!
Я поменял пароль FTP, да вообще его не использую.
Я проинсталировал Drupal и больше не трогоал. Только один пользователь суперадмин.
через день опять такая хрень.
А скажите после инсталяции ни какие файлы удалять ненадо? или переназывать???