Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Hlášení nebezpečného odkazu

Dobrý den, mám dotaz. Při otevírání mých stránek (všech) mi avast hlásí, že přerušil spojení, že je tam odkaz na nebezpečnou adresu, jakýsi fetherlitecarcare (nebo tak nějak). Měl jsem v PC vir, ale naformátoval disk, přeinstaloval jsem OS (XP) a při hledání avastem, esetem on -line, spyware terminátorem nic nebylo nalezeno. Zálohu dat jsem měl na samostaném disku, který jsem několikrát kontroloval vším, čím se dalo. Prohledával jsem stránky, ale žádný takovýto odkaz jsem na nich nenašel. Stránky jsem natvrdo smazal přes ftp, nahrál znovu a stejně se tam tato hláška objevuje. Nemáte s tím někdo zkušenost? Bohužel se mi to objevuje i na e-shopu a odrazuje mi to zákazníky. Děkuji moc za rady, nejsem až tak zkušený uživatel.

Předmět Autor Datum
Když se kouknu na stránky z tvého profilu, tak tenhle iframe provádí redir na tu nebezpečnou stránku…
kmochna 05.05.2009 09:37
kmochna
najdu to i v kódu? nějak se mi to tam ztrácí a nemůžu to nejít :(
ajrik 05.05.2009 09:45
ajrik
Patrně se ti to podařilo - už se mi to nehlásí.
kmochna 05.05.2009 09:48
kmochna
já jsem tam jen poslal nový index, to se na chvilku ztratí...
ajrik 05.05.2009 09:50
ajrik
A pak se to objeví znovu? Jestli ano, tak bych to viděl na napadenej server.
kmochna 05.05.2009 09:52
kmochna
a heslo k ftp jsi změnil?
touchwood 05.05.2009 09:53
touchwood
tak jsem si změnil všechny hesla a jdu to tam posílat znovu
ajrik 05.05.2009 10:05
ajrik
Pokud má někdo ještě přístup, tak mu dočasně zakaž vstup. Pozor na uložená hesla v počítači (total…
kmochna 05.05.2009 10:07
kmochna
nikdo jiný přístup nemá, prohlížeči jsem zakázal paměť :) ale v cmd to nějak nemůžu najít :( heslo s…
ajrik 05.05.2009 10:15
ajrik
V total commanderu by to mělo být tady: http://i-extra.net/pocitace/software/total-command er-zapome…
kmochna 05.05.2009 10:17
kmochna
já heslo znám, jen nevím, kde ho zrušit po připojení, jestli jsem to teda dobře pochpil..
ajrik 05.05.2009 10:20
ajrik
No však: Total Commander využívá pro uchovávání hesel a FTP nastavení soubor wcx_ftp.ini, ve kterém…
kmochna 05.05.2009 10:23
kmochna
tak, všechny hesla jsem smáznul a mám je na papíře a budu je tam pdát pouze při připojení a pak je h…
ajrik 05.05.2009 10:27
ajrik
JJ, buď papírek, nebo el. klíčenka (keepass) nebo ftp klient, který hesla dobře šifruje. --- No dou…
kmochna 05.05.2009 10:30
kmochna
raději papírek, díky moc, snad jsme se trefili a už tady nebudu muset wotravovat ;)
ajrik 05.05.2009 10:33
ajrik
http://svatas.blog.root.cz/2009/04/21/a-total-comm ander-pouzivate/ tak tohle asi bude můj případ :…
ajrik 05.05.2009 10:22
ajrik
já to ale čistil jak blázen a už nevím čím, možná něco zůstalo na záložním disku, ale ten jsem kontr…
ajrik 05.05.2009 09:54
ajrik
Asi tě potkalo to co nedávno mě, ač jsem si myslel, že mě se to stát nemůže. Komplet ve všech soubor…
Kráťa 05.05.2009 10:29
Kráťa
já doufám, že to nemám v PC a že to napadalo jen stránky ne hostingu, protože když celej web na host…
ajrik 05.05.2009 10:36
ajrik
Já změnil heslo přístupu na FTP a zatím od neděle dobré. Mrkni na ten odkazovaný článek v onom vlákn…
Kráťa 05.05.2009 10:53
Kráťa
koukal jsem na to a asi to bude můj případ, ...začalo to tím, že se mi ztratil antivir, pak nešel sp…
ajrik 05.05.2009 11:11
ajrik
Co to je "mých stránek"? Ked to su tvoje stranky niekde na serveri, tak ich mas zavirene (je v nich…
MM.. 05.05.2009 13:24
MM..
Na mém hostingu to třeba vzniklo tak, že asi někdo zaviroval server se svým zavirovaným počítačem, t…
Kráťa 05.05.2009 14:18
Kráťa
nemoze ti "nekdo" zavirovat len tak server, ked nevie heslo. Teoreticky je mozne zneuzitie nejakej d…
MM.. 05.05.2009 14:21
MM..
TC nepoužívám a pochybuji, že bych tu měl vira či nějakou škodnou. On ten náš není klasický server j…
Kráťa 05.05.2009 14:33
Kráťa
lol no tak to hej, to je "bezpecne" jak hradby v Troji :-)
MM.. 05.05.2009 14:34
MM..
tak hradby v Troji boli bezpecne, posral to admin Troje, ktory tam nechal natiahnut ten virus Win32.… poslední
Michal2 05.05.2009 14:39
Michal2

No však:

Total Commander využívá pro uchovávání hesel a FTP nastavení soubor wcx_ftp.ini, ve kterém je Vaše zapomenuté heslo uložené. Naleznete jej v adresáři samotných windows, pokud se Vám jej nepodaří najít, použijte jednoduše integrované vyhledávání nebo průzkumníka. Tento soubor snadno otevřeme v poznámkovém bloku, kde najdeme všechna naše FTP připojení (účty) a pod nimi jejich parametry.

Takže si můžeš zeditovat příslušný řádek v konfiguráku TC.

Co to je "mých stránek"? Ked to su tvoje stranky niekde na serveri, tak ich mas zavirene (je v nich pravdepodobne vlozeny iframe). Mas ftp heslo na weby ulozene kdesi na PC, ze? Tak si ho ukladaj aj nadalej do PC, aby si poslusne siril viry, a aby si sa nenudil. Najdi si tie iframe a odstran ich (alebo obnov weby zo zalohy). A ZMEN SI FTP HESLO. A uz ho nikde neukladaj (ani do TC ani do nicoho ineho).

Na mém hostingu to třeba vzniklo tak, že asi někdo zaviroval server se svým zavirovaným počítačem, takže i kdybych si heslo pro přístup napsal na papírek, ten vložil do plastové krabičky a při úplňku krabičku zakopal u výchosní zdi hřbitova, stejně by mi to bylo platné jak hadovi noha.
Podle mě to chce také hodně kvalitní heslo. něco jako nMJ23cF@A8nk65YysT&b, což jsem neměl.

nemoze ti "nekdo" zavirovat len tak server, ked nevie heslo. Teoreticky je mozne zneuzitie nejakej diery v PHP ak pouzivas nejaky standardny engine, ale je to skor nepravdeodobne, a ak ano aj tak je na vine webmaster - ma server zaplatovat ;)
V sucasnosti su udajne v mode viry ktore napr. vedia vytiahnut ulozene heslo z TC, mal si to heslo ulozene v TC?

TC nepoužívám a pochybuji, že bych tu měl vira či nějakou škodnou. On ten náš není klasický server jako bývá na hostingy, ale víceméně sklasdiště, kam leze kde kdo (je nás přes 2000), vesele se přes něj "posílají" soubory (obdoba edisk.cz). Jak jsou na něm zabezpečeny webové prezentace nevím.

Zpět do poradny Odpovědět na původní otázku Nahoru