как удалить Iframe с сайта?
#1
Отправлено 08 Май 2009 - 09:23
зараженные файлы известны,
сам сайт работает нормально, но вот есть такие ссылки на страницах на ieframe,
как удалить строку с iframe с сайта? вручную очень долго,
можно ли реализовать чистку с помощью drweb?
#2
Отправлено 08 Май 2009 - 09:31
Отошлите несколько зараженных страниц (желательно побольше) в вирлаб ("Прислать вирус" вверху страницы).как удалить строку с iframe с сайта? вручную очень долго,
можно ли реализовать чистку с помощью drweb?
Категория "Запрос на лечение".
#3
Отправлено 08 Май 2009 - 09:39
Отошлите несколько зараженных страниц (желательно побольше) в вирлаб ("Прислать вирус" вверху страницы).как удалить строку с iframe с сайта? вручную очень долго,
можно ли реализовать чистку с помощью drweb?
Категория "Запрос на лечение".
79 ссылки на .....
194 ссылки на ....
а в чем смысл отправки страниц?
P.S. не дает ссылку отправить форма
Сообщение было изменено dibart: 08 Май 2009 - 09:45
#4
Отправлено 08 Май 2009 - 09:53
Как я понял есть зараженные index-файлы (содержащие iframe). Если они не лечатся Доктором (либо лечатся некорректно) - их надо отправить в вирлаб (тогда лечение поправят).
Или я что-то не так понял?
#5
Отправлено 08 Май 2009 - 10:00
Тогда поясните, пожалуйста, что именно Вы хотите.
Как я понял есть зараженные index-файлы (содержащие iframe). Если они не лечатся Доктором (либо лечатся некорректно) - их надо отправить в вирлаб (тогда лечение поправят).
Или я что-то не так понял?
ладно, тогда попробую задать вопрос по другому, может ли drweb проверять файлы на ftp, или сперва надо все скачать и проверить локально, а потом закачать обратно на хостинг?
и выявляет ли такие ссылки drweb, как вредоносные и удаляет ли их?
#6
Отправлено 08 Май 2009 - 11:38
Я кажется Вас понял - сервер, на котором хранились ваши html файлы был завирусован вместе с этими же файлами.Тогда поясните, пожалуйста, что именно Вы хотите.
Как я понял есть зараженные index-файлы (содержащие iframe). Если они не лечатся Доктором (либо лечатся некорректно) - их надо отправить в вирлаб (тогда лечение поправят).
Или я что-то не так понял?
ладно, тогда попробую задать вопрос по другому, может ли drweb проверять файлы на ftp, или сперва надо все скачать и проверить локально, а потом закачать обратно на хостинг?
и выявляет ли такие ссылки drweb, как вредоносные и удаляет ли их?
Насколько я помню drweb определяет завирусованные html файлы, как архивы. А архивы лечить drweb не умеет.
Насколько я понимаю вирус у Вас один и тот же - соответственно и iframe одинаковый. Тогда Вам надо найти в интернете какой-нибудь инструмент пакетной замены элементов в файле. Учтите, что файлы в любом случае придётся выкачать с хостинга.
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#7
Отправлено 08 Май 2009 - 11:58
Хм. У меня Dr.Web вполне нормально лечил html-файлы, зараженные Virut-ом http://forum.drweb.com/public/style_emoticons/default/wink.pngЯ кажется Вас понял - сервер, на котором хранились ваши html файлы был завирусован вместе с этими же файлами.
Насколько я помню drweb определяет завирусованные html файлы, как архивы. А архивы лечить drweb не умеет.
#8
Отправлено 08 Май 2009 - 12:00
О! Значит я ошибся!Хм. У меня Dr.Web вполне нормально лечил html-файлы, зараженные Virut-ом http://forum.drweb.com/public/style_emoticons/default/wink.pngЯ кажется Вас понял - сервер, на котором хранились ваши html файлы был завирусован вместе с этими же файлами.
Насколько я помню drweb определяет завирусованные html файлы, как архивы. А архивы лечить drweb не умеет.
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#9
Отправлено 08 Май 2009 - 14:07
Как контейнеры:Насколько я помню drweb определяет завирусованные html файлы, как архивы.
08-05-2009 14:05:26 [CL] (PID = 1228) C:\Documents and Settings\borka\Local Settings\Temporary Internet Files\Content.IE5\IVWR0R4L\index[3].htm - контейнер HTML
08-05-2009 14:05:26 [CL] (PID = 1228) C:\Documents and Settings\borka\Local Settings\Temporary Internet Files\Content.IE5\IVWR0R4L\index[93].php - архiв GZIP
08-05-2009 14:05:26 [CL] (PID = 1228) C:\Documents and Settings\borka\Local Settings\Temporary Internet Files\Content.IE5\IVWR0R4L\index[3].htm\Script.0 - OK
08-05-2009 14:05:26 [CL] (PID = 1228) C:\Documents and Settings\borka\Local Settings\Temporary Internet Files\Content.IE5\IVWR0R4L\index[3].htm\Script.1 - OK
...
Это как? http://forum.drweb.com/public/style_emoticons/default/unsure.pngХм. У меня Dr.Web вполне нормально лечил html-файлы, зараженные Virut-ом
Борис А. Чертенко aka Borka.
#10
Отправлено 08 Май 2009 - 14:11
Одна из разновидностей Virut-а заражает на машине все файлы *.htm (*.html не трогает http://forum.drweb.com/public/style_emoticons/default/smile.png), дописывая в них iframe со ссылкой на страницу, содержащую эксплоит.Это как?
Доктор детектирует зараженные htm-файлы файлы как Win32.Virut и лечит удалением фрейма.
#11
Отправлено 08 Май 2009 - 14:14
Я кажется Вас понял - сервер, на котором хранились ваши html файлы был завирусован вместе с этими же файлами.Тогда поясните, пожалуйста, что именно Вы хотите.
Как я понял есть зараженные index-файлы (содержащие iframe). Если они не лечатся Доктором (либо лечатся некорректно) - их надо отправить в вирлаб (тогда лечение поправят).
Или я что-то не так понял?
ладно, тогда попробую задать вопрос по другому, может ли drweb проверять файлы на ftp, или сперва надо все скачать и проверить локально, а потом закачать обратно на хостинг?
и выявляет ли такие ссылки drweb, как вредоносные и удаляет ли их?
Насколько я помню drweb определяет завирусованные html файлы, как архивы. А архивы лечить drweb не умеет.
Насколько я понимаю вирус у Вас один и тот же - соответственно и iframe одинаковый. Тогда Вам надо найти в интернете какой-нибудь инструмент пакетной замены элементов в файле. Учтите, что файлы в любом случае придётся выкачать с хостинга.
вирус один и тотже, проблема в том какего выцепить не открывая больше, чем 200 файлов вручную?
а вот поподробнее про инструменты пакетной замены не подскаже? как называются, где скачать?
#12
Отправлено 08 Май 2009 - 14:21
Я бы искал знакомого программиста.вирус один и тотже, проблема в том какего выцепить не открывая больше, чем 200 файлов вручную?
а вот поподробнее про инструменты пакетной замены не подскаже? как называются, где скачать?
Борис А. Чертенко aka Borka.
#13
Отправлено 08 Май 2009 - 14:47
С языка сорвали!Я бы искал знакомого программиста.вирус один и тотже, проблема в том какего выцепить не открывая больше, чем 200 файлов вручную?
а вот поподробнее про инструменты пакетной замены не подскаже? как называются, где скачать?
Если хостинг поддерживает PHP, то нет никаких проблем написать небольшой скрипт, который последовательно откроет html файлы и удалит ненужные записи.
Ну а если PHP не поддерживает, то через CGI можно сделать.
Максимум час работы http://forum.drweb.com/public/style_emoticons/default/smile.png
P.S. В этой ситуации и скачивать с хостинга нииичего не надо.
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#14
Отправлено 08 Май 2009 - 15:14
Я вообще-то полагал, что должны быть чистые бэкапы на своей машине.P.S. В этой ситуации и скачивать с хостинга нииичего не надо.
Борис А. Чертенко aka Borka.
#15
Отправлено 08 Май 2009 - 15:31
Я тоже много всего полагаю, но когда слышу, что на сервере хранятся страницы в формате html, то мне всопминаются 2002-2003 года. До них как раз мало кто пользоваться генераторами страниц...Я вообще-то полагал, что должны быть чистые бэкапы на своей машине.P.S. В этой ситуации и скачивать с хостинга нииичего не надо.
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#16
Отправлено 08 Май 2009 - 15:33
Я вообще-то полагал, что должны быть чистые бэкапы на своей машине.
Перезаливать не нужно, можно сразу на серваке вылечить, мб траф дорогой или скорость маленькая...
#17
Отправлено 12 Май 2009 - 11:33
Одна из разновидностей Virut-а заражает на машине все файлы *.htm (*.html не трогает http://forum.drweb.com/public/style_emoticons/default/smile.png), дописывая в них iframe со ссылкой на страницу, содержащую эксплоит.Это как?
Доктор детектирует зараженные htm-файлы файлы как Win32.Virut и лечит удалением фрейма.
Есть еще Whboy, который HTML заражает и несколько других вирусов. Лечение HTML возможно далеко не всегда. В некоторых случаях лечение будет работать только на ограниченном наборе файлов и т.п.
Личный сайт по Энкодерам - http://vmartyanov.ru/


