Dert verkar som om jag fått något virus på min dator, och samtliga index.*, default.* (*=ASP,HTML, SHTML, PHP, osv)fått följande tillägg i slutet på filerna:
Någon som vet mer om detta, vad är det för virus jag åkt på, och hur har den lyckats indexera filerna som ligger på mitt webbhotell? Jag har ju inte uppdaterat alla filerna. Kan viruset ha letat sig in igenom något FTP program när jag haft en anslutning öppen och på så sätt lagt till denna kod?
Nu är det akuta problemet löst, men tar gärna emot erfarenheter för att undvika framöver.
Om detta har inträffat medans filerna befann sig på ditt webbhotell, föreslår jag att du byter webbhotell och meddelar dem om att de har blivit utsatta för datorintrång/malware. Dock, det kan ju också vara så att filerna ändrades på din dator innan du laddade upp dem, vilket väl är mer troligt.
Verkar som viruset infekterar "min" dator och sedan snor FTP lösenord och inloggningsnamn, och sparar på en server i kina, och via den vägen uppdateras på webservern.
Detta verkar mest troligt då det rör sig om tre sidor, och det är dessa tre lösenord jag har/hade sparade på datorn (använder enklaste möjliga FTP program, dvs Explorer), samt att jag inte rört flera av de berörda filerna på mycket länge.
Mitt antivirusprogram (NOD32 4) stänger anslutningen _direkt_ när jag går in i den här tråden, eller på någon annan sida som innehåller kodsträngen ovan.
Verkar vara en oskön pryl det här, om den snor lösenord och sånt.
Efter att ha lusläst lite loggar som systemen producerar undra jag om du har gjort en koll på vad Logs innehåller? Det kan förstås vara svårt att finna rätt IP nummer, men det kan vara värt att kolla ändringstidpunkt på index med loggens IP kontakt,
Hoppsan, var det kodsnutten som är inlagd i första inlägget som larmade i mitt Smart Security? Det kommer upp när jag går in på denna sidan. I så fall verkar ju programmet fungera som det ska. :)
258 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25