Известные видеоблогеры из Кемерово имеют проблемы с законом после выхода их нашумевшего ролика про банк Тиньков. В чём "замес": В своём видео Алексей Псковитин и Михаил Печерский резко раскритиковали деятеленость этого банка, и его основателя, говоря о том, что сам банк своих отделений не имеет, и пользуется банкоматами других банков для выдачи наличности, одновременно подчёркивая, что эта деятельность является, по их мнению мошеннической. Одновременно разрезав на камеру пластиковую банковскую карточку, вызвав этим глуповатый флеш-моб с разрезанием карточек по всей России. Зачем резать карточки, к которым привязаны счета с деньгами-не совсем понятно. Одновременно Немагия раскритиковала других видеоблогеров, обвинив их в продажности-за рекламу банка, вот такого "плохого". На данный момент проводятся обыски на квартирах, предположительно будет судебное разбирательство. По моему скромному мнению, на кредитный продукт Тинькова нашлись свои покупатели, в лице простых граждан, и этот банк ничем не лучше и не хуже остальных.
Всё началось с тревожного сообщения Яндекса о том, что сайт заражен вирусом. Мой форум начал выводится в поиске с пометкой «Сайт угрожает безопасности вашего устройства».
Всякие недо-сканеры в интернете ничего толком не дают. Единственно рабочий оказался только этот sucuri
Картинка:
малварь.png
Можете не тратить время на поиск других. Этот-очень достойный. И вот что он мне показал: (эта страница из кэша, был ещё список шаблонов)
устраняем троян
После этого я просмотрел лог фтп на сервере, и обнаружил дату входа на сайт злоумышленника. Он увёл мои пароли от фтп через шпионскую программу на компьютере, и после этого вошёл на хостинг под моим именем.
Имея список файлов, я скачал программу Compare suite. Это замечательная софтина сравнивает файлы, и показывает все различия. Я скачал чистый движок, и сравнивал содержимое файлов со своими.
После многочасового вычищения файлов был найден такой java-код:
обнаружения вируса
Картинка:
строка.png
После полной очистки всех зараженных файлов мой сайт вернулся в выдачу. Были изменены все пароли, и почищен компьютер. Хотелось бы отметить, что программа Manul, предлагаемая Яндексом-абсолютно безполезна. Она оказалась безпомощной. Тот скрипт, что она выдаёт для лечения, она… сама же его и не принимает.
Хотел бы отметить, что если бы все вышеперечисленное не помогло, то всё равно есть выход из ситуации-можно запустить механизм обновления версии форума. Тогда бы все файлы принудительно переписались, и заменились новыми, вместе с модификацией БД.
В собранной мной подборке на 70 мб. представлены образцы клинописи, Глаголицы и Кириллицы, Византийские орнаменты, фрески, и образцы Русской Правды и др. документы в скан-копиях. Пользуйтесь