Toate site-urile noastre au fost infectate cu un virus identificat de Bitdifender ca fiind Trojan New Downloader C si de <removed> ca VBS:Psyme-I [Trj] . Practic in headerul tuturor fisierelor index si default era scris un ******. Daca doriti, va pot posta si scriptul, pentru ca l-am copiat.
Initial am observat la un site. Am sters tot, peste 2 zile din nou. Am sters iar, a aparut din nou. Acum l-am sters a treia oara. Si am inceput sa verificam toate site-urile la care aveam conectare prin ftp pe calculatoarele noastre. Marea majoritate aveau acest ****** postat in headere.
Calculatoarele le-am scanat, am sters toate fisierele infectate. Acum am sters de pe 2 calculatoare toate datele de ftp, in caz ca se loga automat si trimitea scripturile.
Ce parere aveti? Ce este acest virus? Oare cel care face damage-urile nu este identificat? Si este identificat doar scriptul de pe site? Cum incercam sa ma conectez la site cum era vizualizat virusul de catre Antivirus.
Ce sfaturi imi dati? Mai stiti astfel de probleme?