Malware
超大変!
八月初的時候我在公司用的電腦中了毒 (完全no idea 怎麼會中毒了)
程式把我電腦上的密碼掃了出來然後交了給hacker
接著,應該也是用程式把我的空間 (還有公司的空間也……) 的所有檔案掃了一遍
檔名凡是 index / main 的都給我加了一句 iframe,而iframe 指向hacker 的一個空白網頁
天曉得那個網頁幹什麼了…… 總之那就稱為釣魚程式
於是乎google就在我的網頁上顯示了警句以阻止訪客繼續瀏覽我的網頁
而我看到後亦立即清理iframe
雖然之前也中過這樣的hacking,但這次感覺麻煩一千幾百倍
一方面google 的警句阻礙著我查看哪個頁出了問題
二來「逢index / main的檔案就出事」,這類檔名的數量也不少
最後我把整個空間下載下來然後搜尋才能逐一刪掉那多餘的iframe
告訴大家,如果出現這樣的情況
第一件事是要掃瞄自己的電腦
把自己電腦的病毒清理好後 (我公司最後要把window 重灌……)
接著 (或者直接用另一部電腦) 把所有密碼改掉
再把網頁的內容整個刪掉後
將備份上載
這才確保被修改或增減的地方都回復原狀
至少也要弄一、兩天……
至於google 的警句,要上 google webmaster tool 註冊網站然後申請覆檢,若Malware 已經清理好才會移除警句頁 orz
August 23rd, 2009 in
Diary
枝枝…Malware 係唔係木馬黎?
…唔用firefox開都冇google個msg,ie完全正常開到…
唔? 現在應該已經清理好, 你還有看到嗎?
純run一次 JS 又唔一定要俾野你睇既
沒有看到了0.0
好麻煩啊。
令人煩惱的事。