Si eu am avut aceeasi problema in trecut si asa este, troianul asculta portul FTP, intercepteaza parola si apoi se conecteaza la acele conturi FTP si modifica fisierele index.* si default.* (te poti uita in log-ul serverului FTP si vei vedea conectari succesfull de la IP-uri despre care nu stii nimic).
Cea mai buna solutie este sa folosesti SFTP sau FTPS, in functie de ce iti ofera providerul de webhosting. FTP trimite parolele in clar in retea si de asta troianul le poate folosi. Cu FTPS sau SFTP parolele vor fi criptate.
E cea mai buna solutie pentru ca in general, stiti si voi, programele antivirus nu te scapa in totalitate de troieni/virusi. Daca ai si o retea sau sunt infectate mai multe caculatoare, sansele de a scapa in totalitate, fara o formatare a tuturor calculatoarelor, sunt practic nule.
LE: alta posibilitate ar fi folosirea unui Windows curat sau a unul Linux pentru conectarea la FTP, intr-o masina virtuala.
LE2: ai grija ca, daca site-urile iti raman infectate le va fi atribuit flag-ul acela "This site may harm your computer" in Google SERPs si va aparea pagina aceea tampon pe Firefox/Chrome etc.. Nu e ceva chiar de dorit pentru un site important si vizitat. Daca totusi se intampla, se poate rezolva din Google Webmasters Console, trimitand o Reconsideration Request, dupa ce dezinfectezi site-ul.



Răspunde cu citat