ashraf1
10-06-2009, 02:08 PM
السلام عليكم ورحمة الله وبركاته
أسعد الله أوقاتكم بكل خير
قبل يومين واجهت مشكلة في موقعي من كود خبيث وينتشر بشكل رهيب وغير مسبوق على الإطلاق الذي يسببه تروجان [JS:Redirector-J1 [Trj والذي يكشفه البرنامج القوي والرائع "avast" للحماية .
لتحميل آخر نسخة من هذا البرنامج ادخل الرابط التالي "وصلة مباشرة"
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات]
ثم بعد ذلك ادخل الرابط التالي "لتقوم بالتسجيل في الموقع ضع بياناتك كاملة في هذه الصفحة وسيصلك مفتاح مجاني لمدة سنة"
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات]
وبإمكانك التجديد كل سنة مجانا وتحديثات من الشركة الأم مجانا
طبعا برنامج افاست غني عن التعريف في كشف الفيروسات وجميع انواع الأكواد الخبيثة
نرجع لموضوعنا ..
الكثير ممن شاهدوا ذلك قالوا إنه كود iFrame وللأسف لما فتحت الملفات المصابة لم أجد على الإطلاق كلمة iFrame ولكن لم افقد الأمل ابدا وبحثت عن حل ولله الحمد وجدته ..
اكتشفت ان الكود كود جافا سكربت بدلالة الإختصار JS
إذا فحصت ملفات موقعك او مثلا دخلت موقعك وظهر لك تحذير من افاست "حصان طروادة أو تروجان" وكان اسم التروجان [JS:Redirector-J1 [Trj
فإليك الحل
إذا كان الملف من نوع html
فابحث عن الكود التالي :
يبدأ بـ :
طبعا بينهم الكثير من الحروف العشوائية
احذف الكود من بدايته وحتى نهايته بما فيه من أحرف عشوائية
*******************************
أما إن كان الملف من نوع js
فابحث عن الكود التالي :
رمز Code:
واحذفه بالكامل
وقم بتغيير تصريح ملفات الـ html إلى 444
اما ما يخص الملفات js فليس لي علم بالتصريح المناسب لها لأني لا املك خبره بهذا الجانب
أتمنى اكون افدتكم
حبيت اقدم حلول لمن يواجه مشكلة من هذا النوع
تقبلوا مني اجمل التحايا
أسعد الله أوقاتكم بكل خير
قبل يومين واجهت مشكلة في موقعي من كود خبيث وينتشر بشكل رهيب وغير مسبوق على الإطلاق الذي يسببه تروجان [JS:Redirector-J1 [Trj والذي يكشفه البرنامج القوي والرائع "avast" للحماية .
لتحميل آخر نسخة من هذا البرنامج ادخل الرابط التالي "وصلة مباشرة"
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات]
ثم بعد ذلك ادخل الرابط التالي "لتقوم بالتسجيل في الموقع ضع بياناتك كاملة في هذه الصفحة وسيصلك مفتاح مجاني لمدة سنة"
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات]
وبإمكانك التجديد كل سنة مجانا وتحديثات من الشركة الأم مجانا
طبعا برنامج افاست غني عن التعريف في كشف الفيروسات وجميع انواع الأكواد الخبيثة
نرجع لموضوعنا ..
الكثير ممن شاهدوا ذلك قالوا إنه كود iFrame وللأسف لما فتحت الملفات المصابة لم أجد على الإطلاق كلمة iFrame ولكن لم افقد الأمل ابدا وبحثت عن حل ولله الحمد وجدته ..
اكتشفت ان الكود كود جافا سكربت بدلالة الإختصار JS
إذا فحصت ملفات موقعك او مثلا دخلت موقعك وظهر لك تحذير من افاست "حصان طروادة أو تروجان" وكان اسم التروجان [JS:Redirector-J1 [Trj
فإليك الحل
إذا كان الملف من نوع html
فابحث عن الكود التالي :
يبدأ بـ :
طبعا بينهم الكثير من الحروف العشوائية
احذف الكود من بدايته وحتى نهايته بما فيه من أحرف عشوائية
*******************************
أما إن كان الملف من نوع js
فابحث عن الكود التالي :
رمز Code:
واحذفه بالكامل
وقم بتغيير تصريح ملفات الـ html إلى 444
اما ما يخص الملفات js فليس لي علم بالتصريح المناسب لها لأني لا املك خبره بهذا الجانب
أتمنى اكون افدتكم
حبيت اقدم حلول لمن يواجه مشكلة من هذا النوع
تقبلوا مني اجمل التحايا