Яндекс оповестил о вредоносном коде и вынес вердикт Troj/JSRedir-DM

1 234
VE
На сайте с 23.04.2012
Offline
0
#31

Народ, подскажите как быть!

Есть сайт на ВордПрессе

Яндекс прислал предупреждение о заражении сайта вредоносным кодом Troj/JSRedir-GS

Проверил сканером - на самом деле код был.

Проверил дату изменения файлов сайта - часть из них были изменены несколько дней назад, причём не мной.

Благо записей было немного - снёс весь сайт, потом заново восстановил.

Яндекс снова пишет про вредоносный код.

Снова проверил сканером - снова находит код.

Пишет вот это:

status: Site infected with malware

web trust: Not Blacklisted

Security warning in the URL:

Site error detected.

Details: http://sucuri.net/malware/malware-entry-mwjs67473

<!--scounter--><div id="footer"><div class="fleft"><p> Все права защищены.</p>

И дальше - перечисляет на каких страницах нашёл.

Я так понимаю и в первом и во втором случае сканер ругается вот на этот код: <!--scounter-->

Что это за код такой, как он перед футером прописался, что его в редакторе нигде не найти, и что с ним не так??

Подскажите плиз кто в курсе

banshee(oleg)
На сайте с 12.08.2007
Offline
140
#32

У вас какое-то избирательное зрение, код

<!– scounter –><script language=”JavaScript">eval( function( p,a,c,k,e,r)..

искать в шаблоне. раз возник после переустановки, значит трой, скорей всего у вас на компе, ворует фтп пасс и себя дописывает в шаб

Ваши действия:

сменить фтп пасс,

не хранить его никогда в открытом виде, в файловых менеджерах, браузерах (используйте truecrypt напр. для хранения конфиденциальных данных),

искать малвару по признаку "eval" в файлах шаблонов

VE
На сайте с 23.04.2012
Offline
0
#33
значит трой, скорей всего у вас на компе

Да, забыл сказать - снёс систему заодно и сделал формат жёсткого диска, прежде чем править сайт. И теперь не пользуюсь ФТП клиентами вообще, у хостера есть возможность заливать через контрольную панель.

Может трой в шаблоне изначально сидит собака..

Но я вас понял, буду искать в файлах шаблона.

Спасибо.

N
На сайте с 21.03.2010
Offline
53
#34
VasilyErshov:
Да, забыл сказать - снёс систему заодно и сделал формат жёсткого диска, прежде чем править сайт. И теперь не пользуюсь ФТП клиентами вообще, у хостера есть возможность заливать через контрольную панель.
Может трой в шаблоне изначально сидит собака..
Но я вас понял, буду искать в файлах шаблона.
Спасибо.

Скиньте тему(шаблон) на компьютер и проверьте например "авастом" у меня сразу нашел в каком файле вирус...

C
На сайте с 03.07.2012
Offline
5
#35

😒 Нужна статистика по вирусу, у кого есть зарождение пишите мне в контакты

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий