Google security: вирус на компе или сайте?

12
ШO
На сайте с 27.12.2005
Offline
375
1347

[ATTACH]110764[/ATTACH]

[ATTACH]110765[/ATTACH]

Вот такая хрень выскакивает очень редко (выскакивала всего 2 раза), если нажать Обновить в лисе. Так уж случилось, что выскочило оба раза на моем сайте.

Это сайт заражен, или вирь на компе? После нажатия Обновить редиректит на адрес, что указан в аттаче. Но на затемненном экране остается сайт, что был открыт ранее.

jpg google.jpg
jpg google2.jpg
LEOnidUKG
На сайте с 25.11.2006
Online
1723
#1

Может быть и то и то.

Проверяй сайт и проверяй компьютер, так же файл host

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
ШO
На сайте с 27.12.2005
Offline
375
#2

Леонид, по всей видимости сайт. Нашел тему на каком-то зоофоруме, что там людям это выскакивало. Написал в аську админу, но его нет в сети.

Блин, как же лечиццо то(

LEOnidUKG
На сайте с 25.11.2006
Online
1723
#3
ШАНС-ON:
Леонид, по всей видимости сайт. Нашел тему на каком-то зоофоруме, что там людям это выскакивало. Написал в аську админу, но его нет в сети.

Блин, как же лечиццо то(

Если это туда попало, оно могло и через твой компьютер туда попасть.

ШO
На сайте с 27.12.2005
Offline
375
#4

Информации в сети очень мало, точнее можно сказать что ее и вовсе нет. Вот только один форум и нашел, где об этом говорится.

Будем ждать тех, кто еще сталкивался.

Сейчас залью дамп недельной давности, может в базе код.

GeorgeWhite
На сайте с 27.05.2008
Offline
131
#5

/ru/forum/719344 На этом форуме про подобное мнооого тем.

ШO
На сайте с 27.12.2005
Offline
375
#6

GeorgeWhite, спасибо! Код я нашел, он был в файле конфигурации шаблона сабсильвер пхпбб2.

Вчера файлы менял, но код прописался заново, т.е. у чего-либо есть доступ(

GeorgeWhite
На сайте с 27.05.2008
Offline
131
#7
ШАНС-ON:
Вчера файлы менял, но код прописался заново, т.е. у чего-либо есть доступ(

Это может означать, что удалено лишь следствие, а сам бекдор или шелл или еще какая нечисть все еще на сайте. Я так долго коды удалял: утром потру, вечером в новом месте опять пропишут, новый сотру - утром снова здравствуйте. Недели две бодался, пока не удалил все. Код находил в самых разных файлах: редиски даже в роботс мне запихнули пару килобайт символов.

http://strashilka.name/sajty/virus-iframe-na-sajte/ - здесь можно слить настраиваемый скрипт и с его помощью искать левый код.

ШO
На сайте с 27.12.2005
Offline
375
#8

GeorgeWhite, т.е. нужно написать в поодержку и сменить пароли фтп и админ-ника в пхп-вв? Этого достачно, как думаете?

GeorgeWhite
На сайте с 27.05.2008
Offline
131
#9

Это нужно сделать в первую очередь: свой комп антивирусом просканировать на полную. Потом уже пароли менять. И начать искать код на сайте.

ШO
На сайте с 27.12.2005
Offline
375
#10

Выключил нафиг доступ к фтп в панеле, сейчас поставлю все возможные антивирусы и просканируюсь.

---------- Добавлено 30.06.2012 в 14:43 ----------

Дело было не в форуме, перешел с гугла на морду и окошко... Удалил и с морды.

Самое главное, дата была старая у файла, как так?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий