Почистить сайт от вирусов

hulivtuli
На сайте с 23.06.2010
Offline
184
1894

Сегодня получил от яндекса письмо, где говорится что сайт заражен, с компа зашел тишина, антивирусы молчат, зашел через планшет, перебрасывает на страницу похожую на google play , сам не справлюсь, нужна помощь, движек instantcms , помощь естественно не бесплатно.

Абузоустойчивые сервера и VPS по низким ценам. 10$ в месяц! (http://cp.inferno.name/aff.php?aff=908&gid=1)
Ragnarok
На сайте с 25.06.2010
Offline
226
#1
hulivtuli:
Сегодня получил от яндекса письмо, где говорится что сайт заражен, с компа зашел тишина, антивирусы молчат, зашел через планшет, перебрасывает на страницу похожую на google play , сам не справлюсь, нужна помощь, движек instantcms , помощь естественно не бесплатно.

смотрите, какой код может перебрасывать.

если что-то такое есть в исходном коде страницы,- ищите и удаляйте где-то, например, в шаблонах

как вариант, Вы поставили какую-то партнёрку, которая редиректит мобильный трафф. убирайте её коды, или отключайте в её настройках "дополнительную монетизацию мобильного трафика"

если исходный код страницы чист,- проверяйте .htaccess

//TODO: перестать откладывать на потом
V
На сайте с 06.12.2010
Offline
105
#2

Такой вирус через шелл загружается, меняет исходный код файлов. Нужен специалист скорее всего по вирусам.

А-ап, и тигры у ног моих сели...
hulivtuli
На сайте с 23.06.2010
Offline
184
#3

До сих пор бой продолжается, так и не нашли источник, несколько человек перерыли вдоль и поперек сайты , может кто встречал подобное, сайты на движке Instant , на главной сайте ни чего нет , но при заходе на внутреннюю страницу сайта перебрасывает на flowinstall.com/s/11865 , а уже от туда сразу на googlelpay.net или mobylity.com , все это происходит на андроиде.

Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#4

Проверьте скриптом Айболит http://www.revisium.com/ai/

Покажет где бяка сидит. Есть и ветка на форуме по этому скрипту, я много бяки с помощью него нашел, даже на тех сайтах на которых вообще невозможно было вирус увидеть.

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
Marmelad
На сайте с 07.05.2010
Offline
62
#5

мобильный редирект, велика вероятность, что .htaccess (поставьте на данный файл права 444, предварительно почистить его от шлака). Также стоит проверить .htaccess в под папках. Проверить, если имеются на хостинге другие сайты, т.е. зараза может перетекать от них очень быстро.

Перед началом работ сменить пароль от ftp, админки сайта, панели хостинга. Проверить сайт http://www.revisium.com/ai/. После выставить нужные права на папки и файлы (самый минимум, который требуется для работы сайта). В конце сменить еще раз пароли.

Так же проверить index'ные файлы.

Думаю 80% здесь на форуме поступят также. Все остальное - это наиболее глубокий аудит, который потребует больших вложений.

Также на хостинге стоит отключить register_global и тому подобное, что повышает риск заражения сайта.

Продвижение сайтов от 10.000 руб/мес. (http://e-atom.ru/)
hulivtuli
На сайте с 23.06.2010
Offline
184
#6

Айболит ничего не находит, хостинг не при чем, перетаскивали сайты на другой там такая же беда, все файлы уже по несколько раз перелопачены. Борьба продолжается ......

Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#7
hulivtuli:
Айболит ничего не находит, хостинг не при чем, перетаскивали сайты на другой там такая же беда, все файлы уже по несколько раз перелопачены. Борьба продолжается ......

Часто вредоносный код дописывается в "невидимую глазу" строчку. К примеру несколько сотен пробелов влево или вниз, а потом кусок кода.

Где то есть код, пропустили видимо.

hulivtuli
На сайте с 23.06.2010
Offline
184
#8
Redbaron_chaos:
Часто вредоносный код дописывается в "невидимую глазу" строчку. К примеру несколько сотен пробелов влево или вниз, а потом кусок кода.

Где то есть код, пропустили видимо.

Спасибо, но зараза найдена, все таилось в модуле odnaknopka.ru , вирус лез прям с ихнего сервера.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий