Вирус на сайте. Помогите вылечить!

12
MW
На сайте с 10.10.2007
Offline
7
1060

На моем сайте обнаружен троян, пароль доступа изменил. Хотел скачать зараженные файлы по ftp и почистить, но не хочется заражать компьютер. Может есть какие нибудь другие варианты?:confused:

Californiy
На сайте с 12.12.2006
Offline
95
#1

Компьютер не заразите - обещаю. А вообще - если у вас цмс (а они больше всех подвержены троянизации (кроме стат страниц)) - то тогда надо просто пронаблюдать откуда идет генерация кода трояна.

Если сайт на Joomla - скиньте урл, посмотрю что с ним...

Тружусь в sapiense.com.
LEOnidUKG
На сайте с 25.11.2006
Offline
1752
#2

а как можно по фтп заразиться?!

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
alexdo
На сайте с 09.11.2006
Offline
146
#3
Californiy:
А вообще - если у вас цмс (а они больше всех подвержены троянизации (кроме стат страниц)) - то тогда надо просто пронаблюдать откуда идет генерация кода трояна.

Сейчас какая-то зараза ходит, что во все индекс-файлы на фтп вписывает урл подгрузки сплоитов/троянов.

Главное результат, как не крути, процес утомляет.
MW
На сайте с 10.10.2007
Offline
7
#4

Всем спасибо, вирус уничтожил. Скачал зараженные файлы, нашел код, в конце файла обнаружил код на java , которого не должно было быть, удалил. Теперь все хорошо!:D

Тема закрыта

Web-Silver
На сайте с 02.05.2007
Offline
247
#5

Было у меня такое недавно - бывает... Вылечите все файлы и не храните (!!!) пароли от ФТП в каком бы то ни было менеджере ФТП. Минусы - троян был всего сутки на сайте, может чуть больше - за это время сайт выпал из каталога DMOZ! :(

Ткач
На сайте с 29.04.2007
Offline
95
#6

этот вирус идет не через cms , cms тут никаким боком.

Почистить файлы не нужно скачивать на комп ничего, делайте всё в онлайне через ftp,

через тотал коммандер к примеру и любой другой менеджер.

А Вы не на инфобоксе случайно? имено там у меня сайты заражаются с целыми сетками.

смените пароль к ftp и установите антивирус avira, почистите комп, так как эта пакость проникает в любую программу и размножается.

Есть фришная версия антивиры этой.

Разработка и создание сайтов. Красиво, функционально, недорого. (http://time-online.ru/) ICQ 388-474-890)
V
На сайте с 30.09.2004
Offline
144
#7

Все проще - эта гадость перехватывает логины-пароли к ftp, т.е. мониторит трафик (к примеру, в локальной сетке вашего прова, сидя даже не на вашей машине), затем заходит на ваш ftp и делает что хочет :) Так что хоть сто антивирусов поставьте на свой комп - толку не будет (ваш комп может быть не заражен, а пароль украдут:)). Как тут уже рекомендовали, надо:

- стараться не хранить пароли в FTP-клиентах

- стараться не юзать FTP, а sFTP или shell, когда пароли шифруются

K
На сайте с 10.11.2007
Offline
3
#8
alexdo:
Сейчас какая-то зараза ходит, что во все индекс-файлы на фтп вписывает урл подгрузки сплоитов/троянов.

У меня так весь сервак заразили😡

Alexey Levin
На сайте с 17.07.2007
Offline
188
#9

Заражается не сервер и не хостинг, а Ваш компьютер, с которого Вы заходите на FTP. Вирь ворует пароли на FTP именно с локального комьютера и отсылает на другие зомбированные комьютеры, откуда происходит замена индекс-страничек по FTP

Один поисковый запрос занимает больше вычислений, чем отправка человека на Луну.
Дмитрий Вячеславович
На сайте с 10.10.2006
Offline
141
#10

Да сколько уже было разговоров об уязвимости протокола ftp.

Ну НЕ НАДО его использовать, есть же ssh и иже с ним.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий