Помогите плиз

12
артем засекреченко
На сайте с 11.12.2007
Offline
21
594

Ко мне каким-то образом на сайт троян залез.

Что делать скажите плиз.:confused:

Меня все время преследуют умные мысли, но я быстрее :D
Z
На сайте с 06.02.2007
Offline
61
#1

сначала проверить себя и всех кто имел доступ к сайту антивирусом. рекомендую каспера 7 (почему-то у меня убеждение что это один из пинчей, а каспер их весьма и весьма хорошо ловит). потом сменить все пароли на доступ к сайту (фтп, админка и т.д.) и вычистить его из кода страниц (опять же подозреваю что он в iframe сидит)

S
На сайте с 15.02.2008
Offline
1
#2

+ проверить другими антивирусами, например, CureIt (бесплатная антивирусная утилита на основе Dr.Web)

| Хороший недорогой хостинг с DirectAdmin (http://megahoster.net/order/host.php?name=megakub&bid=1) | Домены по вкусным ценам (http://zonereg.ru/p.php?194) |
I
На сайте с 22.10.2005
Offline
58
Iso
#3

По каким признакам поняли, что троян именно на сайте? Может форум с уязвимостью, которой кто-нибудь воспользовался или что-то такое? Это часто бывает на старых форумах, которые давно админ не латал...

Проверять наличие трояна надо глазами нормальным браузером (т.е. тем, который позволяет отключить всякие яваскрипты, эктивиксы, флеши и прочее лишнее). Например, WGET - хороший браузер :) Смотрим на код и понимаем, порылась ли там какая-нибудь собака.

А лечить надо с чистого компа (без вирусов). И пароли как можно быстрее поменять (опять же, с чистого компа).

Lapo4ka
На сайте с 04.09.2007
Offline
7
#4

У меня такая же проблема как и у артема засекреченко, я делаю бекап сайта, касперски не дает даже скопировать зараженные файлы, делаю пропустить и пытаюсь открыть файл с помощью дримвьювера, появляется сообщение что отказано в доступе. Подскажите плиз что делать?

I
На сайте с 22.10.2005
Offline
58
Iso
#5
Lapo4ka:
У меня такая же проблема как и у артема засекреченко, я делаю бекап сайта, касперски не дает даже скопировать зараженные файлы, делаю пропустить и пытаюсь открыть файл с помощью дримвьювера, появляется сообщение что отказано в доступе. Подскажите плиз что делать?

Да всё аналогично: зайти на сервер с чистого компьютера, скопировать файлы по фтп, понять, в каких вирус, удалить его, после чего залить на сервер обратно. Трояна ведь хорошо видно в коде (Вы же свой код знаете хорошо). Вируса надо удалять не антивирусом, а руками, чтобы точно знать, что и где поменялось. И главное - понять, как вирус попал на сайт, чтобы впредь такого не допускать.

артем засекреченко
На сайте с 11.12.2007
Offline
21
#6

Дело в том что сайт не мой а клиентский и нет исходников.

т.е. свежего backup.

I
На сайте с 22.10.2005
Offline
58
Iso
#7
артем засекреченко:
Дело в том что сайт не мой а клиентский и нет исходников.
т.е. свежего backup.

Это не очень хорошо, но не фатально. Поняв, куда троян встраивает свой вызов, его можно вытравить. Просто посмотрите свежим взглядом на код (странный яваскрипт, подгрузка активикса с других сайтов и т.д.).

артем засекреченко
На сайте с 11.12.2007
Offline
21
#8

Вот в том то и дело что не могу открыть html код. При попытке открытия пишет в доступе отказанно и каспер ругается без остановки.:(

Z
На сайте с 06.02.2007
Offline
61
#9
артем засекреченко:
Вот в том то и дело что не могу открыть html код. При попытке открытия пишет в доступе отказанно и каспер ругается без остановки.:(

вытащите файл по фтп и посмотрите его просто блокнотом

I
На сайте с 22.10.2005
Offline
58
Iso
#10
артем засекреченко:
Вот в том то и дело что не могу открыть html код. При попытке открытия пишет в доступе отказанно и каспер ругается без остановки.:(

Отключите каспера, чтобы посмотреть файл. А потом не забудьте включить!

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий