надо продвинуть сайт на 1-е место

Lowyer
На сайте с 02.07.2007
Offline
38
#41

Поставьте антивирус Avira (бесплатный) - он как раз на такие вирусы ругается. Скачайте полностью весь сайт и проверьте его avir'ой. Он подскажет на каких страницах сидит троян. А еще проверьте, не появились ли в каждой папке сайта подозрительные index.html ?

P
На сайте с 06.01.2009
Offline
601
#42
Lowyer:
Поставьте антивирус Avira (бесплатный) - он как раз на такие вирусы ругается. Скачайте полностью весь сайт и проверьте его avir'ой. Он подскажет на каких страницах сидит троян. А еще проверьте, не появились ли в каждой папке сайта подозрительные index.html ?

в папках все чисто?

а ссылка на Avira есть?

Yeugeny
На сайте с 01.02.2008
Offline
42
#43
postavkin:
в папках все чисто?
а ссылка на Avira есть?

Хм... Первая часть - это вопрос или утверждение? А то как-то странно звучит...

Насчёт ссылки - вроде совсем не секретная программа (хотя, я больше доверяю AVZ и своим глазам), но это уж "на вкус и цвет"...

В общем, порядок действий примерно такой:

1. Полностью скачайте сайт по ФТП, включая все служебные папки и т.п.

2. Проверьте свой компьютер ещё раз 2-3 антивирусами со свежими базами. Не забывайте, что антивирусы обычно настроены на производительность, а вовсе не на эффективность обнаружения (перед сканированием необходимо настроить).

3. В панели управления поменяйте пароль на ФТП.

4. Средствами стандартного поиска винды ищите cлово или фразу в файле (ограничьте поиск папкой, в которую скачали сайт), сначала "iframe", затем - "div". Если уже известен кусок вредоносного кода - также ищите его вхождение (это не исключает поиска ифреймов и дивов). Каждое найденное вхождение проверьте на предмет отсутствия в этих тегах постороннего кода (если сами не знаете, как должно быть - пусть посмотрит тот, кто делал сайт). Особенно обращайте внимание на наличие параметра "visibility: hidden" (в 99% это указывает на вирус, а в 1% - на хитрожопого вебмастера/оптимизатора :)). Как правило, обнаруживаются такие "бяки" во всех файлах index с любым расширением (html, htm, php и т.д.). Также, должно насторожить появление лишних файлов с "говорящими" названиями (macros, list, mailbase и т.п.), наличие ссылок на неизвестные сайты.

5. Найденные куски "левого" кода удалите. Проверьте файл .htaccess (возможен редирект с его помощью).

6. Залейте сайт на хостинг (если есть "лишние" файлы - предварительно удалите их). Запишите в блокнот дату и время создания (заливки) файлов, которые отображаются в панели ФТП. Если в дальнейшем видите, что дата/время не совпадают с ранее записанными - это будет лишним сигналом, что файл изменялся и его стОит проверить на наличие вредоносного кода.

7. По возможности проверьте логи ФТП и добавьте в блэк-лист айпишники (или подсети), с которых осуществлялся взлом сайта и внедрение кода.

8. Никогда не сохраняйте пароли от ФТП ни в каких программах. Это единственный способ избежать несанкционированного внедрения кода.

Вот как-то так...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий