Как избавиться от вируса?

D
На сайте с 26.04.2009
Offline
31
1246

Здравствуйте! У меня есть сайт http://www.kerxerpl.ru/ который я продвигаю. И такое дело - на некоторых страницах Касперский пищит, и говорит что нашел вирус HTML/Crypted.Gen. Кто сталкивался? Сможете помочь?

stalker37
На сайте с 16.05.2008
Offline
164
#1

Durak, Аваст тоже говорит, что вирус. Судя по его высказываниям это iframe-вирус, т.е. Вам надо открыть html-код (в том же блокноте) и удалить из него ссылки на вредоносные страницы.

Шаред и облачный хостинг, VPS (http://jino.ru/?par=stalker37)
W
На сайте с 16.10.2008
Offline
142
#2
stalker37:
Durak, Аваст тоже говорит, что вирус. Судя по его высказываниям это iframe-вирус, т.е. Вам надо открыть html-код (в том же блокноте) и удалить из него ссылки на вредоносные страницы.

+ сменить все ftp - доступы.

Данный вирусь очень часто бывает.

Миледи: интернет-магазин украшений с природными камнями (https://milady-24.ru/)
D
На сайте с 26.04.2009
Offline
31
#3

Спасибо большое. Избавляюсь.

Durak добавил 27.04.2009 в 17:43

Извените - исправил. Сечас находит? если можно странички на которых ищет показать.

stalker37
На сайте с 16.05.2008
Offline
164
#4

Durak, выборочно проверил 10 страниц - не находит. Да, не пользуйтесь Total Commander - из-за него вирусы очень часто бывают (пароли от фтп воруют).

D
На сайте с 26.04.2009
Offline
31
#5
stalker37:
Durak, выборочно проверил 10 страниц - не находит. Да, не пользуйтесь Total Commander - из-за него вирусы очень часто бывают (пароли от фтп воруют).

Спасибо большое

NetSky
На сайте с 05.04.2008
Offline
104
#6

в огненом лисе ваш сайт в стоп листе (((

Reported Attack Site!




This web site at www.kerxerpl.ru has been reported as an attack site and has been blocked based on your security preferences.




Attack sites try to install programs that steal private information, use your computer to attack others, or damage your system.

Some attack sites intentionally distribute harmful software, but many are compromised without the knowledge or permission of their owners

пароли сменили ? на ФТП ?

левых скриптов в корне ФТП нет ?

Адаптация верстки сайта под мобильные устройства. .Скорая помощь для ваших сайтов- Wordpress, DLE, Joomla, Drupal
Dоcent
На сайте с 27.10.2007
Offline
55
#7

Если у вас CMS, то попробуйте сменить CHMOD на 644 для файлов. Может есть дырочка в вашей CMS через которую автоматически происходит дописание кода с iframe в какой либо файлик. Это может помочь, до устранения уязвимости.

Skype, ваучеры, A1 и Krabik Partners (/ru/forum/770357)
I
На сайте с 25.04.2009
Offline
0
#8

сталкивался с такой проблемой... нашел iframe в конце индексных файлов всех директорий... удалил вручную все ифрэймы и сменил пассы на фтп. Пока тьфу-тьфу без проблем =)

Сейчас зашел на сайт. Мозила при посещении кричит об опасности, но в коде ничего странного не обнаружил.

S
На сайте с 03.03.2008
Offline
91
#9

Если хостер позволяет, то можно заблокировать доступ по ФТП и включать только тогда, когда надо (на CMS это не так уж и часто). С одной модификацией этого вируса сталкивался, хреново, что под IE6 серфить с ним практически невозможно =( Да и Гугл предупреждения писать будет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий