- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всем привет, создал свой первый сайт, блог по работе. Старался развивал его писал сам статьи и вместе с тем все больше и больше разбирался в сайтостроительстве и СЕО, и вот вдруг произошло то, что выбило меня на время из колеи а сайт положило. Я говорю о вирусе который каким-то образом появился но моем сервере.
Итак, я не большой спец в вирусах, почитал кое что в инете и понял что это так называемый вирь, который прописывается в РНР и html файлах, с целью ослеживания логина и пароля доступа на ФТП. Куски этого вируса я нашел во многих файлах, я так понял заражено практически все. Входить в админ панель сайта (он у меня на вордпресс) я могу. но там все сеъезжает разбросано по всем сторонам, половина на рус. половина на англ.
Что было сделано. я сделал резервную копию и начал переустанавливать ВП, просто заменяя все файлы на новые. В результате сайт вообще перестал грузится. сделал откат архивной базы. Сайт заработал но вирус остался. Подскажите что делать? заходить в каждый файл и просто удалять код - это наверное неправильно, да и очень долго, там сотни файлов.
Хостинг мне предоставляет мой знакомый, он сказал что заражен только мой сайт, и он пока не знает что делать.
Ребята, подскажите.
Добрый день. Помогу решить проблему.
С отзывами вы можете ознакомится по ссылке в подписи.
Контакты в профиле. Пишите...
Здравствуйте!
Вам необходимо уничтожить все файлы на вашем хостинге, предварительно сделав архивную копию и провести чистую установку в новую БД. Потом вручную, проверяя содержимое таблиц перенести информацию из старой БД на новую и, наверное, проверить на наличие уязвимостей хостинг.
Итак, я не большой спец в вирусах, почитал кое что в инете и понял что это так называемый вирь, который прописывается в РНР и html файлах, с целью ослеживания логина и пароля доступа на ФТП.
Тут надо чётко понять, что вирус занесли, скорее всего, Вы сами - а значит первым делом найти источник заражения, до этого лечить не имеет смысла.
Подобные вирусы обычно удалить просто - пройти по базе и контекстным поиском или регулярными выражениями найти куски вируса и убить. Или найти шаблон, в котором он прописался. Естественно, это надо делать скриптом на любом языке программирования.
Здравствуйте!
Вам необходимо уничтожить все файлы на вашем хостинге, предварительно сделав архивную копию и провести чистую установку в новую БД. Потом вручную, проверяя содержимое таблиц перенести информацию из старой БД на новую и, наверное, проверить на наличие уязвимостей хостинг.
А если у человека варезник на 10к новостей ?? )) мне интересно увидеть интеллектуала который будет вручную переносить информацию ))
Интеллектуал делает через импорт xml ;)
Для начала, для того чтобы успокится и расслабится перед решением проблеммы и не боятся что у вас все пропадет, я рекомендовал вам установить WP у себя дома, на Денвере. Причем сделать чистую установку WP и потом подцепить вашу базу. Что это даст? Вы будете уверенны что у вас есть рабочая копия всех ваших трудов. Даже если свалится все на хостинге, то у вас будет рабочий резерв. Это снимет нервяк. И далее уже воспользоваться советами участников форума. Качать папки, проверять, искать как проник червь. (Упомину вскользь, хоть это и азбука и вы наверняка занете, что перед тем как начинать что либо делать, вам необходимо проверить свой компьютер на вирусы, причем желательно основным антивром который у вас стоит, и парой бесплатных к примеру касперовским avz затем HiJackThis и прогнать пауком от drweb. Все эти утилиты бесплатны и это не составит труда. Пусть это и параноя, зато убедитесь в безопастности собственной машины). Для чего это? Раз хостер говорит что у него все ок, то есть очень большая вероятность того что вы сами затащили всю эту дрянь с собственного компа или же банально хранили пароль доступка к фтп в тотале, чего делать категорически нельзя.
В общем вариантов решения проблемм с вирусом много. Самое главное у вас есть рабочая база, теперь главное успокоится, и поэтапно начинать рабоать по плану. Все можно победить, если с головой в порядке и руки прямые...
Интеллектуал делает через импорт xml ;)
Я ничего сам не придумал
спасибо всем ответившим,
поудалил куски вируса в файлах штмл и рнр. вроде все ок. И тут начали падать позиции Гугла - все ключевики сразу, я уже голову сломал - почему? я не применял никаких черных способов СЕО, и тут, товарищи с форума, подсказали, что вирус у меня остался в файлах яваскрипт, поэтому гугл меня выкинул из выдачи :( буду бороться с вирусом дальше. да, домашний комп тоже усиленно чищу. но с ним беда, постоянно появляются вирусы, причем всю неделю.... я уже склоняюсь к форматировнию винта, но очень не хочется...
антивирусники которыми пытаюсь удалить - Касперский, НОД, Авира..
может посоветуете что нибудь еще?
была подобная проблема, троян проник на компьютер (С Касперским 2009 и Outpost Firewall Pro 2009 ) И сконнектился по всем аккаунтам в Filezilla. Далее он добавил во все файлы, в названии которых фигурирует "index" код вируса в <embed>. В результате чего сайт также стал распространять трояны пользователем.
Решил задачу так:
1) Сменил пароли от фтп
2) Удалил вручную вредоносный код с каждого файла (к счастью было не много)
3) Переустановил Windows
4) Снова изменил пароль от фтп и проверил все файлы заново.
Теперь усвоил для себя одно правило: не сохранять пароли в ФТП клиентах, вводить руками!
тс удачи вам, у вас все получится.
P.S. А ещё советую вам установить Outpost Firewall, хорошо защищает от атак, прикроет порты, и вирусы лезть перестанут.
А я посоветую перейти на более другую ОС - Linux, FreeBSD/MacOS