- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всем привет, создал свой первый сайт, блог по работе. Старался развивал его писал сам статьи и вместе с тем все больше и больше разбирался в сайтостроительстве и СЕО, и вот вдруг произошло то, что выбило меня на время из колеи а сайт положило. Я говорю о вирусе который каким-то образом появился но моем сервере.
Итак, я не большой спец в вирусах, почитал кое что в инете и понял что это так называемый вирь, который прописывается в РНР и html файлах, с целью ослеживания логина и пароля доступа на ФТП. Куски этого вируса я нашел во многих файлах, я так понял заражено практически все. Входить в админ панель сайта (он у меня на вордпресс) я могу. но там все сеъезжает разбросано по всем сторонам, половина на рус. половина на англ.
Что было сделано. я сделал резервную копию и начал переустанавливать ВП, просто заменяя все файлы на новые. В результате сайт вообще перестал грузится. сделал откат архивной базы. Сайт заработал но вирус остался. Подскажите что делать? заходить в каждый файл и просто удалять код - это наверное неправильно, да и очень долго, там сотни файлов.
Хостинг мне предоставляет мой знакомый, он сказал что заражен только мой сайт, и он пока не знает что делать.
Ребята, подскажите.
Добрый день. Помогу решить проблему.
С отзывами вы можете ознакомится по ссылке в подписи.
Контакты в профиле. Пишите...
Здравствуйте!
Вам необходимо уничтожить все файлы на вашем хостинге, предварительно сделав архивную копию и провести чистую установку в новую БД. Потом вручную, проверяя содержимое таблиц перенести информацию из старой БД на новую и, наверное, проверить на наличие уязвимостей хостинг.
Итак, я не большой спец в вирусах, почитал кое что в инете и понял что это так называемый вирь, который прописывается в РНР и html файлах, с целью ослеживания логина и пароля доступа на ФТП.
Тут надо чётко понять, что вирус занесли, скорее всего, Вы сами - а значит первым делом найти источник заражения, до этого лечить не имеет смысла.
Подобные вирусы обычно удалить просто - пройти по базе и контекстным поиском или регулярными выражениями найти куски вируса и убить. Или найти шаблон, в котором он прописался. Естественно, это надо делать скриптом на любом языке программирования.
Здравствуйте!
Вам необходимо уничтожить все файлы на вашем хостинге, предварительно сделав архивную копию и провести чистую установку в новую БД. Потом вручную, проверяя содержимое таблиц перенести информацию из старой БД на новую и, наверное, проверить на наличие уязвимостей хостинг.
А если у человека варезник на 10к новостей ?? )) мне интересно увидеть интеллектуала который будет вручную переносить информацию ))
Интеллектуал делает через импорт xml ;)
Для начала, для того чтобы успокится и расслабится перед решением проблеммы и не боятся что у вас все пропадет, я рекомендовал вам установить WP у себя дома, на Денвере. Причем сделать чистую установку WP и потом подцепить вашу базу. Что это даст? Вы будете уверенны что у вас есть рабочая копия всех ваших трудов. Даже если свалится все на хостинге, то у вас будет рабочий резерв. Это снимет нервяк. И далее уже воспользоваться советами участников форума. Качать папки, проверять, искать как проник червь. (Упомину вскользь, хоть это и азбука и вы наверняка занете, что перед тем как начинать что либо делать, вам необходимо проверить свой компьютер на вирусы, причем желательно основным антивром который у вас стоит, и парой бесплатных к примеру касперовским avz затем HiJackThis и прогнать пауком от drweb. Все эти утилиты бесплатны и это не составит труда. Пусть это и параноя, зато убедитесь в безопастности собственной машины). Для чего это? Раз хостер говорит что у него все ок, то есть очень большая вероятность того что вы сами затащили всю эту дрянь с собственного компа или же банально хранили пароль доступка к фтп в тотале, чего делать категорически нельзя.
В общем вариантов решения проблемм с вирусом много. Самое главное у вас есть рабочая база, теперь главное успокоится, и поэтапно начинать рабоать по плану. Все можно победить, если с головой в порядке и руки прямые...
Интеллектуал делает через импорт xml ;)
Я ничего сам не придумал
спасибо всем ответившим,
поудалил куски вируса в файлах штмл и рнр. вроде все ок. И тут начали падать позиции Гугла - все ключевики сразу, я уже голову сломал - почему? я не применял никаких черных способов СЕО, и тут, товарищи с форума, подсказали, что вирус у меня остался в файлах яваскрипт, поэтому гугл меня выкинул из выдачи :( буду бороться с вирусом дальше. да, домашний комп тоже усиленно чищу. но с ним беда, постоянно появляются вирусы, причем всю неделю.... я уже склоняюсь к форматировнию винта, но очень не хочется...
антивирусники которыми пытаюсь удалить - Касперский, НОД, Авира..
может посоветуете что нибудь еще?
была подобная проблема, троян проник на компьютер (С Касперским 2009 и Outpost Firewall Pro 2009 ) И сконнектился по всем аккаунтам в Filezilla. Далее он добавил во все файлы, в названии которых фигурирует "index" код вируса в <embed>. В результате чего сайт также стал распространять трояны пользователем.
Решил задачу так:
1) Сменил пароли от фтп
2) Удалил вручную вредоносный код с каждого файла (к счастью было не много)
3) Переустановил Windows
4) Снова изменил пароль от фтп и проверил все файлы заново.
Теперь усвоил для себя одно правило: не сохранять пароли в ФТП клиентах, вводить руками!
тс удачи вам, у вас все получится.
P.S. А ещё советую вам установить Outpost Firewall, хорошо защищает от атак, прикроет порты, и вирусы лезть перестанут.
А я посоветую перейти на более другую ОС - Linux, FreeBSD/MacOS