Вирус убил мой сайт. Помогите!

12
M
На сайте с 05.03.2009
Offline
75
2549

Всем привет, создал свой первый сайт, блог по работе. Старался развивал его писал сам статьи и вместе с тем все больше и больше разбирался в сайтостроительстве и СЕО, и вот вдруг произошло то, что выбило меня на время из колеи а сайт положило. Я говорю о вирусе который каким-то образом появился но моем сервере.

Итак, я не большой спец в вирусах, почитал кое что в инете и понял что это так называемый вирь, который прописывается в РНР и html файлах, с целью ослеживания логина и пароля доступа на ФТП. Куски этого вируса я нашел во многих файлах, я так понял заражено практически все. Входить в админ панель сайта (он у меня на вордпресс) я могу. но там все сеъезжает разбросано по всем сторонам, половина на рус. половина на англ.

Что было сделано. я сделал резервную копию и начал переустанавливать ВП, просто заменяя все файлы на новые. В результате сайт вообще перестал грузится. сделал откат архивной базы. Сайт заработал но вирус остался. Подскажите что делать? заходить в каждый файл и просто удалять код - это наверное неправильно, да и очень долго, там сотни файлов.

Хостинг мне предоставляет мой знакомый, он сказал что заражен только мой сайт, и он пока не знает что делать.

Ребята, подскажите.

DukeNukem
На сайте с 19.03.2009
Offline
111
#1

Добрый день. Помогу решить проблему.

С отзывами вы можете ознакомится по ссылке в подписи.

Контакты в профиле. Пишите...

К блогерству есть интерес? Я поставлю вам Wordpress! В связи с кризисом в стране - я подвинусь по цене. Установка, настройка CMS. Обучение и сопровождение. ( /ru/forum/346576 )
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#2

Здравствуйте!

Вам необходимо уничтожить все файлы на вашем хостинге, предварительно сделав архивную копию и провести чистую установку в новую БД. Потом вручную, проверяя содержимое таблиц перенести информацию из старой БД на новую и, наверное, проверить на наличие уязвимостей хостинг.

...никто не узнает, как плачет ночью тот, кто идет днем по жизни смеясь... Хостинг. VPS. Мы работаем для вас. (http://hostace.ru).
P
На сайте с 08.03.2007
Offline
250
#3
marininrm:
Итак, я не большой спец в вирусах, почитал кое что в инете и понял что это так называемый вирь, который прописывается в РНР и html файлах, с целью ослеживания логина и пароля доступа на ФТП.

Тут надо чётко понять, что вирус занесли, скорее всего, Вы сами - а значит первым делом найти источник заражения, до этого лечить не имеет смысла.

Подобные вирусы обычно удалить просто - пройти по базе и контекстным поиском или регулярными выражениями найти куски вируса и убить. Или найти шаблон, в котором он прописался. Естественно, это надо делать скриптом на любом языке программирования.

DukeNukem
На сайте с 19.03.2009
Offline
111
#4
Hack_phoenix:
Здравствуйте!

Вам необходимо уничтожить все файлы на вашем хостинге, предварительно сделав архивную копию и провести чистую установку в новую БД. Потом вручную, проверяя содержимое таблиц перенести информацию из старой БД на новую и, наверное, проверить на наличие уязвимостей хостинг.

А если у человека варезник на 10к новостей ?? )) мне интересно увидеть интеллектуала который будет вручную переносить информацию ))

Andreyka
На сайте с 19.02.2005
Offline
822
#5

Интеллектуал делает через импорт xml ;)

Не стоит плодить сущности без необходимости
OnCat
На сайте с 21.10.2008
Offline
83
#6

Для начала, для того чтобы успокится и расслабится перед решением проблеммы и не боятся что у вас все пропадет, я рекомендовал вам установить WP у себя дома, на Денвере. Причем сделать чистую установку WP и потом подцепить вашу базу. Что это даст? Вы будете уверенны что у вас есть рабочая копия всех ваших трудов. Даже если свалится все на хостинге, то у вас будет рабочий резерв. Это снимет нервяк. И далее уже воспользоваться советами участников форума. Качать папки, проверять, искать как проник червь. (Упомину вскользь, хоть это и азбука и вы наверняка занете, что перед тем как начинать что либо делать, вам необходимо проверить свой компьютер на вирусы, причем желательно основным антивром который у вас стоит, и парой бесплатных к примеру касперовским avz затем HiJackThis и прогнать пауком от drweb. Все эти утилиты бесплатны и это не составит труда. Пусть это и параноя, зато убедитесь в безопастности собственной машины). Для чего это? Раз хостер говорит что у него все ок, то есть очень большая вероятность того что вы сами затащили всю эту дрянь с собственного компа или же банально хранили пароль доступка к фтп в тотале, чего делать категорически нельзя.

В общем вариантов решения проблемм с вирусом много. Самое главное у вас есть рабочая база, теперь главное успокоится, и поэтапно начинать рабоать по плану. Все можно победить, если с головой в порядке и руки прямые...

Всегда Ваш
DukeNukem
На сайте с 19.03.2009
Offline
111
#7
Andreyka:
Интеллектуал делает через импорт xml ;)

Я ничего сам не придумал

Потом вручную, проверяя содержимое таблиц перенести информацию из старой БД на новую
M
На сайте с 05.03.2009
Offline
75
#8

спасибо всем ответившим,

поудалил куски вируса в файлах штмл и рнр. вроде все ок. И тут начали падать позиции Гугла - все ключевики сразу, я уже голову сломал - почему? я не применял никаких черных способов СЕО, и тут, товарищи с форума, подсказали, что вирус у меня остался в файлах яваскрипт, поэтому гугл меня выкинул из выдачи :( буду бороться с вирусом дальше. да, домашний комп тоже усиленно чищу. но с ним беда, постоянно появляются вирусы, причем всю неделю.... я уже склоняюсь к форматировнию винта, но очень не хочется...

антивирусники которыми пытаюсь удалить - Касперский, НОД, Авира..

может посоветуете что нибудь еще?

SmiTT
На сайте с 05.08.2008
Offline
123
#9

была подобная проблема, троян проник на компьютер (С Касперским 2009 и Outpost Firewall Pro 2009 ) И сконнектился по всем аккаунтам в Filezilla. Далее он добавил во все файлы, в названии которых фигурирует "index" код вируса в <embed>. В результате чего сайт также стал распространять трояны пользователем.

Решил задачу так:

1) Сменил пароли от фтп

2) Удалил вручную вредоносный код с каждого файла (к счастью было не много)

3) Переустановил Windows

4) Снова изменил пароль от фтп и проверил все файлы заново.

Теперь усвоил для себя одно правило: не сохранять пароли в ФТП клиентах, вводить руками!

тс удачи вам, у вас все получится.

P.S. А ещё советую вам установить Outpost Firewall, хорошо защищает от атак, прикроет порты, и вирусы лезть перестанут.

Andreyka
На сайте с 19.02.2005
Offline
822
#10

А я посоветую перейти на более другую ОС - Linux, FreeBSD/MacOS

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий