Проверить сайт на трой

12
M
На сайте с 08.09.2007
Offline
129
885

Один чел говорит, что трой у меня на сайте gazelin.ru. Чем можно проверить?

[Удален]
#1

Не знаю как проверить, но кас. хрюкнул чуть-чуть при входе на сайт.

Svonik
На сайте с 15.08.2008
Offline
138
#2

Онлайн сервис на проверку вирусов тут http://online.us.drweb.com/?url=1.

Ну а самый надежный способ - проверка ручками. Погляди код, почисти от подозрительного чаще всего суют в фреймы.

P
На сайте с 02.06.2009
Offline
14
#3

menedzher, iFrame у Вас видится мне...

M
На сайте с 08.09.2007
Offline
129
#4

у меня тоже каспер сработал, хотя раньше все было нормуль

откуда он мог взяться и что мне делать?

stalcer
На сайте с 22.07.2008
Offline
16
#5
Kinibit:
кас. хрюкнул чуть-чуть при входе на сайт.

ESET Smart Security вообще не разрешил грузить сайт.

Я по ФТП скачивал весь сайт на комп. ESET Smart Security на зараженные файлы орал благим матом. Их и чистил.

Любимое занятие- Онлайн тесты (http://www.mnogo-testov.ru/?rid=2) Любимая Партнерка (http://mnogo-testov.ru/partner/p-partner.php) для развлекательного трафика. . (http://test-online-all.ru)
M
На сайте с 08.09.2007
Offline
129
#6

граждане, что делать?

AM
На сайте с 09.01.2007
Offline
467
#7
menedzher:
граждане, что делать?

Поиском пользоваться!!!!

Тут несколько раз в неделю задаются таким вопросом.

Если коротко:

проверить свой компьютер на вирусы

сменить пароль на ftp

не сохранять новый пароль в ftp клиентах

лезть на сайт и удалять iFrame в файлах index и другие проверить.

S8
На сайте с 26.09.2008
Offline
45
#8

Поттверждаю DrWeb також нашёд трояньчиков.

WG
На сайте с 01.06.2009
Offline
6
WSG
#9

Тут возможно несколько вариантов:

1) У кого нибудь из пользователей хостинга (возможно и у вас) вирус на локальной машине, который дописывает этот скрипт во все доступные на запись файлы, возможно через FTP + у вас на файлы установлены права на запись всеми

2) Вирус записывается непосредственно с хостинга.

В любом случае вам следует:

1) Проверить свой компьютер на вирусы

2) Сменить пароль на FTP и т.д.

3) Из всех файлов на сервере удалить код похожий на то, что я описал выше

4) Сменить права на всех файлах на 755 (не поможет, если вирус работает через вас, но может помочь если через соседей)

5) Желательно проверить скрипты сайтов этого хостинга на уязвимости и на наличие веб-шеллов.

Проверка безопасности сайтов (/ru/forum/361288), качественно и за адекватные деньги. Анализ сайта (http://wsg.su) на наличие уязвимостей.
M
На сайте с 08.09.2007
Offline
129
#10

А сейчас есть трой?

Сделали бэкап, но люди попрежнему сообщают.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий