Сайт Содержит вредоносный код. Что делать?

D
На сайте с 05.09.2009
Offline
48
9005

Помогите пожалуйста. С яндексом мы дружим давно ТИЦ правда нет но 500 - 600 посетителей имел в последнее время. Но тут вчера как гром с ясного неба нет не одного посетителя... В панели вебмастера смотрю ( сайт содержит вредоносный код). Хотя не какие изменения в сайте не производились ( счётчики, баннеры ) не ставил. Движок сайта ДЛЕ 8.2 нулд. На сайте установлена сапа на всех страницах. Что это может быть?

Профессиональный хостинг от 1$ в месяц (http://m-hoster.com/pl.php?297)
S7
На сайте с 21.06.2008
Offline
71
#1

Может быть взломали сайт через FTP и занесли вирус, поищите в index.php и в самом коде сайта разумеется...

P.S. Поменяйте везде пароли!

6uoncuxo3
На сайте с 05.11.2008
Offline
202
#2

Сайт показывайте. Телепатов тут нема.

We all live in a sick world, where hatred is a weapon, and freedom - a dream. © На небе — Бог, на земле — Россия. © Сербская поговорка.
S7
На сайте с 21.06.2008
Offline
71
#3
Сайт показывайте.

Да! Было бы здорово, если бы вы сразу сайт написали...

D
На сайте с 05.09.2009
Offline
48
#4

Пароли вроде не ломаные...хотя...Вот сайт http://xxxzizn.ru/ ( не реклама) ( для взрослых) Почему яндекс сам не может написать в чем конкретно проблема?? Не может это быть из за ссылки на какойнить сайт?

S7
На сайте с 21.06.2008
Offline
71
#5

В результатах поиска ваш сайт выводиться, из-за этого упала и посещаемость

"Сайт может угрожать безопасности вашего компьютера"

В Яндекс Вебмастере есть страничка помощи, где написано о том, как найти и удалить вредоносный код

DyaDya
На сайте с 11.04.2007
Offline
147
#6

Качайте скрипт, ищите и чистите заражённые файлы (только сначала нужно найти сам вирь, дабы задать цель для поиска).

Как юзать скрипт, чуток здесь

Явных признаков вирей не нашёл, заходить на сайт не стал, просто html глянул. Подозрительными смотрятся вот эти подключения javascript:

  • <script language="JavaScript" charset="UTF-8" src="http://....../in.php?id=471041"></script>
  • <script charset="windows-1251" language="javascript" type="text/javascript" src="http://....../inf_gif/user/1020/xxxzizn.ru_inf_1.php"></script>

p.s. мог что-то пропустить...

Названия доменов убрал, чтобы кто-нидь нечаянно не залез. Удачи.

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
D
На сайте с 05.09.2009
Offline
48
#7

Там написано что ( В Яндекс.Вебмастере можно увидеть список известных Яндексу зараженных страниц.) Там страницы от главной до третьего уровня. Значит он где то в общем шаблоне что ли...?

S7
На сайте с 21.06.2008
Offline
71
#8
Значит он где то в общем шаблоне что ли...?

Может быть и в шаблонах конечно...

6uoncuxo3
На сайте с 05.11.2008
Offline
202
#9

Могу ошибаться, но вроде модифицирован http://xxxzizn.ru/engine/classes/highslide/highslide.js

Уж больно код глаза режет. Скачал оригинал, нет там такого :)

S7
На сайте с 21.06.2008
Offline
71
#10
Могу ошибаться, но вроде модифицирован http://xxxzizn.ru/engine/classes/highslide/highslide.js

Согласен, вряд ли вы ошиблись...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий