Экзорцизм. Как выселить вирус с сайта?

12
tulp
На сайте с 29.04.2005
Offline
77
#11

если все баги по своему движку пофиксил а скипты все равно заражаются,

скорей всего ломанули хостинг, или соседний сайт

пиши хостеру, пусть разбираются

ALL_SR
На сайте с 30.07.2007
Offline
44
#12
это все фигня, работал с авирой когда-то, удалил ...
опера тут ни при чем, убунту тоже не авторитет

А что по вашему не фигня?

если все баги по своему движку пофиксил а скипты все равно заражаются,
скорей всего ломанули хостинг, или соседний сайт
пиши хостеру, пусть разбираются

да хост вроде надежный.

Удалил вредоносный код, закрыл ftp, жду что будет

Мы построим коммунизм! С блэкджеком и шлюхами! Хотя к черту коммунизм... Услуги программиста (/ru/forum/316473) Бесплатный скрипт проверки ссылок (/ru/forum/298319)
[Удален]
#13

мож там шел какой-то безобразный прописаться успел где-то...

[Удален]
#14
ALL_SR:
Удалил вредоносный код, закрыл ftp, жду что будет

Дайте знать, чем закончилось. И обращайте внимание на даты редактирования папок и файлов на сайте.

ALL_SR
На сайте с 30.07.2007
Offline
44
#15
мож там шел какой-то безобразный прописаться успел где-то...

Была такая мысль - пока не нашел

Дайте знать, чем закончилось. И обращайте внимание на даты редактирования папок и файлов на сайте.

конечно! таким образом и искал шел

Z1
На сайте с 09.12.2005
Offline
164
#16

Логи апача и фтп гляньте, если не через них ломают - то хостера трясите.

stanleycoubric
На сайте с 21.01.2010
Offline
81
#17
vandamme:
ALL_SR, просканируйте комп Malwarebytes' Anti-Malware

кстати, мне помогла. нашла вражеские ключи в реестре. НОД не находил.

а где здесь функция загрузки Yandex-bot?
vandamme
На сайте с 30.11.2008
Offline
675
#18
stanleycoubric:
кстати, мне помогла. нашла вражеские ключи в реестре. НОД не находил.

я же не зря писал :)

US
На сайте с 18.07.2007
Offline
31
#19

У меня тоже самое буквально недавно было до сих пор борюсь с последствиями. Троян откуда-то уводит пароли сейчас поудалял все пароли которые хранились в браузерах и фтп менеджере. Поставил себе попробовать пробную версию каспера кристал в ней есть встроенный защищенный менеджер паролей очень удобная штука уже успел привязаться за несколько дней придется покупать как пробный срок закончится.

А лечиться в принципе вирус легко сливаешь весь сайт на локал прогоняешь например дримвивером автозамену кода на пустоту по всему сайту и обратно заливаешь на хост. Вражеский код как правило на всех зараженных страницах одинаковый

Монетизация подписи в форумах (http://clck.ru/5cHD)
ALL_SR
На сайте с 30.07.2007
Offline
44
#20
Логи апача и фтп гляньте, если не через них ломают - то хостера трясите.
У меня тоже самое буквально недавно было до сих пор борюсь с последствиями. Троян откуда-то уводит пароли сейчас поудалял все пароли которые хранились в браузерах и фтп менеджере. Поставил себе попробовать пробную версию каспера кристал в ней есть встроенный защищенный менеджер паролей очень удобная штука уже успел привязаться за несколько дней придется покупать как пробный срок закончится.
А лечиться в принципе вирус легко сливаешь весь сайт на локал прогоняешь например дримвивером автозамену кода на пустоту по всему сайту и обратно заливаешь на хост. Вражеский код как правило на всех зараженных страницах одинаковый

Спасибо за советы!

После прикрытия фтп вирус не появлялся неделю, отсюда вывод - лез по фтп и автоматически. без участия людей, без шела

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий