На сайте поселилась какая-то хрень...

12 3
viktorchereffko
На сайте с 30.06.2008
Offline
172
1923

Вчера, при заходе на сайт, касперский выдал сообщение предупреждающее о загрузке вредоносного объекта. Просканировал комп (нашёл несколько троянов), сменил все пароли, и начал искать код. Три часа просидел - так ничего и не нашёл. Проверил всё что только можно - начиная с /index.php и заканчивая тем что загрузил папки /engnie,/language,/templates и вручную проверил все файлы. Также ничего подозрительно не нашел ни один онлайн-сервис проверки на вирусы. Тем ни менее касперский продолжал ругаццо.

Ещё в аккаунте у хостера заметил три неудачных попытки входа с левого (одного) айпишника.

Сегодня утром касперский по-прежнему выдавал предупреждающее сообщение, но уже с другим адресом - вместо helovekii.ru, какой-то другой, не запомнил, и сразу бросилось в глаза что немного поехал шаблон. Стал смотреть - на самом видном месте в мэйне обнаружил чужой скрипт. Удалил. Каспер больше не ругаеццо, но остались смутные сомнения :) неужели это всё? Как-то слишком всё просто - всучили код на самое видное место. Вчера его не было - 100%, но где гарантия что он где-то не появиццо завтра, ведь скрипт - это следствие, а причину я так и не нашел, где-то же сидит вирусяка или троян... Или я ошибаюсь?

Просто никогда с таким не сталкивался, вот и подсел на измену...

Может кто знает что это было, и как это происходит, объясните пожалуйста.

P.S. Опять каспер ругается. :( Просто слов нет.

[Удален]
#1

Попробуйте в движке поискать посторонние файлы.

viktorchereffko
На сайте с 30.06.2008
Offline
172
#2

Для этого нужно знать движок как свои пять пальцев :), а у меня с этим не очень, так, поверхностно, вроде ничего подозрительного нет...

А что это вообще такое? Из-за чего каспер ругается?

[Удален]
#3
viktorchereffko:
Для этого нужно знать движок как свои пять пальцев

Зачем, скачайте (если нет его) демо версию с офф сайта и сравните дистрибутивы и меняйте пароли фтп на всякий случай.

viktorchereffko:
А что это вообще такое?

Вариантов может быть туча. Можно обратиться за услугой к людям, которые занимаются непосредственно этим.

A
На сайте с 29.12.2007
Offline
68
#4

Ищи бекдор, проходили подобное ;).

pauk
На сайте с 26.01.2005
Offline
543
#5
Сашко:
сравните дистрибутивы и меняйте пароли фтп на всякий случай

Желательно пароли по фтп менять на другом компе. Тогда и определить можно, свой комп заражён или на хостинге/скриптах дыра

Hi!
iexpert
На сайте с 01.09.2005
Offline
184
#6

проверяйте js файлы - в них наверняка что то дописано.

Бойтесь ваших желаний, ибо они могут исполниться
[Удален]
#7

viktorchereffko, бекап имеется? если да, попробуйте восстановить

A
На сайте с 05.11.2005
Offline
111
#8

1. Смените пароль на FTP

2. Просите хостера откатить с бекапа (за один или несколько дней до того момента, как вы заметили вирус)

3. Не храните пароли на FTP доступ в своем FTP-менеджере

B
На сайте с 28.07.2007
Offline
116
#9
viktorchereffko:
Вчера, при заходе на сайт, касперский выдал сообщение предупреждающее о загрузке вредоносного объекта. Просканировал комп (нашёл несколько троянов), сменил все пароли, и начал искать код.

Лечить вирус на зараженном компе неблагодарное дело. Антивирус - средство предупреждения заражения. Снимайте винт несите на чистую систему и там просканируйте.

Файлы на хостинге отсортируйте по дате обновления и посмотрите файлы в которых недавно были произведены изменения.

viktorchereffko
На сайте с 30.06.2008
Offline
172
#10

Извините что не отвечал, мы сегодня с дочкой первоклассники, :) только что пришел домой.

Сашко:
Зачем, скачайте (если нет его) демо версию с офф сайта и сравните дистрибутивы и меняйте пароли фтп на всякий случай.

Да, это идея, спасибо.

Сашко:
Можно обратиться за услугой к людям, которые занимаются непосредственно этим.

Уже обратился, утром.

aktuba:
Ищи бекдор, проходили подобное

А что это, и как с этим бороцца?

pauk:
Желательно пароли по фтп менять на другом компе. Тогда и определить можно, свой комп заражён или на хостинге/скриптах дыра

Спасибо, тоже вариант. Просто никогда с таким не сталкивался, вот и расслабился, да и лицензионный каспер ещё никогда не подводил.

iexpert:
проверяйте js файлы - в них наверняка что то дописано.

Ой, да проверял уже... :( аж в глазах рябит, ничего не нашел.

azzz:
Не храните пароли на FTP доступ в своем FTP-менеджере

Никогда не храню, всегда ввожу методом "скопировать-вставить" - это правильно, или надо ручками вводить?

Phessiv:
viktorchereffko, бекап имеется? если да, попробуйте восстановить
azzz:
Просите хостера откатить с бекапа (за один или несколько дней до того момента, как вы заметили вирус)

А вот это дествительно хорошая идея. Попросил одного чела посмотреть чего там у меня, если ничего не найдёт - попрошу хостера сделать бекап на вчерашнее утро, и переустановлю винду.

P.S. Млять! Опять просканировал комп - и снова букет вирусов и троянов, хотя со вчерашнего дня нигде кроме серча не был. Откуда они берутся!?

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий