не могу найти вирус на сайте

veraga
На сайте с 26.02.2009
Offline
75
1202

Месяц назад на одном из моих подопечных сайтов завелся вирус, который в конец кода приписывает iframe. Ориентируясь по дате изменения страниц, вредоносный код я из html удалила. Однако Яндекс по-прежнему помечает сайт, как угрожающий безопасности компьютера. Несколько проверок на разных сайтах (из серии "проверь безопасность сайта по url")никаких вирусов не находит.

Где порылась собака? Это я и антивирусы не видим вирус, или Яндекс видит вирус там, где его нет?

Garin33
На сайте с 31.08.2009
Offline
169
#1

Все слишком размыто - ни ссылки на сайт, ничего нет.

На дату изменения не стоит полагаться - вирусы и шеллы уже умеют ее менять. Тут я вижу такой выход: или бекап старый поднимать, и из него восстанавливать, или скачивать бекап+скачивать текущий файлы и производить сравнение строк и файлов, вычленяя заразу.

Потому что Drupal - это круто.
R
На сайте с 24.01.2008
Offline
180
#2

Стучите поможем.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
Rebz
На сайте с 27.01.2009
Offline
58
#3

Обращайтесь!

Проанализируем исходные коды, сервер, подчистим следы взломщика, удалим шеллы, бекдоры.

rebz.net - Профессиональный аудит безопасности сайтов (http://rebz.net) (ОТЗЫВЫ (http://forum.antichat.net/threadnav153966-1-10.html)) Мы надежно защитим Ваш бизнес в интернете.
isay777
На сайте с 28.12.2009
Offline
129
#4

У вас этот iframe думаю везде. Ну т.е. почти в каждом файле. Если есть вся копия сайта на компе - открываете любой файл зараженный в дриме, нажимаем ctrl+f вставляем туда код iframe , искать в папке (выбираете весь сайт) , найти все. И да будет вам счастье. После этого чистим все куки на компе проходимся лицензионным вирем. И удаляем нахрен все фтп командеры. Удачи.

Rebz
На сайте с 27.01.2009
Offline
58
#5
isay777:
У вас этот iframe думаю везде. Ну т.е. почти в каждом файле. Если есть вся копия сайта на компе - открываете любой файл зараженный в дриме, нажимаем ctrl+f вставляем туда код iframe , искать в папке (выбираете весь сайт) , найти все. И да будет вам счастье. После этого чистим все куки на компе проходимся лицензионным вирем. И удаляем нахрен все фтп командеры. Удачи.

Это самый популярный ответ в подобных темах.

Ну почему вы думаете, что только удалив ифрайм и почистив комп от вирусов + смена паролей сразу сделает вас счастливыми? Ифреймы просто так не появляются. Скорее всего на сайте залит шелл. Возможно, весь сервер взломан и в этих популярных вышеописаных действиях вообще нет никакого смысла.

A4
На сайте с 15.11.2010
Offline
69
#6

Попробуйте поищите через фтп доступ код <!-- o65 -->

У меня тоже недавно вирусняк словил сайт с таким элементом вредоносного кода.

Rebz
На сайте с 27.01.2009
Offline
58
#7

ANNA24, такой код в комментарии может быть сгенерирован у каждого сайта свой.

A4
На сайте с 15.11.2010
Offline
69
#8

Rebz, у меня 4 раза с таким началом был вирусняк)

Ну мало ли совпадение и у автора тоже такой же)

isay777
На сайте с 28.12.2009
Offline
129
#9
Rebz:
Это самый популярный ответ в подобных темах.
Ну почему вы думаете, что только удалив ифрайм и почистив комп от вирусов + смена паролей сразу сделает вас счастливыми? Ифреймы просто так не появляются. Скорее всего на сайте залит шелл. Возможно, весь сервер взломан и в этих популярных вышеописаных действиях вообще нет никакого смысла.

Согласен полностью.🙄 Конечно возможен шелл.

Просто отписал для ТС самый простой вариант починить сайтик, а далее конечно смотреть сервер и вообще по необходимости списаться с хостером и так далее.

Rebz
На сайте с 27.01.2009
Offline
58
#10
isay777:
Согласен полностью.🙄 Конечно возможен шелл.
Просто отписал для ТС самый простой вариант починить сайтик, а далее конечно смотреть сервер и вообще по необходимости списаться с хостером и так далее.

Да, все верно.

Но как показывает практика, саппорт очень ленив и с большой неохотой начинает что-то смотреть. Максимум, что можно добиться - это логов веб-сервера.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий