- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Месяц назад на одном из моих подопечных сайтов завелся вирус, который в конец кода приписывает iframe. Ориентируясь по дате изменения страниц, вредоносный код я из html удалила. Однако Яндекс по-прежнему помечает сайт, как угрожающий безопасности компьютера. Несколько проверок на разных сайтах (из серии "проверь безопасность сайта по url")никаких вирусов не находит.
Где порылась собака? Это я и антивирусы не видим вирус, или Яндекс видит вирус там, где его нет?
Все слишком размыто - ни ссылки на сайт, ничего нет.
На дату изменения не стоит полагаться - вирусы и шеллы уже умеют ее менять. Тут я вижу такой выход: или бекап старый поднимать, и из него восстанавливать, или скачивать бекап+скачивать текущий файлы и производить сравнение строк и файлов, вычленяя заразу.
Стучите поможем.
Обращайтесь!
Проанализируем исходные коды, сервер, подчистим следы взломщика, удалим шеллы, бекдоры.
У вас этот iframe думаю везде. Ну т.е. почти в каждом файле. Если есть вся копия сайта на компе - открываете любой файл зараженный в дриме, нажимаем ctrl+f вставляем туда код iframe , искать в папке (выбираете весь сайт) , найти все. И да будет вам счастье. После этого чистим все куки на компе проходимся лицензионным вирем. И удаляем нахрен все фтп командеры. Удачи.
У вас этот iframe думаю везде. Ну т.е. почти в каждом файле. Если есть вся копия сайта на компе - открываете любой файл зараженный в дриме, нажимаем ctrl+f вставляем туда код iframe , искать в папке (выбираете весь сайт) , найти все. И да будет вам счастье. После этого чистим все куки на компе проходимся лицензионным вирем. И удаляем нахрен все фтп командеры. Удачи.
Это самый популярный ответ в подобных темах.
Ну почему вы думаете, что только удалив ифрайм и почистив комп от вирусов + смена паролей сразу сделает вас счастливыми? Ифреймы просто так не появляются. Скорее всего на сайте залит шелл. Возможно, весь сервер взломан и в этих популярных вышеописаных действиях вообще нет никакого смысла.
Попробуйте поищите через фтп доступ код <!-- o65 -->
У меня тоже недавно вирусняк словил сайт с таким элементом вредоносного кода.
ANNA24, такой код в комментарии может быть сгенерирован у каждого сайта свой.
Rebz, у меня 4 раза с таким началом был вирусняк)
Ну мало ли совпадение и у автора тоже такой же)
Это самый популярный ответ в подобных темах.
Ну почему вы думаете, что только удалив ифрайм и почистив комп от вирусов + смена паролей сразу сделает вас счастливыми? Ифреймы просто так не появляются. Скорее всего на сайте залит шелл. Возможно, весь сервер взломан и в этих популярных вышеописаных действиях вообще нет никакого смысла.
Согласен полностью.🙄 Конечно возможен шелл.
Просто отписал для ТС самый простой вариант починить сайтик, а далее конечно смотреть сервер и вообще по необходимости списаться с хостером и так далее.
Согласен полностью.🙄 Конечно возможен шелл.
Просто отписал для ТС самый простой вариант починить сайтик, а далее конечно смотреть сервер и вообще по необходимости списаться с хостером и так далее.
Да, все верно.
Но как показывает практика, саппорт очень ленив и с большой неохотой начинает что-то смотреть. Максимум, что можно добиться - это логов веб-сервера.