Что с сайтом?

Seredniy
На сайте с 17.03.2008
Offline
251
592

Собственно сделал на сайт несколько 301 редиректов, через несколько часов вот такая фигня:

тынць

Насколько я понимаю вирусня, но как ее лечить и как предотвратить в будущем?

Wordpress и другие CMS: правки, настройка, верстка и натяжка шаблонов, разработка сайтов "под ключ" (/ru/forum/1008050)
ower_xz
На сайте с 20.11.2007
Offline
45
#1

Ну, iframe засунули...

Проверяйте файлы, пароли меняйте. Посмотрите базу данных на предмет наличия iframe...

Seredniy
На сайте с 17.03.2008
Offline
251
#2

ехь, не было печали блин. Ладно, пойду работать.

Итак, первые результаты:

- Название вируса, ворующего пароли: ScrInject.B.Gen

- Что находит: нод, касп, ремоверы от нода и каспа

- Кто виноват? Я виноват

Как лечить?

очищаем компьютер от вируса

обновляем антивирус, скачиваем все файлы из фтп на компьютер и сканим его антивирусняком

Заливаем файлы обратно

исправляем неисправности

В общем, дальше расскажу еще детальнее

asto
На сайте с 13.10.2005
Offline
180
#3

Seredniy, вири частенько на сайты ломятся, поэтому перестал пользоваться FPT для выгрузки мелочовки, выгружаю через веб-интерфейс) А если надо через FTP, то выгружаю и сразу меняю пароль, геморно, зато вири не лезут)

Еще на сервере/хостинге проверить не мешало бы директорию, в которой все это дело лежало, так как могут туда запостить скрипты, которые запускаются удалённо и вызывают вирусную активность на сайте. У меня так было года два-три назад. Вирус на сайте, по логам хостинга по фтп заходов не было вообще. Оказалось, скрипт лежал на хосте и запускался злоумышленником удалённо. Вручную эти скрипты нашёл на серваке и убил, после того на тех сайтах вирей не появлялось, тьфу тьфу:)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий