Не могу понять где сидит вирус на сайте

absurdo
На сайте с 28.11.2006
Offline
77
1172

Касперски говорит что на infokr.com.ua обнаружена вредоносная программа.

URL-адрес: http://mssearcupd.info/route.htm

Проверял сайт онлайн сканнерами, заглянул в код, но я не программист, поэтому так и не понял где прячется зараза.

Помогите пожалуйста.

A2
На сайте с 25.10.2008
Offline
21
#1

<script type="text/javascript" src="/bitrix/js/main/core/core-min.js"></script>

absurdo
На сайте с 28.11.2006
Offline
77
#2

Большое спасибо за помощь.

Как вы думаете злоумышленник получил доступ по FTP/SSH или это можно было сделать через уязвимости в скриптах?

Jake Foley
На сайте с 16.08.2008
Offline
151
#3

Попробуйте поискать уязвимость через ssh коммандой mtime (или atime) *.php

Поможет найти файлы php которые изменялись за последние ХХ суток.

N
На сайте с 06.05.2007
Offline
419
#4
anabolik2:
<script type="text/javascript" src="/bitrix/js/main/core/core-min.js"></script>

там нет такого url

при попытке пойти на http://mssearcupd.info/route.htm происходит редирект на какой-то инсталлятор по адресу http://lwkin.info/pages.php

Кнопка вызова админа ()
absurdo
На сайте с 28.11.2006
Offline
77
#5
netwind:
там нет такого url

уже удалил

так же на сайте был шелл

посоветуйте что нужно еще сделать, чтобы найти возможные шелы и обезопасить себя на будущее.

есть ли специальные скрипты/антивирусы для поиска шелов?

Andreyka
На сайте с 19.02.2005
Offline
822
#6
absurdo:

уже удалил

так же на сайте был шелл

посоветуйте что нужно еще сделать, чтобы найти возможные шелы и обезопасить себя на будущее.
есть ли специальные скрипты/антивирусы для поиска шелов?

mod_security есть

Не стоит плодить сущности без необходимости
S
На сайте с 27.09.2011
Offline
14
#7
absurdo:
Касперски говорит что на infokr.com.ua обнаружена вредоносная программа.
URL-адрес: http://mssearcupd.info/route.htm

Проверял сайт онлайн сканнерами, заглянул в код, но я не программист, поэтому так и не понял где прячется зараза.
Помогите пожалуйста.

На ачате продавали доступы к твоему сайту. :(

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий