Срочно помогите разобраться!!! Вирус?

Mebius396
На сайте с 05.07.2011
Offline
40
433

Всем привет!

Недавно столкнулись с проблемой, появились ссылки типа "скачать музыку" и тд. и вели они на мой сайт. Почитстили всё... спутя месяц, сегодня хостинг сообщает : На Вашем хостинге *** размещено программное обеспечение, которое служит

для сбора и передачи третьим лицам конфиденциальных данных посетителя (phishing) (указать

ссылку или путь в файловой системе). Данные действия являются нарушением п. 11.4.

Хостинг nic.ru.

Позже пришло сообщение от Гугла! Тут вообще начался дурдом:bl:!

Добрый день,

Я хотел бы сообщить о фишинг-сайт, обнаруженных в сети:

IP: 195.208.1.139

Преступник помещен этот фальшивый страницу Логин для целей мошенничества с кредитными картами и кражи личных данных. Пожалуйста, удалите все файлы, относящиеся к этой атаке и принять меры для обеспечения безопасности веб-сайта.

Мы связаться с Вами от имени ANZ Bank, чтобы это фишинга удалены. Пожалуйста, имейте это фишинг-сайт удален как можно скорее, потому что ANZ Bank клиенты становятся жертвами в этой атаке.

Мы благодарим вас за ваше время в этом вопросе.

Пожалуйста, свяжитесь с нами, если у вас есть какие-либо вопросы.

Спасибо!

С сайта были удалены Links.rar и Index.php связанный вот с этой ссылкой http://hghltd.yandex.net/yandbtm?fmode=inject&url=http%3A%2F%2Ftomferry.com%2Fare-you-out-of-sight-therefore-out-of-mind%2F&text=%24%24BeNnY%20WiZzY%24%24&l10n=ru&src=F&mime=html&sign=2b425ffd31de8ae33a192a4846ebeb87&keyno=0

Это вообще дурдом какой то.

И вот у меня вагон вопросов, уважаемые,

как это туда попало!:madd: (сапа, размещение ссылок, авторизация на сайте?)

Как отследить слабое место?:confused:

Как можно усилить защиту сайта?:dont:

Можно ли сделать что то на подобии антивируса как на компьютере?:popcorn:

Пожалуйста пишите, кто сталкивался и знает, как себя обезопасить, хочу разобраться на начальном этапе, что б серьёзные проекты не подвергались такому насилию.

Забыл добавить, движок Жумла...

mk-9
На сайте с 03.04.2011
Offline
82
#1

Может быть Вы кривой шаблон для вашей смс скачали?

Всем добра!
Mebius396
На сайте с 05.07.2011
Offline
40
#2

Ну как проверить? )))

[Удален]
#3

Joomla, шаблон или любой другой кривой код.

А скорее всего ftp-доступ.

Предположу что тот самый троян сидит у вас, а на хостинг через ftp выходите через totalcommander или far.

dimmu-borgir
На сайте с 16.03.2009
Offline
170
#4

как себя обезопасить - если хостер адекватный может помочь.

R
На сайте с 24.01.2008
Offline
180
#5

Если есть вирусы стучите поможем!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий