На сайте обнаружен потенциально опасный код

Akcium
На сайте с 23.07.2007
Offline
107
#41
babilonking:
Сегодня она снова появилась. Троянов в прежних местах нет, смотрел.

тоже самое, мне сдается что просто результаты проверки откатили

S
На сайте с 18.03.2010
Offline
16
#42

Проверка на двух сайтах длилась 4 дня. Результат - "Cайт был перепроверен 9 Апреля 2012. К сожалению, на сайте остались страницы, содержащие вредоносный код." Код я сразу удалил, откатив сайт на 2 дня назад. Антивирусы молчат.

infin1ty
На сайте с 03.06.2009
Offline
169
#43
Akcium:
тоже самое, мне сдается что просто результаты проверки откатили

У меня то же самое, вирусов на сайте нет, а сегодняшняя проверка сказала что есть!😡

babilonking
На сайте с 18.06.2007
Offline
90
#44
Akcium:
тоже самое, мне сдается что просто результаты проверки откатили

похоже, что так. Хотя хз. Пару лет назад я тоже думал что вылечил, а эта сволочь лезла откуда-то с хостинга и не постоянно. Пришлось хостера менять.

Повторю вопрос - кто-нибудь кроме как в js , находил виря? На хабре писали что и в пхп было. http://habrahabr.ru/post/141710/

благодаря огромному таланту к 9 утра на работу вставать не нужно (с)М.Жванецкий
Zaykin
На сайте с 14.01.2008
Offline
110
#45

только в js было. хостинг nic.ru , какой у кого хостер? откуда такая массовость?

S
На сайте с 18.03.2010
Offline
16
#46

Хостер предполагает, что яндекс внес в черный список какой-то внешний яваскриптовый счетчик типа counter.yadro.ru и т.д. но подтверждения этому пока что нет, из яндекса пока не ответили на вопрос.

proweb.com.ua
На сайте с 05.03.2007
Offline
156
#47
babilonking:
На хабре писали что и в пхп было.

Если в пхп, то с вероятностью в 99.9% в файлах index.php

Проверьте все index.php на наличие кода, примерно в таком виде:

?>

<script>...</script>

или

<iframe>...</iframe>

...в последних строчках файлов index.php

FAQ group Твой форум (https://faq.wtf)
S
На сайте с 23.01.2006
Offline
160
#48

Судя по последней волне заразы, это давно описанный распространяющийся исключительно по ftp вирь (ну и по скорости заражения - 400 файлов за полчаса где-то, смотрел даты модификации). В данной инкарнации поражал только и исключительно JS (но все, на любой глубине вложенности). Даже на php-шных сайтах - только JS.

Вири - они же волнами идут. И по наблюдениям заражения все абсолютно шаблонные (а сайтов приходилось чистить не мало).

А бороться - почистить сайт и сменить обязательно пароль на ftp (у меня один сайтец попал, когда год назад троя словил свежего, часть сайтов сразу загадили, а вот этот хост:пароль только сейчас всплыл).

А Яндекс тоже прислал сообщение, что один сайтец загажен, хотя на нем всего 15 html и один единственный JS файл swfobject'а, который ко всем страницам подключался... Вычищен был сразу же, пароль сменен. Сайт чист по данным онлайн-сервисов virustotal и comodo как слеза младенца. Посмотрим, что Платоны ответят.

babilonking
На сайте с 18.06.2007
Offline
90
#49
proweb.com.ua:
Если в пхп, то с вероятностью в 99.9% в файлах index.php
Проверьте все index.php на наличие кода, примерно в таком виде:
?>
<script>...</script>
или
<iframe>...</iframe>

...в последних строчках файлов index.php

спасибо, не нашел ничего..

proweb.com.ua
На сайте с 05.03.2007
Offline
156
#50
babilonking:
а эта сволочь лезла откуда-то с хостинга и не постоянно

похоже на попапы или ротатор, другими словами код который при каждой загрузке страницы выдает рекламный блок в виде баннеров, ссылок и т.п.

По поводу лез вирус извне, то это частое явление и не всегда антивирус определит файл зараженным, так как по сути в нём просто ссылка на вирус, а не сам вирус.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий