- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
На сайт был загружен вирус с дополнительных фтп, (которые я уже удалил) был загружен файл в корень сайта FACEBOOK-DSC0000897643223501019.jpg.exe
Каждый день по несколько часов подряд нагружают сервер.
лог ошибок
2012-04-29 20:45:42.934 [NOTICE] [41.234.115.7:51839-0#p15021:site.ru] Content len: 0, Request line: 'GET /FACEBOOK-DSC0000897643223501019.jpg.exe HTTP/1.1'
2012-04-29 20:45:42.934 [NOTICE] [41.234.115.7:51839-0#p15021:site.ru] Redirect: #1, URL: /index.php
лог доступа
78.51.143.135 - - [30/Apr/2012:13:04:28 +0400] "GET /FACEBOOK-DSC0000897643223501019.jpg.exe HTTP/1.1" 404 5370 "http://www.facebook.com.image**.tk/Photo-DSC448652797r6e9q.jpeg" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)"
как бы есть зеркало сайта, при запросе http://image**.tk/ открывается мой сайт, но с 404 ошибкой
---------- Добавлено 01.05.2012 в 17:28 ----------
Какой файл вирус изменил?
А что за вирус? Каталог сайта сканировал антивирусом?
Изменить мог любой, если был доступ могли и залить шелл для дальнешей "работы", смотрите внимательнее файлы.
NOD32 HTML/ScrInject.B.Gen
Другие антивирусы не определяют. Просто идёт большая нагрузка на сервер, мой сайт могут забанить на сервере(такое уже было).
По фтп изменений не было, только залили файл FACEBOOK-DSC0000897643223501019.jpg.exe, который я удалил.
Теперь(хоть файла и нет) но где-то ещё остался вредоносный код.
78.51.143.135 - - [30/Apr/2012:13:04:28 +0400] "GET /FACEBOOK-DSC0000897643223501019.jpg.exe HTTP/1.1" 404 5370 "http://www.facebook.com.image**.tk/Photo-DSC448652797r6e9q.jpeg" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)"
таких запросов в сутки очень много!!!
http://www.facebook.com.image**.tk/Photo-DSC448652797r6e9q.jpeg - открывает мой сайт, но так как файла Photo-DSC448652797r6e9q.jpeg нет, то выдаёт 404 ошибку, т.е. страница не найдена.
Просто каким-то образом при запросе image**.tk заходит на мой сайт. Как такое возможно???
---------- Добавлено 01.05.2012 в 21:02 ----------
/index.php чист
---------- Добавлено 01.05.2012 в 21:04 ----------
Rxp, что именно просмотреть?... просто вордпресс весь из php состоит, проще бекап восстановить, но у меня есть только старый.
Скорее всего редирект. Ну или домен на ваш IP указывает, если он у вас выделенный.
NOD32 HTML/ScrInject.B.Gen
Другие антивирусы не определяют.
Упакуйте пожалуйста этот файл в архив с паролем virus и пришлите его мне на mail@infsecvir.ru. Посмотрю, что это такое вообще.
Ну у сайта естественно постоянный ip...
Запретил временно доступ к сайту с помощью плагина по маске *facebook.com.image*.
В файле .ht... редиректа нет
---------- Добавлено 01.05.2012 в 21:26 ----------
В том то и проблема, что я не знаю в каком файле вирус. У меня стоит AVIRA. Я переписывался с несколькими людьми у которых возникла проблема зайти на мой сайт. У всех стоит NOD32. Антивирус не показывает в каком файле вирус, просто блокирует доступ к сайту.
"Сначала долго пытается загрузить, а потом выскакивает------------ http://site.ru/page
Описание:
ESET Smart Security заблокировал доступ к веб-странице.
Страница находится в списке веб-сайтов с потенциально опасным
содержимым."
---------- Добавлено 01.05.2012 в 21:31 ----------
http://antivirus-alarm.ru - проверил сайт
Список проверяемых файлов:
Job id: 60300, page_id: 23382, Итоговые коды: GL,VIR
1. http://site.ru/wp-content/plugins/wp-notcaptcha/lib/trackbar.js, тип файла: javascript
2. http://counter.rambler.ru/top100.jcn?2258938, тип файла: javascript
3. http://site.ru/wp-includes/js/jquery/jquery.js?ver=1.4.2, тип файла: javascript
4. http://site.ru/, тип файла: html
• содержит сомнительную ссылку по версии гугла: feeds.feedburner.com
• содержит сомнительную ссылку по версии гугла: www.liveinternet.ru
Из ВСЕХ(около 40) антивирусов только NOD32 определяет.
Создайте пустой файл /FACEBOOK-DSC0000897643223501019.jpg.exe нагрузка от обработки 404 ошибки может быть в несколько раз больше, чем отдача небольшого статического файла.
Sigmo#ID, спасибо за совет. Доступ запрещён, это временное.
Но хотелось бы услышать совет как найти и удалить вредоносный код.
ESET Smart Security заблокировал доступ к веб-странице.
Страница находится в списке веб-сайтов с потенциально опасным
содержимым.
Пока у вас был вирус вы попали в чёрный список, теперь нужно запрос на исключение из него подавать.
http://forum.esetnod32.ru/forum33/topic3584/
В том то и проблема, что я не знаю в каком файле вирус.
Ну так надо выяснить. Заходите через ftp и скачиваете свой сайт (начиная с папки www.) и затем проверяете весь сайт штатно. Что сложного-то?