Нужна помощь по отлову вируса (Troj/JSRedir-DM) на сервере

12
E
На сайте с 30.06.2012
Offline
16
1269

Яндекс уже около 2 недель то находит, то не находит вредоносный код на проекте.

Вот текст последнего письма

Спасибо за письмо. При последней проверке Вашего сайта антивирусный комплекс Яндекса обнаружил перенаправление на следующую вредоносную цель: h__p://rwviii.in/index.php?time=06271524433599061&src=139&surl=www.nujensovet.ru&sport=80&key=523E077F&

Некоторое время назад наши специалисты разместили в блоге Безопасного поиска статью, посвященную этому типу заражения: http://safesearch.ya.ru/replies.xml?item_no=449 . Пожалуйста, прочтите эту информацию.

Вердикт в явебмастере Troj/JSRedir-DM

Если кто то уже сталкивался с подобной проблемой, отзовитесь пожалуйста, наши специалисты ничего не находят. Нужно срочно решить проблему.

bork75
На сайте с 14.11.2011
Offline
93
#1
E
На сайте с 30.06.2012
Offline
16
#2

уверены что поможет именно с этим вирусом? все стандартные способы уже перепробывали, ничего не находит

YoKonn
На сайте с 02.05.2012
Offline
13
#3

earkeev, может быть заражена сама машина где хостится сайт!!!

Покупаю uCoz сайты дорого... (в личку)
E
На сайте с 30.06.2012
Offline
16
#4
YoKonn:
earkeev, может быть заражена сама машина где хостится сайт!!!

мы арендуем весь сервер

YoKonn
На сайте с 02.05.2012
Offline
13
#5

Сам мучился с подобным, помог только переезд.

C
На сайте с 12.01.2007
Offline
42
#6
earkeev:
Яндекс уже около 2 недель то находит, то не находит вредоносный код на проекте.

Вот текст последнего письма

Спасибо за письмо. При последней проверке Вашего сайта антивирусный комплекс Яндекса обнаружил перенаправление на следующую вредоносную цель: h__p://rwviii.in/index.php?time=06271524433599061&src=139&surl=www.nujensovet.ru&sport=80&key=523E077F&

Некоторое время назад наши специалисты разместили в блоге Безопасного поиска статью, посвященную этому типу заражения: http://safesearch.ya.ru/replies.xml?item_no=449 . Пожалуйста, прочтите эту информацию.

Вердикт в явебмастере Troj/JSRedir-DM
Если кто то уже сталкивался с подобной проблемой, отзовитесь пожалуйста, наши специалисты ничего не находят. Нужно срочно решить проблему.

У нас тоже самое, только кроме всего прочего у нас еще и сайты из индекса вылетают /ru/forum/723801

A
На сайте с 01.07.2010
Offline
18
#7
YoKonn:
Сам мучился с подобным, помог только переезд.

Поддерживаю. Было тоже самое на хостинге avahost, переехал на инфобокс и все хорошо стало.

Правда перед переездом, скачал весь бекап на комп, распаковал и прогнал авастом, он нашел больше 2000 зараженных файлов. Попробуйте аваст он JS скрипты палит.

E
На сайте с 30.06.2012
Offline
16
#8
crears:
У нас тоже самое, только кроме всего прочего у нас еще и сайты из индекса вылетают /ru/forum/723801

у нас тоже вылетают, 0 страниц в поиске... Получается выход только один - переезд?

C
На сайте с 12.01.2007
Offline
42
#9
earkeev:
у нас тоже вылетают, 0 страниц в поиске... Получается выход только один - переезд?

Мы обращались и к Дата Центру и получили вот такой ответ:

"Диагностика не выявила rootkit-ов на Вашем сервере. Скорее всего на Ваши сервера через php скрипты залит web-shell, средствами которого осуществляется подмена в скриптах."

и нанимали людей для выявления вируса - безрезультатно.

На данный момент переносим проекты на другой сервер, так как надежды у нас реанимировать данный уже нету к сожалению :(

E
На сайте с 30.06.2012
Offline
16
#10
crears:
Мы обращались и к Дата Центру и получили вот такой ответ:
"Диагностика не выявила rootkit-ов на Вашем сервере. Скорее всего на Ваши сервера через php скрипты залит web-shell, средствами которого осуществляется подмена в скриптах."

и нанимали людей для выявления вируса - безрезультатно.

На данный момент переносим проекты на другой сервер, так как надежды у нас реанимировать данный уже нету к сожалению :(

@Скорее всего на Ваши сервера через php скрипты залит web-shell, средствами которого осуществляется подмена в скриптах.@ - в том случае, если это так, получается, перенос не решит проблему, правильно я понимаю?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий