Вирус - не пойму откуда подгружается(

1 234
R
На сайте с 24.01.2008
Offline
180
#21

Стучите поможем найти вредоносный код и удалить его, дадим рекомендации!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
denntl
На сайте с 14.10.2007
Offline
112
#22
Rxp:
Стучите поможем найти вредоносный код и удалить его, дадим рекомендации!

Решили проблему с SpaceX, за что ему большое спасибо!

проблема была в js файле, не в стандартных

siv1987
На сайте с 02.04.2009
Offline
427
#23

Не знаю что вы там нарешали в js файле, но заражены у вас и дефолтные js http://www.google.ru/search?client=opera&rls=ru&q=*km0ae9gr6m*&sourceid=opera&ie=utf-8&oe=utf-8

Хотя возможно это очередной глюк, и достаются они откуда-то из кеша.

denntl
На сайте с 14.10.2007
Offline
112
#24
siv1987:
Не знаю что вы там нарешали в js файле, но заражены у вас и дефолтные js http://www.google.ru/search?client=opera&rls=ru&q=*km0ae9gr6m*&sourceid=opera&ie=utf-8&oe=utf-8
Хотя возможно это очередной глюк, и достаются они откуда-то из кеша.

На данный момент все чисто, а у Вас выдает что-то?

siv1987
На сайте с 02.04.2009
Offline
427
#25
denntl
На сайте с 14.10.2007
Offline
112
#26

Разобрался. Мы с SpaceX вылечили другой сайт, там был такой же вирус. Этот сайт motivat.net теперь тоже чист. Извините что ввел в легкое заблуждение :)

KS
На сайте с 11.06.2012
Offline
17
#27

Извиняюсь за плохие новости. Только что открыл, первый раз (кешу быть не откуда).

Было бы очень интересно, если можно, почитать потом, в чём всё-таки было дело, что вставляло эту гадость в скрипты?

png motivat.png
FileSafe (http://filesafe.anek.ws/) - мониторинг неизменности файлов сайта для защиты от взлома. Для форумчан - первый год бесплатно.
KS
На сайте с 11.06.2012
Offline
17
#28

Нашёл очень интересную информацию по теме: http://blog.unmaskparasites.com/2012/06/22/runforestrun-and-pseudo-random-domains/

У вас контрольная панель - Плеск?

So if you are affected, then immediately change passwords of ALL Plesk accounts. This means: Plesk-admin-user, all reseller-accounts, all domain-administrators, FTP users of subdomains and web users of domains. And of course, if not previously done, update your Plesk installation!!
...
the real problem was/is the Plesk vulnerability (http://kb.parallels.com/en/113321). Many admins do not realize that their passwords have been spied out weeks or months ago. To make it more clear: Due to the Plesk vulnerability database tables could be read. And unfortunately all Passwords in Plesk are stored in plain text!! Take a look in database ‘psa‘ at table ‘accounts‘ (and better sit down before doing that!). That’s why it is so important to change ALL passwords.
NW
На сайте с 14.07.2012
Offline
14
#29

Пиратские DLE до добра не доведут.

Вебмастерам из России и для России - Успешные проекты+SEO в России|Delobest.Ru (http://delobest.ru)
denntl
На сайте с 14.10.2007
Offline
112
#30

Да, панель Plesk. Вирусы перезаписываются, судя по всему нужно сменить хостинг и почистить компьютеры.

---------- Добавлено 15.07.2012 в 09:56 ----------

KostaShah:
Нашёл очень интересную информацию по теме: http://blog.unmaskparasites.com/2012/06/22/runforestrun-and-pseudo-random-domains/

У вас контрольная панель - Плеск?

Вчера написал в ТП чтоб изменили логин и пароль самой главной УЗ.

---------- Добавлено 15.07.2012 в 09:57 ----------

NamikWEB:
Пиратские DLE до добра не доведут.

Такого никогда не было. Тем более что есть зараженные сайты и не на дле. Вирус такой же.

---------- Добавлено 15.07.2012 в 09:58 ----------

KostaShah:
Извиняюсь за плохие новости. Только что открыл, первый раз (кешу быть не откуда).
Было бы очень интересно, если можно, почитать потом, в чём всё-таки было дело, что вставляло эту гадость в скрипты?

Что вставляло я не знаю, поменяю все доступы потом если не поможет сменю хост.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий