Яндекс обнаружил вредоносный код

12
LS
На сайте с 27.07.2009
Offline
93
#11

Счетчик от LI установлен на сайте? Если установлен, то отключите на время.

W
На сайте с 10.05.2009
Offline
114
#12

это попробуйте -

/ru/forum/707624

Скорее всего вам залили шел, этот скрипт поможет найти его.

---------- Добавлено 13.11.2012 в 19:19 ----------

а мобильный редирект как правило в .htaccess в корне сайта, но если редирект убрать и не удалить шел то его зальют снова. Кстати если удалите шел и не уберете дырки на сайте то шел могут залить снова.

Marinka
На сайте с 21.04.2007
Offline
125
#13

Если реально сайт чистый - пишите в Яндекс. Это, кстати, самый простой вариант.

SeoHammer (http://www.seohammer.ru/?partnerid=123870) - продвижение сайтов в ТОП. Попробуй нарубить в Kappusta.Ru (http://kappusta.ru/?r=B0CC924593324D4A99EF8016BF16656E)! Поисковый и коммерческий аудиты, цена по договоренности.
komport
На сайте с 13.11.2012
Offline
51
#14

обратитесь в тех. поддержку яндекса.

Упала шляпа упала на пол. (с) (https://mebli.expert/)
V
На сайте с 09.06.2012
Offline
20
#15

В .htaccess ни каких сторонних редиректов не было.

Воспользовался айболитом. Удалил 5 шеллов в ручную. Что посоветуете делать дальше? Поменять пароли? Может пере установить винду, а то антивирусник у меня ни чего не находит на компьютере?

maxwell
На сайте с 29.04.2009
Offline
149
#16
volnomuvolya:
В .htaccess ни каких сторонних редиректов не было.
Воспользовался айболитом. Удалил 5 шеллов в ручную. Что посоветуете делать дальше? Поменять пароли? Может пере установить винду, а то антивирусник у меня ни чего не находит на компьютере?

Однозначно менять все пароли.

Вероятно, что дыра все же в Вашей системе.

Мемори
На сайте с 11.11.2012
Offline
105
#17

предположу винда нелицензия потому обновления не установлены и наверняка ненавистный UAC отключен, антивирус тоже либо нет либо нелицензия,

и конечно работаем под админом и пароль у него 123 или пустой, а также пароль от хостинга сохраняется в ftp клиенте, а может и вовсе Windopws XP - тогда кранты...

Химик78
На сайте с 16.10.2009
Offline
161
#18
volnomuvolya:
Что посоветуете делать дальше?

- Фильтрация ftp по IP - чтобы только с Вашего IP можно было вносить изменения.

- Если нет постоянного IP, то купите IP у провайдера.

- Поменять пароли ftp и не хранить их в ftp клиентах и в браузерах.

- используйте антивирус с обновленными базами.

- используйте обновленную винду со всеми установленными патчами безопасности

- проверьте архивирование сайта. Простейший способ устранить заразу - восстановить сайт из чистого архива.

Проведите маленькое расследование, чтобы понимать механизм заражения сайта, и представлять, где подцепили заразу. Поговорите с хостером. Если он ведет ftp логи, то он подскажет, с какого IP делались изменения.

proshin.ru (http://proshin.ru/services/) - аудит сайтов, продвижение, контекстная реклама и пр.
S
На сайте с 30.09.2012
Offline
49
#19
Marinka:
Если реально сайт чистый - пишите в Яндекс. Это, кстати, самый простой вариант.

И самый долгий :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий