Как вычистить код с сайта?

123
siv1987
На сайте с 02.04.2009
Offline
427
#11
Crion31:
З.Ы. взял этот пхп скрипт, заменил эту строчку из 1 поста на ";", поиск больше ее вроде не находит нигде(а то была всюду)

Смотрите htaccess, а потом редирект может быть и в другом виде написан, один символ отличится и ваш "поиск" его не найдет. Ищите па разным вариациям.

MacDack
На сайте с 23.07.2012
Offline
55
#12
saash:
как взломали? напрямую по FTP ?

В том то и дело. Все указывало на это.

Менял после все пароли, чистил комп. Привязал к айпишнику.

CMS DLE (/ru/users/992868) icq:6три4девять924семь7
C3
На сайте с 07.06.2012
Offline
5
#13

про htaccess хостер сказал в первую очередь - в них не нашли. Ищу не всю фразу, а просто "%3C%73%63%72%69%70" и "document.write".

После замены, второстепенные страницы битрикса заработали. А главная и все страницы джумлы так и редиректят

siv1987
На сайте с 02.04.2009
Offline
427
#14
Crion31:
Ищу не всю фразу, а просто "%3C%73%63%72%69%70" и "document.write".

Это жаваскрипт. А он еще может быть на php. Сначала надо выявить тип. Ну и потом проверьте, может быть у вас еще кеш в браузере старых скриптов сохранился.

Denxx
На сайте с 30.01.2011
Offline
49
#15

чуть не в тему, но есть такое в логах

46.150.94.24 - - [12/Mar/2013:07:37:41 +0400] "GET /administrator/ HTTP/1.0" 200 4989 "-" "IYwuGMClWlitQj"
46.150.94.24 - - [12/Mar/2013:07:37:41 +0400] "POST /administrator/ HTTP/1.0" 200 5130 "-" "IYwuGMClWlitQj"

Уже запретил через .htaccess доступ к папке с админкой но интересно что это в кавычках IYwuGMClWlitQj, есть такое, rC9bG2M Ao az2Jd1 и т д, каждый раз новое.

C3
На сайте с 07.06.2012
Offline
5
#16

Блин, и правда на айос скрипты оставались в кеше. после его чистки все отлично работает, Ура:)

И всем спс:)

S
На сайте с 24.09.2010
Offline
77
#17

С любой машины на windows открывается - можно работать.

Но основная рабочая машина у меня - Mac OS. С нее так же редиректит.

MacDack, как вычищался?

Ребят, подскажите, какие предпринимать действия по восстановлению и защите в дальнейшем?

S
На сайте с 24.09.2010
Offline
77
#18

позавчера вычистил все файлы JS - восстановил.

сегодня утром все вернулось - редирект и белый экран (в зависимости от ОС)

айболит выдавал подозрение на файлы PHP, но они вроде адекватные по содержанию. Может как раз в них шелл?

теме - ап! прошу помощи в вопросе.

R
На сайте с 24.01.2008
Offline
180
#19
saash:
позавчера вычистил все файлы JS - восстановил.
сегодня утром все вернулось - редирект и белый экран (в зависимости от ОС)

айболит выдавал подозрение на файлы PHP, но они вроде адекватные по содержанию. Может как раз в них шелл?

теме - ап! прошу помощи в вопросе.

ТС все автоматизированные скрипты ищут самое популярное, не ожидайте от них многое.

Если сами не справляетесь стучите проверим сайт на вредоносные коды + дадим рекомендации!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
siv1987
На сайте с 02.04.2009
Offline
427
#20
saash:
айболит выдавал подозрение на файлы PHP, но они вроде адекватные по содержанию. Может как раз в них шелл?

Это вопрос кому - телепатам? Может быть в них шелл. А может быть у вас есть незакрытые дырки.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий