Помогите найти вредоносный код

1 234
6666
На сайте с 10.01.2005
Offline
505
#31

Кот в сапогах, atranca, завязывайте разборки, пожалуйста. Тут не курилка.

Естественно, что действия должны быть:

1. Удалить шелл.

2. Попытаться понять, как его залили и устранить дырку.

3. Еще раз проверить и если пока ты думал, шелл залили еще раз...

Возможно, что раза 2-3 по кругу весь алгоритм. :)

Другой вопрос, что ТС никак не может найти в топике ссылку на айболита и вообще не очень в адеквате :)

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
K
На сайте с 27.07.2010
Offline
89
#32
6666:
Другой вопрос, что ТС никак не может найти в топике ссылку на айболита и вообще не очень в адеквате

Давай на счет адеквата не будем говорить?;)

Я написал, что просканировал айболитом через ssh и результаты я описал здесь. Если читаешь топик, то читай его полностью, а не кусками.

Айболит нашел кучу подозрительных кодов, среди них в основном htaccess и index_backup

6666
На сайте с 10.01.2005
Offline
505
#33
kudarchik:
index_backup

ну так удали коды, залей движок заново, поменяй все пароли, почисти домашний комп каспером

htaccess - это тоже не вирус, а результат, ищи папку с шеллами. Если вирус давно, то во всех папках уже прописаны дополнительные файлы.

Кстати, сколько сайтов всего на хостинге?

SeVlad
На сайте с 03.11.2008
Offline
1609
#34
kudarchik:
Если читаешь топик, то читай его полностью, а не кусками.

Вот ты это отражению в зеркале говори. До тех пор, пока дойдёт, что несмотря на полную выкладку готовых решений по устранению дыр, они у тебя до сих пор присутствуют.

айболит, если чо - лишь часть "рецептов".

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
BB
На сайте с 18.09.2012
Offline
6
#35
kudarchik:
Здравствуйте. Яндекс пометил сайт в поиске как опасный. Несколько раз после перепроверки снимал пометку, но сейчас не снимает. Антивирус тоже ругается на него. Написал Платону, пришел ответ:
В разделе "Безопасность" в панели вебмастера яндекс вердикт установлен Mal/ExpJS-BE

Не смог найти такой код ни в дизайне, ни в файлах cms. Пожалуйста, помогите кто может.
Адрес сайта pugachevskoevremya.ru

Привет!

Была несколько раз такая же проблема. Наконец добился ответа от Яндекса:

<<<<<При последней проверке Вашего сайта наши алгоритмы обнаружили код, автоматически перенаправляющий посетителей на следующий вредоносный ресурс: blinko-mobile.com/l=32411e12076c0b4d0356455649545343764405181b6e при посещении сайта с мобильных устройств.>>>>>

Этот код на сайте ты не обнаружишь, он находится на твоем хостинге. Иди в свою панель управления -файловый менеджер- /public_html - файл htaccess. Вот там он скорее всего и сидит. Есть скрин, но изображения почему то можно вставить только через УРЛ. Удачи.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий