На моем сайте вирус по версии Яндекса

LA
На сайте с 03.07.2012
Offline
49
#31
vastmanager:
Господа, сайт после взлома надо как следует чистить, лучше силами специалиста по этому делу. Сами вы и половину хакерских закладок не обнаружите.

Мне в принципе нужна помощь с поиском редиректа. Я понимаю что правильней было бы подойти к вопросу как вы советуете, но проект любительский и на данный момент дохода не приносит и тратить деньги дополнительно в планы не входит. А и мне интересно самой ковыряться, но нужны советы по поиску информации.

Andreyka
На сайте с 19.02.2005
Offline
822
#32

Сравниваете каждый файл с тем что у вас в резервной копии

Где не совпало - там и проблема

Не стоит плодить сущности без необходимости
ksn3672
На сайте с 13.04.2013
Offline
6
#33

Пять дней назад была такая же история, Яша ругался на вирус, Гугл его в упор не видел. В процессе поисков нашла Антивирусом подозрительный код, удалила его, сейчас Яша утихомирился, но один из сервисов проверки утверждает, что остался мобильный редикт с посторонним кодом. И активность на сайте странная, куча новых регистраций, так было, если 1 человек зарегится, то и все, а сейчас по 20 в день. Может, это проявление продолжающейся хакерской атаки?

Andreyka
На сайте с 19.02.2005
Offline
822
#34

Конечно может

Лечите сайт

draff
На сайте с 30.03.2010
Offline
65
#35
ksn3672:
но один из сервисов проверки утверждает, что остался мобильный редикт с посторонним кодом. И активность на сайте странная, куча новых регистраций, так было, если 1 человек зарегится, то и все, а сейчас по 20 в день. Может, это проявление продолжающейся хакерской атаки?

Не продолжение,а последствия изменений в работе скриптов,после атаки хакера.

Проверяйте отключение регистрации на сайте и без подтверждения админом.

Ищите редирект в .htaccess и вставки кода base64_decode в скриптах .php

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
ksn3672
На сайте с 13.04.2013
Offline
6
#36

Спасибо за ответы, посмотрю скрипты. И еще вопросы, если я запрещу регистрацию временно это что-то даст? Ведь, я так понимаю, что это автоматические регистрации ботов.. Хотя и не совсем понимаю их назначение. Разведка? Потому, что в первый день параллельно с регистрациями были еще попытки войти в админку, так что плагин заблокировал на час три ай пи адреса. Поменяла пароли. Сейчас этого нет, но теперь проверяю антивирусом несколько раз на дню.

draff
На сайте с 30.03.2010
Offline
65
#37
ksn3672:
Спасибо за ответы

Мдя,от вас спасибо,а кто то минус в репу добавил за пост.

K
На сайте с 03.07.2013
Offline
0
#38

У меня тоже была подобная история с Яндексом, правда, я быстро поставила плагин Антивирус, он нашел вредоносный код в шапке сайта, я убрала, сейчас Яша успокоился и страшное предупреждение снял. Но я все еще побаиваюсь, все ли это или может какая еще бяка осталась, тем более что у меня плагины некоторые стали работать не корректно, пробовала переустанавливать, но без толку. Никто не знает, почему это может быть?

ksn3672
На сайте с 13.04.2013
Offline
6
#39
draff:
Мдя,от вас спасибо,а кто то минус в репу добавил за пост.

Я даже не знаю, что могло не понравиться вашем сообщении, мне оно помогло взять хотя бы направление поиска. Нашла вирус, удалила. но кажется я теперь стала все время опасаться, что эта хрень повторится, паранойя наверное.

LA
На сайте с 03.07.2012
Offline
49
#40

Мне очень помог kgtu5 споиском вируса. Мы ним полностью перерыли весь сайт оказалось, что редирект делал скрип Однакнопка. У них на серваке сейчас, что-то со скриптами и хотя этого вы открытом коде не видно, но... данный скрипт делал редирект. После удаления ссылки на скрипт редирект исчез.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий