Яндекс нашел вирус

123
Z
На сайте с 16.09.2011
Offline
143
#11

Ищи в js файлах

P
На сайте с 22.08.2013
Offline
0
#12

а какой хоть примерно код искать?

Z
На сайте с 16.09.2011
Offline
143
#13
povstanez:
а какой хоть примерно код искать?

Вот скрин: http://s005.radikal.ru/i210/1308/a7/1b263f78d33d.jpg на нём видно что Касперский ругается на домен, вот и ищите в файлах js (скорее всего), код с этим доменом. Может быть и в файле httaces, или же в index файле, в общем нужно смотреть.

---------- Добавлено 22.08.2013 в 13:23 ----------

Смотри файл по адресу: http://vitaliyivanov.com/wp-includes/js/jquery/jquery.js?ver=1.8.3 имеет левый код в самом низу с доменом который блочит каспер

P
На сайте с 22.08.2013
Offline
0
#14

Огромное спасибо за помощь!

Я удалил код в указанном файле. Как теперь проверить удалился ли вирус?

Z
На сайте с 16.09.2011
Offline
143
#15
povstanez:
Огромное спасибо за помощь!

Я удалил код в указанном файле. Как теперь проверить удалился ли вирус?

Отправить сайт на перепроверку через Яндекс вебмастер, или просто подождать несколько дней, а вообще нужно везде смотреть, может быть код есть где-то ещё. Стукни в асю, помогу.

BS
На сайте с 04.08.2006
Offline
80
#16

Была похожая проблема с одним клиентским сайтом. Через дыры и до нас залитые шеллы ставили свой вредоносный код. Схема была такая: при первой загрузке на клиентском компе подгружался javascipt При повторных загрузках его уже не было. Возможно поэтому вы ничего не находите при загрузке страниц сайта.

Поэтому почистите куки и кеш и загрузить свой сайт - посмотрите код страницы - скорее всего увидите посторонний javascript.

На хостинге посмотрите по дате свежеизменённые файлы и ищите в них что-нибудь типа encode64.

И обращайтесь к спецам - пусть запретят доступы к некоторыем папкам на хостинге, на исполнение и запись.

povstanez:
Огромное спасибо за помощь!

Я удалил код в указанном файле.

посмотрите, возможно у вас есть "лишние" файлы на сервере. Если остался шелл или дыры в CMC не закрыты, то будут продолжать внедрять свой код.

P
На сайте с 22.08.2013
Offline
0
#17
BigS:
Была похожая проблема с одним клиентским сайтом. Через дыры и до нас залитые шеллы ставили свой вредоносный код. Схема была такая: при первой загрузке на клиентском компе подгружался javascipt При повторных загрузках его уже не было. Возможно поэтому вы ничего не находите при загрузке страниц сайта.

Поэтому почистите куки и кеш и загрузить свой сайт - посмотрите код страницы - скорее всего увидите посторонний javascript.

На хостинге посмотрите по дате свежеизменённые файлы и ищите в них что-нибудь типа encode64.

И обращайтесь к спецам - пусть запретят доступы к некоторыем папкам на хостинге, на исполнение и запись.




посмотрите, возможно у вас есть "лишние" файлы на сервере. Если остался шелл или дыры в CMC не закрыты, то будут продолжать внедрять свой код.

Проблема в том что я новичок, и меня нету возможности чтобы обратиться к профессионалам за помощью.

Поэтому приходится как-то выходить из ситуации...

Я пересмотрел все файлы на хостинге с расширением js и нигде больше не нашел кода с этим доменом. Но контакт продолжает блокировать ссылки на сайт (новые)

P
На сайте с 22.08.2013
Offline
0
#18

все Яндекс проверил, с сайтом все в порядке, огромное спасибо всем за оказанную помощь!!!

S
На сайте с 03.02.2008
Offline
82
#19

Мне помогает не всеми любимый KIS

Делаю архив сайта, заливаю на комп, распаковываю.

Касперский 100% находит зараженные файлы и что гуд-сам вырезает вредоносный код.

По отчету лечения смотрю леченные-удаленные и затем занимаюсь ими на сервере.

elina732
На сайте с 26.04.2013
Offline
12
#20

Только не бросайтесь тапками, но у меня был один случай, когда источником вируса был баннер с биржи заграничной. Бывает и такое

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий