Вирус на сайте

12 3
Y
На сайте с 07.10.2012
Offline
90
2100

Добрый день народ.

Позавчера Яша прислал такое письмо: "На страницах сайта хххххх.ru обнаружен код, который может быть опасен для посетителей. Выполнение этого кода может привести к заражению компьютера опасными программами, использованию его без ведома пользователя, порче или краже данных."

Уточнил у Платонов что они там нашли: "При проверке Вашего сайта наши алгоритмы обнаружили код, автоматически перенаправляющий посетителей на следующий вредоносный ресурс: mobfile-help.ru при посещении сайта с мобильных устройств. Особенность данного вируса состоит в том, что он активизируется только при определенных условиях, таких как время суток, ip-адрес и т.д."

Обыскал весь сайт, все коды, ни че нет!

После перепроверки все пометки сняли, но осталось плохое чувство, так как этим летом я уже ловил на этом сайте вирус.

Теперь вопрос :)

Вот я скачал весь сайт на Комп, как проверить..., вернее есть ли какая то прога для проверки на чужой скрипт, вирус???

Сразу скажу Каспер ни че не нашел вообще.

SeVlad
На сайте с 03.11.2008
Offline
1609
#1
yakes:
Обыскал весь сайт, все коды, ни че нет!

как, если тут же спрашиваешь

yakes:
есть ли какая то прога для проверки на чужой скрипт, вирус???

?

И даже закреплённый в разделе топик не можешь найти.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Y
На сайте с 07.10.2012
Offline
90
#2
SeVlad:
как, если тут же спрашиваешь

Глазами проверил все основные файлы, проверил по датам изменения, проверил логи сервера...

SeVlad:
И даже закреплённый в разделе топик не можешь найти.

АйБолит ставил, все то же норм.

Я не говорю что Вирус есть точно (может Яшу глюкануло), мне интересно как его проверить если весь сайт у меня на ПК?

Хочу просто переехать на другой хостин, но до убедится что все чисто с сайтом.

webrock
На сайте с 05.04.2010
Offline
261
#3
yakes:


Я не говорю что Вирус есть точно (может Яшу глюкануло), мне интересно как его проверить если весь сайт у меня на ПК?
Хочу просто переехать на другой хостин, но до убедится что все чисто с сайтом.

может глюк, а может и нет ...

но по моим наблюдениям Яндекс тестируют крутую систему определния вирусов, может даже круче чем у Гугла.

я бы, на вашем месте, внимательно присмотрелся к FTP доступам и софту, который работает по такому протоколу, ибо похожая проблема была у моего клиента.

там по FTP был, как проходной двор ...

зы ... ну и логи, логи внимательнее смотреть нужно на уровне сервера, имхо ...

Полный аудит сайтов. (/ru/forum/765361)
SO
На сайте с 22.07.2007
Offline
83
#4

Было у меня год назад подобное. Смотрите в .htaccess, скорее всего там добавились несколько лишних строк с редиректом для пользователей мобильных платформ. Либо в index.php

Случается это в основном у тех, кто в фтп-клиенте пароли хранит, либо при взломе хостера (что менее вероятно). А антивирус тут наврядли поможет.

---------- Добавлено 06.11.2013 в 14:40 ----------

/ru/forum/707624 еще это вполне может помочь

Y
На сайте с 07.10.2012
Offline
90
#5

SmilerOff, Эти файлы проверял в первую очередь .htaccess особенно.

Но там все чисто и гладко :)

motoman
На сайте с 11.05.2006
Offline
333
#6

Сменить пароли, ограничить права доступа и исполнение программ. Далее уже будет не важно был ли вирус.

Cмотреть истории инстаграм анонимно - https://anonstories.online/ru Обзорная статья об этом: https://www.pro-smm.com/istorii-v-instagram-anonimno/
R
На сайте с 06.04.2012
Offline
46
#7

maldet + ai-bolit - могут помочь облегчить поиск всякой гадни, у которой последнее время обострение какое-то.

K5
На сайте с 21.07.2010
Offline
209
#8

ТС адрес сайта покажи, чтобы не гадать

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Y
На сайте с 07.10.2012
Offline
90
#9

Переехал на новый сервер, по закрывал все доступы и все что можно, сменил все пароли. Теперь подожду что будет :)

freezebreeze
На сайте с 31.10.2013
Offline
9
#10
yakes:
Переехал на новый сервер, по закрывал все доступы и все что можно, сменил все пароли. Теперь подожду что будет :)

там уже по любому вам бекдор внедрили.

Верить никому нельзя. Мне — можно.
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий