Яндекс нашёл вирус Troj/JSRedir-MN

Бахмут
На сайте с 13.02.2009
Offline
74
#21
harold12:
и как его вычистить во всех файлах?

В общем, у нас как всегда, сначала сам допускаешь ошибки, а потом рвешь волосы на голове и думаешь, как исправить проблему.

Уважаемые вебмастера! Почему вы игнорируете единственный в своем роде модуль антивируса, который официально встроен в движок dle? Нажимаем антивирус, потом делаем снимок экрана и все! В любое время теперь, если хоть один символ добавится или удалится в ЛЮБОМ файле вашего движка(не говоря уже о внедрении целого вредоносного кода), при нажатии Антивируса в админке вам тут же будет выдан список изменившихся файлов и времени их изменения. Останется только или заменить эти файлы, или вычистить их от вируса. Естественно, если вы сами делаете какие-то изменения в вашем движке или шаблоне - не забывайте делать потом опять новый снимок, иначе эти изменения будут вам тоже выдаваться антивирусом.

Вот так все элементарно делается и вычисление измененных файлов составляет пара секунд, если ранее это предусмотреть. Это не помогает найти "дыру", но отлично помогает при удалении внедренной заразы.

Пользуюсь очень давно и никаких нареканий, много раз спасал данный модель. Так что если вирус кого-то еще не посетил (а похоже, массово начали заражать файлы и нужно ждать "заплатку" на движок), советую тут же сделать снимок ваших файлов в админке.

harold12
На сайте с 17.07.2010
Offline
109
#22
Бахмут:
В общем, у нас как всегда, сначала сам допускаешь ошибки, а потом рвешь волосы на голове и думаешь, как исправить проблему.
Уважаемые вебмастера! Почему вы игнорируете единственный в своем роде модуль антивируса, который официально встроен в движок dle? Нажимаем антивирус, потом делаем снимок экрана и все! В любое время теперь, если хоть один символ добавится или удалится в ЛЮБОМ файле вашего движка(не говоря уже о внедрении целого вредоносного кода), при нажатии Антивируса в админке вам тут же будет выдан список изменившихся файлов и времени их изменения. Останется только или заменить эти файлы, или вычистить их от вируса. Естественно, если вы сами делаете какие-то изменения в вашем движке или шаблоне - не забывайте делать потом опять новый снимок, иначе эти изменения будут вам тоже выдаваться антивирусом.
Вот так все элементарно делается и вычисление измененных файлов составляет пара секунд, если ранее это предусмотреть. Это не помогает найти "дыру", но отлично помогает при удалении внедренной заразы.
Пользуюсь очень давно и никаких нареканий, много раз спасал данный модель. Так что если вирус кого-то еще не посетил (а похоже, массово начали заражать файлы и нужно ждать "заплатку" на движок), советую тут же сделать снимок ваших файлов в админке.

У меня вообще-то Joomla

Создание уникальных сайтов по низким ценам на любые тематики. Быстро, недорого, качественно. Для заказа пишите в icq 456101310 или ЛС. Скайп - dmitrii.web@gmail.com
Бахмут
На сайте с 13.02.2009
Offline
74
#23
harold12:
У меня вообще-то Joomla

А вы данный топик почитайте с самого начала. Пишут именно про дле. Также файлы указывают именно длешные (engine/classes/js/jquery.js и тд.). А вот вы как раз кроме как в своей подписи нигде вообще свою Joomla не указывали в топике. И мой коммент исключительно для владельцев dle. Если у вас Joomla - то ищите другое решение поиска изменяемых файлов на вашем движке, я не силен в Joomla. Тем более вы делаете на заказ сайты, как не вам лучше всех знать о быстром и правильном решении проблемы на данном движке.

А в общем, не важно. Может кому-то поможет на именно на длешке.

harold12
На сайте с 17.07.2010
Offline
109
#24
Бахмут:
А вы данный топик почитайте с самого начала.

Посмотри кто ТС. И внимательно прочти первый пост.😂

КВ
На сайте с 02.07.2012
Offline
47
#25

Кидай в ЛС данные от фтп, послезавтра поченю

harold12
На сайте с 17.07.2010
Offline
109
#26
Кот в сапогах:
Кидай в ЛС данные от фтп, послезавтра поченю

если Яндекс не снимет пометку, обращусь

TF-Studio
На сайте с 17.08.2010
Offline
334
#27
harold12:
Теперь ответили, что в другом файле. Ума не приложу как побороть эту ГовноПС?

Вообще-то они вам бесплатно помогают, а то что не хватает знаний/мозгов - это как бы ваши личные трудности.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
harold12
На сайте с 17.07.2010
Offline
109
#28
TF-Studio:
Вообще-то они вам бесплатно помогают, а то что не хватает знаний/мозгов - это как бы ваши личные трудности.

Они не помогают, а исправляют свои косяки. Ни одна антивирусная система и ни одна ПС (кроме Яши) не видит вредоносного кода. Или Вы считаете, что у Яндекса круче антивирус, чем у Гугла?😂

TF-Studio
На сайте с 17.08.2010
Offline
334
#29

Круче только яйца.

Это - не предметный разговор, у каждого свои технологии и свои плюсы/минусы.

Сайт светаните и будет предметный разговор.

draff
На сайте с 30.03.2010
Offline
65
#30
harold12:
Они не помогают, а исправляют свои косяки. Ни одна антивирусная система и ни одна ПС (кроме Яши) не видит вредоносного кода.

Каспер считает этот ролик .swf трояном.

А по Джумла- два сайта 1.5.26 и один 2.5.11 , ролик swf и яваскрипт .js

Два разных хостинга. Способ защиты простой,после очистки-

запрет на запись в каталоги/файлы - 555/444

п.с.

Вышел патч безопасности Джумла 2.5, обновляемся до 2.5.16

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий