Яндекс нашёл вирус Troj/JSRedir-MN

harold12
На сайте с 17.07.2010
Offline
109
#41
draff:
И на сяк случай запрос на ролик .swf
Поиск в файлах яваскрипт вставок вызова ;document.write("<scr"+"ipt

Ещё раз говорю: я все .swf удалил. Такие вставки ;document.write("<scr"+"ipt через text replacer тоже искал

Создание уникальных сайтов по низким ценам на любые тематики. Быстро, недорого, качественно. Для заказа пишите в icq 456101310 или ЛС. Скайп - dmitrii.web@gmail.com
P1
На сайте с 28.08.2012
Offline
51
#42

Проверь в первую очередь файлы с последними изменениями по времени. У меня пару раз трояны внедрялись через украденный ftp пароль в index.php (дописывали в конец файла вредоносную функцию).

A
На сайте с 26.03.2013
Offline
5
#43

Удаление вредоносного кода типа

;document.write("<scr"+"ipt src='/.../ххх.js'><"+"/script>");

а также, самого зараженного файла ххх.js - это лишь часть того, что нужно сделать. Воспользуйтесь файловым менеджером, который может выполнять поиск по объему файла (лучше TotalCommander), ищете на своем сервере файл *.php (именно так, потому что точное имя файла не известно), самое главное - в параметрах поиска задайте размер 23646 байт. Я нашел на своем сервере 2 подобных файла с разными именами, в разных директориях, но с одинаковым объемом и содержимым. Это и есть сам вирус, который генерирует зараженные скрипты и делает ссылки на них в используемых файлах *.js

Возможно єто еще не конец истории, сам жду ответа Яндекса, но в люмом случае - эту гадость нужно удалить.

M0
На сайте с 24.07.2009
Offline
192
#44

За последние 4 месяца раз 6 изгонял вирусы с разных сайтов. Выработал такую схему - а) желательно наличие незараженного бэкапа; б) зайти на сайт с пк на котором Каспер; в) написать в Яндекс - они точно скажут в каком файле вирусняк; г) начинаю грешить на фтп в Тотале - я то пароли сохраненными хранил. теперь поудалял все пароли

A
На сайте с 26.03.2013
Offline
5
#45

Смена пароля ничего не даст, пока на сайте будет присутствовать вирус, генерирующий вредоносный код. В моем случае ни один антивирус и онлайн сканер ничего не находил и Касперский в том числе.

M0
На сайте с 24.07.2009
Offline
192
#46

вот такой сервис может чем-то поможет: https://www.virustotal.com/ru/#url

а разве если Яндекс может найти вирус, он не должен уметь находить вирусогенерящий файл?

TF-Studio
На сайте с 17.08.2010
Offline
334
#47
а разве если Яндекс может найти вирус, он не должен уметь находить вирусогенерящий файл?

1. Яндекс мало кому что-то должен

2. "вирусогенерящий файл" можно найти только внутри

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
A
На сайте с 26.03.2013
Offline
5
#48
Mvk09:
вот такой сервис может чем-то поможет: https://www.virustotal.com/ru/#url

Что дает этот сканер? Толкьо говорит о том, что Янекс относит сайт к числу подозрительных.

M0
На сайте с 24.07.2009
Offline
192
#49

я имею в виду, что можно попробовать обратиться в Я с просьбой не только указать завирусованый файл, но еще и подсказать вирусогенерящий файл - а вдруг.

еще можно пообщаться с хостером - хороший хостер должен оказать содействие, проанализировать подозрительную активность на аккаунте или типа того

A
На сайте с 26.03.2013
Offline
5
#50

Яндекс указывает только на зараженный файл. Ничего про генерирующие файлы они не говорят, проверял лично.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий