Яндекс нашёл вирус Troj/JSRedir-MN

ProLiant
На сайте с 07.12.2005
Offline
249
#61

В общем, по этой проблеме понятно одно: что бы убрать заразу полностью, надо удалить весь комплект, а он включает - js и swf файлики (как правило, в папке с картинками, с произвольным названием и не всегда с правильной датой последнего изменения), часть кода в одном из js-файлов двига и еще сам php файлик (может быть где угодно, надо смотреть на "левые" файлы, которые явно не были в комплекте с двигом или установленными модулями). Иначе все будет снова повторяться.

Но и это не панацея, или может быть (хотя не факт) временным решением. Надо искать дыру, откуда все это влезло. Ну и проверьте права на папки, уберите, где не надо, права на запись.

Выбирай оптимальный хостинг (http://cp.inferno.name/aff.php?aff=2053) для стабильного заработка на файловом трафе (https://espays.com/s.php?f=38). ;)
КВ
На сайте с 02.07.2012
Offline
47
#62

evanda2115, залей сюда код http://codepad.org или http://pastebin.com

Покажите кто-нибудь сайт зараженный, можно в ЛС

I
На сайте с 29.03.2013
Offline
5
#63

Сегодня через поиск отыскал 2 лишних файла по совету AGmb. зашифровались под название существующих. Посмотрим что будет. Удаление кода действительно ничего не дает, после последнего удаления прошло 3 часа и код опять появился. Надеюсь эти удаления файлов помогут. Надоело уже эта канитель.

blogpromoney
На сайте с 31.03.2012
Offline
34
#64

У меня таже проблема

Вердикт

19.12.2013

Troj/JSRedir-MN

Пришлось снести весь сайт и заново установил.

nice
Greatbolt
На сайте с 22.05.2011
Offline
84
#65
blogpromoney:
У меня таже проблема
Вердикт
19.12.2013
Troj/JSRedir-MN

Пришлось снести весь сайт и заново установил.

Самое верное средство, на самом деле, да и самое простое, честно говоря...

Отличные тексты для Бурж сайтов. Вебархив. Ищу сам, за качество отвечаю. 12 руб. / 1к текста. Оплата после проверки текстов. Отдаю в одни руки. Уникальность 90-100% etxt/text.ru/content-watch.
harold12
На сайте с 17.07.2010
Offline
109
#66
Greatbolt:
Самое верное средство, на самом деле, да и самое простое, честно говоря...

у меня спустя полтора месяца опять вирус

Создание уникальных сайтов по низким ценам на любые тематики. Быстро, недорого, качественно. Для заказа пишите в icq 456101310 или ЛС. Скайп - dmitrii.web@gmail.com
draff
На сайте с 30.03.2010
Offline
65
#67
harold12:
у меня спустя полтора месяца опять вирус

Не только у тебя. Но в этом случае,уже и гугл определяет этот яваскрипт,и заносит сайт в черный список.

Нет ролика .swf ,и шелл содержит другой код. И нашел несколько яваскриптов,открытых для записи,но чистых.

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
КВ
На сайте с 02.07.2012
Offline
47
#68
Greatbolt:
Самое верное средство, на самом деле, да и самое простое, честно говоря...

Так только нубы делают

Зы ты знаешь что такое ip и чем он отличается от фалоса? 😂

N
На сайте с 06.05.2007
Offline
419
#69
Кот в сапогах:
Так только нубы делают

Да. Но у них нет вирусов, по крайней мере какое-то время.

И обращаться к "специалистам", которые все равно не смогут найти уязвимость, не нужно.

Кнопка вызова админа ()
КВ
На сайте с 02.07.2012
Offline
47
#70

netwind, я конечно не специалист, но уверен что смогу найти дырку которой воспользовался хакер даже в том случае если он ее пропатчил.

И уж лучше заплатить 1к рублей спецу чем самому тыркаться словно слепой котенок. Зато потом ненужно будет беспокоиться+гарантия на повторное заражение.

Я кому-то предлагал тут бесплатно все сделать, но у них толи паранойя, толи что) люди не верят в то что, что-то может делаться бесплатно.

Я понимаю что в этом топике у людей нет денег т.е на врятле их сайты приносят им какой-то ощутимый доход. И им не интересна тема безопасности чтобы сидеть днями-ночами-неделями за соответствующей литературой, чтобы почистить сайт.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий