Помогите с вирусом ..

Kot Matroskin
На сайте с 29.08.2007
Offline
185
2203

Здравствуйте.

BitDefender Malware site
Fortinet Malware site
Google Safebrowsing Malware site
Yandex Safebrowsing Malware site

определяют как вирусняк.

Найти не могу.

гугл вебмастер пишет такую вещь

<iframe name="ajaxloadbox" align="absmiddle" src ="http://aneh9.batonhome.pw/5-aB1-06e6If-fK32f-e-623_3d90_1a_b73_96a_5-f7_0.html" title="AjaxShowSlideMenu" width="115" height="390" hspace="11" vspace="9">

Яндекс пишет

Mal/ExpJS-BP, Mal/ExpJS-BE

Всё перерыл, не нашёл. Ай болитом то-же.

Онлайн проверка http://vms.drweb.com/online/ ничего не выявляет.

Что ещё можно сделать?

Сам сайт тут вот на DLE.

Благодарю!

Я пользовался 11 разными хостингами. Есть только один ЛУЧШИЙ: ★ он тут ★ (https://goo.gl/R6v3zH) Пишите в ЛС за скидкой. VPS тоже в наличие ! Рекомендую.
W
На сайте с 20.02.2011
Offline
46
#1

Я не специалист, конечно, но подскажу пару "женских" методов

1. Ставите себе на комп касперского лицензионного или триал, сливаете сайт, он сразу же ругается на файл с вирусами, лечите(удаляете) их. заливает обратно.

2. Чаще всего такая "ерунда" как у вас прячется в счетчиках, соответственно сносите коды счетчиков, ставите новые с аккаунтов статистики.

3. Смотрите на хостинге. какие файлы и папки изменялись последнее время. Если вы этого не делали, то ищите там и все лишнее удаляйте. (резервный бэкап на всякий случай лучше всего подготовить заранее)

4. Откатить бэкап, когда на сайт не "ругались".

Скорее всего это лишь временные решения и не факт, что помогут, но вероятность есть. А так как они не затратны по времени и ресурсам, то советую попробовать.

Сделаю вас богатыми и счастливыми (копирайтер+менеджер везде за вас) (/ru/forum/715102)
Kot Matroskin
На сайте с 29.08.2007
Offline
185
#2

Благодарю, откатить можно. Но он ведь вернётся.

W
На сайте с 20.02.2011
Offline
46
#3
Kot Matroskin:
Благодарю, откатить можно. Но он ведь вернётся.

Можно откатить и придумать какую-нибудь защиту (у некоторых видела, например, ограниченный по ip доступ к админке).

Cейчас к вечеру придут профессионалы и думаю точно вам помогут.

Kot Matroskin
На сайте с 29.08.2007
Offline
185
#4

И да забыл написать, ай болит пробовал, там список длинной с библию мне не информативано.

Заказал чистку на данном этапе.

Andreyka
На сайте с 19.02.2005
Offline
822
#5

Такой вирус может выводить код только при определенных параметрах

Так что придется пройти по библии :)

Не стоит плодить сущности без необходимости
BadBoy
На сайте с 31.01.2005
Offline
308
#6
Webwoman:
1. Ставите себе на комп касперского лицензионного или триал, сливаете сайт, он сразу же ругается на файл с вирусами, лечите(удаляете) их. заливает обратно.

сам юзаю такой способ, отлично справляется кстати ))

Kot Matroskin, в админке дле есть внутрений скрипт проверки на вирусняки, он покажет какие левые файлы или подозрительные появились, тоже помогает.

ильша
На сайте с 21.07.2011
Offline
53
#7

У моего одного был во всех файлах js в конце кода посмотрите если есть что то одинаковое удаляйте

Kot Matroskin
На сайте с 29.08.2007
Offline
185
#8

Всё вроде. Удалил. Надеюсь снова не залезит.

Код был написан так что показывался только поисковикам, т.е. на сайте его было не увидеть.

Был загружен файл - бэкдор - давал доступ везде. Вроде файл давно лежит уже... Сайт покупал, похоже с тех пор. Вообщем посмотрим как далее будет.

Всем спасибо за поддержку :) Та ещё зараза да ещё и впервые ...

BadBoy:
сам юзаю такой способ, отлично справляется кстати ))

Дык обычные антивирусы iframe и бэкдоры в коде не найдут :)

BadBoy:
Kot Matroskin, в админке дле есть внутрений скрипт проверки на вирусняки, он покажет какие левые файлы или подозрительные появились, тоже помогает.

Не, этот более хитрый, он в родном файле сидел.

Andreyka:
Такой вирус может выводить код только при определенных параметрах
Так что придется пройти по библии

Вы были правы :)

ильша:
У моего одного был во всех файлах js в конце кода посмотрите если есть что то одинаковое удаляйте

Iframe был в одном из пхп файлов папки engine.

BadBoy
На сайте с 31.01.2005
Offline
308
#9
Kot Matroskin:
Iframe был в одном из пхп файлов папки engine.

в каком именно? подробностей накидай, с какого ip обращались к файлу или с какого файла к нему обращались... просто есть способ, зальют сначала аплоудер в качестве картинки, а потом через нее уже шелл

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий