Поймал вирус, помогите советом

12
Staws
На сайте с 20.09.2010
Offline
154
935

Всем добрый день!!!

Месяцев 7 назад сделал не большой сайт про авто на ДЛЕ, и забросил, все как то руки не доходили. Сейчас планировал продолжить наполнять но при заходе выявился вирус и что странно не во всех браузерах.

В опере и хроме вирус выскакивает а в мазиле все нормально.

Суть вируса:

При заходе на сайт сначала открывается главная страница и через несколько секунд перекидывает на другой сайт где вирус просит ввести телефон и подтвердить по смс (мошенническая схема) и закрыть браузер уже не возможно, закрывал через диспетчер задач.

Сайт не оставляю так как снес пока файл индекс что бы люди не попадались на уловку, а вот скрин куда делается переход

Пробовал отключать сайт в админке, но даже отключенный он все равно перенаправляет на вирус.

Подскажите где копать, где он может сидеть и как почистить?

Движок ДЛЕ.

Staws
На сайте с 20.09.2010
Offline
154
#1

Что то ни одного мнения, может кто платно подскажет.

Готов оплатить за чистку сайта.

O7
На сайте с 27.07.2012
Offline
51
#2
harvester
На сайте с 25.07.2005
Offline
164
#3

См. .htaccess - туда можно редирект на др. сайт вписать;) А основной сайт вообще не вешать.

Если ты не один... значит ты ноль!
Staws
На сайте с 20.09.2010
Offline
154
#4

Спасибо написал пару людям, жду ответа

---------- Добавлено 02.06.2014 в 16:34 ----------

harvester:
См. .htaccess - туда можно редирект на др. сайт вписать;) А основной сайт вообще не вешать.

Проверил .htaccess не нашел урл на какой перекидывает

G-and-Y
На сайте с 29.06.2013
Offline
185
#5

аиболитом проверьте, если нет плагинов переуставните цмс

Абузо-устойчивые впс ( http://vps-hosting.lv/?p=13408 )
Y
На сайте с 26.04.2012
Offline
77
#6
Staws:


Движок ДЛЕ.

Нуленные дле в 99% случаев имеют бекдоры на борту.

мне известно о 3х способах редиректить:

1) .htaccess - проверить правила, особенно обратить внимание на наличие правил закодированных base64

2) js-редирект- если сайт сначала грузится, затем редиректит

3) php-редирект- в один из модулей сайта внедрен php-код злоумышленника

во всех случаях полезно будет посмотреть даты изменения файлов, соотнести это со своими действиями и тем самым найти виноватого, но это лишь разовая мера, тк бекдор останется, для его поиска надо будет серьезно шерстить код

Не беру и не ищу проекты.
ильша
На сайте с 21.07.2011
Offline
53
#7

У меня были заражены все файлы js, вы посмотрите в конце кода была ссылка

R
На сайте с 24.01.2008
Offline
180
#8
Staws:
Всем добрый день!!!

Пробовал отключать сайт в админке, но даже отключенный он все равно перенаправляет на вирус.
Подскажите где копать, где он может сидеть и как почистить?
Движок ДЛЕ.

Вариантов куда могли закинуть вирус много, тут проверять все рабочие файлы и искать источник.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
Алексей
На сайте с 23.02.2009
Offline
586
#9
Staws:
Что то ни одного мнения, может кто платно подскажет.

Готов оплатить за чистку сайта.

Бекап разверните.

Staws
На сайте с 20.09.2010
Offline
154
#10

Я в ступоре, снес дня четыре назад файл индекс что б не заходили люди вообще вчера закинул его что б показать человеку с данного форума который почистит и сейчас не перебрасывает ни на какой вирус , во всех браузерах работает хорошо.

Сказали что возможно какой то скрипт на сайте с внешним управление. Ну все же человек сегодня посмотрит во внутренностях, может чего и найдет.

Спасибо всем за консультации!

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий