Письмо: "Внимание! Вирусы на хостинге xxxxx"

LI
На сайте с 19.04.2010
Offline
113
1483

Здравствуйте.

Получил от хостинга hc.ru "письмо счастья" следующего содержания:

Уважаемый клиент!

Информируем Вас о том, что на аккаунте xxxxx.xx в ходе плановой проверки обнаружен следующий вредоносный контент:
/home/xxxxx/tmp/webalizer/usage_201406.html: winnow.malware.m0.url.872076.UNOFFICIAL


Если Вы не имеете представления о возможных источниках появления на хостинг-аккаунте вредоносных файлов, рекомендуем ознакомиться со статьей в разделе помощи: .......

Обратите внимание, что в интернет-сообществе наличие вредоносного содержимого на сайтах является неприемлемым.
Вам необходимо в кратчайшие сроки удалить вредоносные файлы, так как их наличие негативно сказывается на репутации Вашего ресурса и нашей репутации как компании, предоставляющей услугу хостинга.

Настоятельно рекомендуем незамедлительно принять меры, описанные в разделе помощи, так как в случае поступления сторонних жалоб на Ваш ресурс мы будем вынуждены заблокировать его без дополнительных уведомлений.

Надеемся на Ваше сотрудничество,
Служба технической поддержки
Хостинг-Центр

Что я сделал, следуя рекомендациям в статье в разделе помощи:

1. Мой компьютер проверен антивирусами Kaspersky, Dr.Web, AVAST. Общий вердикт: компьютер чист.

2. Я сменил пароли от FTP-доступа к сайту.

3. Указанный файл: /home/xxxxx/tmp/webalizer/usage_201406.html был проверен следующими антивирусными программами - Kaspersky, Dr.Web, AVAST. Общий вердикт: файл не заражён.

4. Поисковые системы Яндекс и Google сообщают, что сайт не содержит вредоносного кода.

5. Сайт проверен более, чем 10 (десятью) онлайн-сервисами проверки сайтов на вирусы. Общий вердикт: сайт чист.

Вопрос к специалистам: есть ли вирус на самом деле и, если есть, то как его найти и удалить?

Если соблаговолите ответить, то прошу писать на понятном "чайнику" языке без использования профессионального сленга программистов, который мне, скорее всего, будет не понятен.

K5
На сайте с 21.07.2010
Offline
209
#1

ай-болитом проверьте сайты, а указанный файл удалите

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
LI
На сайте с 19.04.2010
Offline
113
#2

kgtu5,

"Ай-болит" - это программа?

Этот файл usage_201406.html из папки /home/xxxxx/tmp/webalizer действительно можно просто удалить без последствий? Да, я забыл написать, что мой сайт - это форум.

Plutishe
На сайте с 06.03.2006
Offline
205
#3
Leonid II:
kgtu5,
"Ай-болит" - это программа?

Этот файл usage_201406.html из папки /home/xxxxx/tmp/webalizer действительно можно просто удалить без последствий? Да, я забыл написать, что мой сайт - это форум.

http://revisium.com/ai/

Хостинг за РУБЛИ (http://yousite.ru/h) | VPS/VDS на платформе: XEN c администрированием (http://yousite.ru/v) | Регистрация доменов (http://yousite.ru/d)
draff
На сайте с 30.03.2010
Offline
65
#4
3. все директории, в которые производится загрузка файлов или кэширование - делаем read-write и кладем в них волшебный .htaccess, который либо делает

deny from all

либо запрещает вызов php

Options -Indexes
php_flag engine 0
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml

/ru/forum/774117

В папку /tmp

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
T
На сайте с 09.12.2011
Offline
55
tls
#5
kgtu5:
а указанный файл удалите

Это месячная статистика Вебалайзера за июнь, подозреваю там простой рефспам малваре сайта.

ProLiant
На сайте с 07.12.2005
Offline
249
#6
tls:
там простой рефспам малваре сайта.

Тоже так думаю. Можно было бы и не суетиться так. :) Из той серии, как владельцам сайтов на ДЛЕ последнее время писма приходят, где надо строчку в файлик добавить. Так, для безопасности. :)

Выбирай оптимальный хостинг (http://cp.inferno.name/aff.php?aff=2053) для стабильного заработка на файловом трафе (https://espays.com/s.php?f=38). ;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий