Вредоносный код на сайте - потеряшка

DE
На сайте с 04.01.2015
Offline
16
1061

Вот такая история у меня случилась сегодня!

С утра пришло письмо от Яндекса - сайт заражен, в панели Вебмастера ссылка на manul - утилита от Яндекса, поставил, активировал, отсканировал (поиск зараженных файлов) - пришло письмо от Яндекса - код отсутсвует. Это все в пределах 30 минут. Ну дела!

В общем сканирование показало, что на сайте присутствует троян BackDoor-DV и выдало несколько критичных файлов.

В одном из файлов нашел такую штуку (явно не родного происхождения):

http://c2n.me/3odvKzg

расшифровал её:

http://c2n.me/3odvXZM

Я почти уверен, что это и есть код вируса, но поскольку плохо понимаю CMS Itex - что то очкую это просто взять и удалить.

Спасибо за ранее, за любую полезную информацию!

---------- Добавлено 30.09.2015 в 23:33 ----------

А, да, коллеги, в другом файле есть еще такая штука http://c2n.me/3odwYUE

luckyJack
На сайте с 11.10.2010
Offline
79
#1

Есть такая штука, как Айболит. Проверяет файлы на вирусы и может указать, какой именно код вредоносный.

Комплексный интернет-маркетинг (https://serblog.ru/nastrojka-i-vedenie-kontekstnoj-reklamy-yandeks-direkt-i-google-adwords/)
Nyzovets
На сайте с 05.08.2013
Offline
17
#2

Проверьте нет ли подключенных скриптов на вашем сайте которые ведут на другие сайты, они находятся в основном после </body> но могут быть и в голове сайта. Сейчас очень много случаев когда внедряют в корень сайта php файл который потом инжектит код в страничку сайта. А когда подключен скрипт к сайту, с сайтом можно сделать что угодно в том числе и загрузить связки, и с помощью вашего сайта создатель вируса имеет очень большой приход жертв, которые в дальнейшем чаще всего используются для дос атак.

Связь со мной: E-mail:nuzov.pi@mail.ru | ICQ:671312631 | Skype:pavlik_npi
WD
На сайте с 16.09.2013
Offline
30
#3

Это не часть движка, говорю точно. Трите. Ищите как хакнули.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий