Взломали сайт. CTB Locker. Нужна помощь.

12
luckyJack
На сайте с 11.10.2010
Offline
79
2856

Привет всем. Недавно обнаружил, что при заходе на любую страницу сайта, перекидывает на страницу-вымогатель, в которой написано, что мои файлы были зашифрованы и требуют деньги за расшифровку. так называемый CTB Locker. Зайдя на сервер, увидел, что почти все файлы сайта изменены сегодня, зашифрованы даже картинки.

Если кто сталкивался, помогите советом, что делать.

написал в поддержку хостинга, но пока тишина, да и вряд ли будет помощь от них.

---------- Добавлено 12.02.2016 в 23:32 ----------

Как я и думал, поддержка не поможет...

Здравствуйте, Александр

Сейчас видим, что открывается белая страница. Уточните, вы решили проблему?

К сожалению, со своей стороны вряд ли сможем вам помочь при всем желании.

С уважением, Данил
менеджер отдела Заботы о клиентах
Комплексный интернет-маркетинг (https://serblog.ru/nastrojka-i-vedenie-kontekstnoj-reklamy-yandeks-direkt-i-google-adwords/)
Den73
На сайте с 26.06.2010
Offline
523
#1

в обязанности поддержки хостинга обычно не входит работа над клиентскими скриптами.

если платно то можете посмотреть в соотв. разделе.

бесплатно - мало информации, как вариант замена всех файлов из дистрибутива CMS.

важно найти именно причину.

h3x
На сайте с 12.01.2012
Offline
90
h3x
#2

А что тут советовать? Берите бэкап и вперед

luckyJack
На сайте с 11.10.2010
Offline
79
#3
А что тут советовать? Берите бэкап и вперед

Да как бы помягче сказать...

Старенький он у меня совсем, бекап-то..

poka_priv
На сайте с 18.01.2010
Offline
68
#4
luckyJack:
Да как бы помягче сказать...
Старенький он у меня совсем, бекап-то..

А хостер не делает бэкапы?

luckyJack
На сайте с 11.10.2010
Offline
79
#5
А хостер не делает бэкапы?

Отключено.

То есть кроме как восстанавливать из бекапа, других вариантов нет?

poka_priv
На сайте с 18.01.2010
Offline
68
#6
luckyJack:
Отключено.
То есть кроме как восстанавливать из бекапа, других вариантов нет?

Попробуйте восстановить файлы из чистой CMS

luckyJack
На сайте с 11.10.2010
Offline
79
#7
Попробуйте восстановить файлы из чистой CMS

CMS меньше всего интересует. Все остальное тоже зашифровано. Картинки, файлы темы, скрипты и прочее.

BLIKSSS
На сайте с 11.04.2013
Offline
84
#8

Как вариант, восстанавливать бекап, а чего там нет, цеплять из кеша google (скрипты не вытащить, а картинки,тексты, возможно)

P.s Можно и вебархив глянуть(возможно, там есть свежая версия)

luckyJack
На сайте с 11.10.2010
Offline
79
#9

BLIKSSS, Спасибо за подсказку про вебархив и кэш гугла.

P.S. Техподдержка хостинга даже за деньги отказалась помочь.

P
На сайте с 26.04.2010
Offline
349
#10

Лечил свои зараженные сайты антивирусами хостингов reg.ru и webhost1.ru. На последнем не знаю, есть ли сейчас проверка на вирусы.

Но там проблема была другая, с редиректом и рассылкой спама. Антивирус указывал зараженные файлы или куски левого кода.

Вообще заражение вашего сайта могло произойти по вине хостинга. Первое, что я делал при заражении, переезжал на новый хостинг.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий