Вирусы на хостинге - как найти?

Fewal
На сайте с 26.12.2008
Offline
117
747

Добрый день.

Сайты располагался на одном хостинге не будем делать антирекламу, но после появления дорвеев было принято решение перенести на другой хостинг.

Выбрали reg.ru - автоматическая проверка на вирусы действительно нашла кучу зараженных файлов все было ручками почищено все ок...

Но как оказалось:

site.ru/?p=89560923207

site.ru/index.php/vnhu

site.ru/?start=d9vbcd0vjm2x

site.ru/index.php?58822164395

и т.п. адреса...

открываются страницы дорвеев.

Все сайты практически на WordPress

Примечательный факт, после нажатия на кнопку автоматического обновления WordPress - ВСЕ страницы перестали открываться(404 ошибка или подобное) то етсь пропали с сайтов, но через несколько часов появились вновь...

Интересно заметить, что site.ru/wp-admin - белая страница и в админку зайти не удается - обхожу это входом через страничку site.ru/wp-login.php

Так вот, получаеться что обновление WP - точнее перезаливка самого движка, должна помочь, но как убрать причину чтобы эти страницы не появлялись снова?

Порекомендуйте кто что может... вопрос, а можно как то запретить такие страницы к индексации или к открыванию с помощью robots.txt или .htaccess ?

Спасибо заранее за помощь!

SeVlad
На сайте с 03.11.2008
Offline
1609
#1
Fewal:
Выбрали reg.ru

Это не хостер, а регистратор доменов.

Покупать у регистраторов хостинг - всё равно как в автосалоне брать стиралку. Продать могут, но качество услуг.. Не говоря уже за деньги при таком кач-ве.

Fewal:
Сайты располагался на одном хостинге не будем делать антирекламу, но после появления дорвеев было принято решение перенести на другой хостинг.

Причём тут хостинг, если проблема в сайте.

http://codex.wordpress.org/%D0%A7%D0%90%D0%92%D0%9E/%D0%91%D0%B5%D0%BB%D1%8B%D0%B9_%D1%8D%D0%BA%D1%80%D0%B0%D0%BD

Fewal:
как убрать причину чтобы эти страницы не появлялись снова?

Выкинуть старые и подобранные на помойке темы/плагины.

Проверить свой ПК.

Проверить сайт глазами и айболитом/манулом.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
K0
На сайте с 01.09.2016
Offline
72
#2
Fewal:
Примечательный факт, после нажатия на кнопку автоматического обновления WordPress - ВСЕ страницы перестали открываться(404 ошибка или подобное) то етсь пропали с сайтов, но через несколько часов появились вновь...

Попробуйте посмотреть какие файлы изменяются с момента обновления и до повторного появления инфекции.

Zegeberg
На сайте с 30.09.2010
Offline
301
#3

Ставьте на нормальный хост с проверкой на вирусы или Айболитом пользуйтесь.

Ссылки с форумов, блогов и соц сетей ( https://forumok.com/p/c1710b6b/ ) Создание, настройка и ведение РК Директ
Г1
На сайте с 07.09.2016
Offline
0
#4
SeVlad:
Это не хостер, а регистратор доменов.
Покупать у регистраторов хостинг - всё равно как в автосалоне брать стиралку. Продать могут, но качество услуг.. Не говоря уже за деньги при таком кач-ве.


Причём тут хостинг, если проблема в сайте.
http://codex.wordpress.org/%D0%A7%D0%90%D0%92%D0%9E/%D0%91%D0%B5%D0%BB%D1%8B%D0%B9_%D1%8D%D0%BA%D1%80%D0%B0%D0%BD


Выкинуть старые и подобранные на помойке темы/плагины.
Проверить свой ПК.
Проверить сайт глазами и айболитом/манулом.

Можно кстати так и попробывать

ID
На сайте с 09.10.2015
Offline
7
#5

Возможно на хостинге есть какой-то вредоносный скрипт, который выполняется по крону.

Полагаю у вас хостинг на unix. Если так то:

1) Проверьте крон, команда crontab -e, посмотрите нет ли там подозрительных скриптов

2) Попробуйте поискать вручную, по всем файлам где есть попытка вставить в код вредоносные URL, к примеру такой командой grep -r "?start=d9vbcd0vjm2x" <path_to_your_www_dir>

Скорее всего так просто вы не найдете где происходит вставка подобной конструкции ?start=d9vbcd0vjm2x так как этот хвост думаю каждый раз будет генерироваться новый.

3) Воспользуйтесь советами, которые описаны выше, другими пользователями.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий