zpjekan

Рейтинг
146
Регистрация
16.09.2011
prorok-ua:
Все привет.
Как писали выше, заражение происходит на другом уровне, а именно с правами администратора сервера, посему любые изменения прав доступа к файлам, ограничение на ип для входа или изменение адреса админки Вам попросту не помогут. Так же и распространение вредоносного ПО было мною зафиксировано с разных ИП блоков находящихся в России, Китае, Тайване, Италии и тд.
Это проблема хостера, и только его, лечится она за 2 минуты (собственный опыт). seomaniac сказал правду, админ данные угоняют из биллинга, и тогда пофиг какая панель управления хостингом. Не уверен лишь в одном, в том, что это пофиксилось критическим обновлением по безопасности, так как обновление было сделано в тот же день, а распространение зловредов началось 10го числа.
Быстро решить проблему можно изменив пароли администраторов на стороне сервера, но не на стороне биллинга (для автоматической обработки), это полумера, но она гарантирует, что более ситуация не повторится. Вторым шагом надо разбиратся с биллингом, потому, что мать его так, логин i8Hed93yqhnedq8dwoa, с паролем iuyq8duhxq2iou902qyeihoq298wEOJ23OIQ9EEEYE902QHDQ2UDSIHJ893h4
не брутфорсица, он уганяеться.
Если есть вопросы, спрашивайте, сам хостер. (не реклама, если вдруг чего, клиентов тут не ищу, но где искать зловреда могу подсказать)

Так это подскажите если не трудно, а то задолбались уже.

Тоже ломают сайт постоянно, так же на хост лайфе

povstanez:
Огромное спасибо за помощь!

Я удалил код в указанном файле. Как теперь проверить удалился ли вирус?

Отправить сайт на перепроверку через Яндекс вебмастер, или просто подождать несколько дней, а вообще нужно везде смотреть, может быть код есть где-то ещё. Стукни в асю, помогу.

povstanez:
а какой хоть примерно код искать?

Вот скрин: http://s005.radikal.ru/i210/1308/a7/1b263f78d33d.jpg на нём видно что Касперский ругается на домен, вот и ищите в файлах js (скорее всего), код с этим доменом. Может быть и в файле httaces, или же в index файле, в общем нужно смотреть.

---------- Добавлено 22.08.2013 в 13:23 ----------

Смотри файл по адресу: http://vitaliyivanov.com/wp-includes/js/jquery/jquery.js?ver=1.8.3 имеет левый код в самом низу с доменом который блочит каспер

Ищи в js файлах

DmStarkoff:
Пишут что вирус. Больше ничего не висит на сайте.

js файлы проверяй, скорее всего там.

CMS сайта скажите хотя бы, а вообще скорее всего бяка где-то в js файлах, на днях на одном сайте обнаружили именно в таких файлах вредоносный код.

Добавил сайт на модерацию вердик Отклонен на сайте хакерское ПО, почему та? Тикет создал, в ответ тишина.

Вопрос уже решен.

Странно, заказ авто выплаты не сработал.

Удалял полностью все файлы, и заливал с бекапа (чистого), редирект остаётся, при чём он не постоянный, а есть периодически. То есть раз переходишь с мобильного устройства, редирект есть, другой раз переходишь уже нет.

Всего: 457