Алексей

Рейтинг
180
Регистрация
24.01.2008
siarzhuk:
Исключили касперята сайт из вирусных баз.
Помогло только обращение на форуме http://forum.kaspersky.com/. Все остальные каналы связи игнорируются.

Проблем не было с удалением сайтов из базы, возможно все общение было через личный кабинет.

3BEPEK:
Блин а вот статические страницы не лечаться перестроением публикаций, а на всех ДЛЕ правила на сайте именно статика идет.

Пару статических страниц можно вылечить руками или у вас статики много?

Samplik:
Есть сервер с пачкой сайтов СДЛ, периодически возникает вирус. Проявляется (в основном) в том, что мобильная версия сайта редиректит на вредоносный сайт (вернее на котором предлагается скачать вредоносное ПО, а именно flash-плеер). Яндекс периодически присылает письма о наличии на сайтах вируса. Пытались убирать код вируса с шаблонов, но он прописывается там снова и снова. Силами своего программиста решить вопрос не удалось, хотелось бы привлеч профессионалов, которые раз и навсегда устранили дыры в безопасности и вирусы.
Прошу форумчан совета, к кому можно обратиться с данной проблемой, сколько примерно стоит такая услуга? Может у кого был подобный опыт?

Т.С. как выше было сказано, проблему раз и навсегда не решите, максимум сможете сделать проблему злоумышленнику проникать на ваш сервер, портить ваши сайты и т.д., ко всему этому нужно подходить комплексно, а не решать одну проблему из всех, например просто обновление сайта или просто удаление вируса и т.д.

eargonx:
Нашли решение как удалить код одним запросом со всех новостей? У меня каждый код разный, а чистить в ручную 40к новостей как-то не охота(

Сделайте перестроение публикаций для новостей, лишний код должен удалиться

3BEPEK:
Проще в админке запустить Перестроение публикаций
Tsilya:
По-мойму проще это сделать обычным SQL-запросом, заменить этот скрипт на пустое место.
Я у себя так и сделал.

Да любой вариант подходит, главное после всех процедур сменили доступ к БД, а то часто это забывают сделать.

ТС, в вашем случае проблеме не решится парами советов, к проверке нужно подходить комплексно, делать полную проверку, проводить анализ и т.д. и т.п.

Если сами не справитесь стучите!

Likelo:
Хостинг украинский, не хостлайф, подержка работает с 8 до 17-00 спрашивать не у кого. Что с этим кодом делать?

---------- Добавлено 27.08.2013 в 23:15 ----------

Связался с хостером, показал код, мне нашли файли на всех сайтах, где еть этот код, пока почистил. Как обезопасить сайты от повторного попадания данного кода на сайты? Пароль в Ц-панель поменял, стер все сохраненные пароль в браузере и ФТП клиенте...

ТС хотер может и не знать что его взломали, так же возможно, что вы нашли - это причина, но не источник.

hexacell:
у меня хостлайф - нанимал несколько раз автора Ai-bolit (revisium.com) - были проставлены и права на файлы/папки, и настроен php.ini и htaccess в папках и корне... и что? и всё равно права сбрасываются, jquery.js модифицируется - удаляешь, меняешь пароли день-два проходит и снова. Ai-bolit говорит, что такое невозможно без root-прав. Хостер сообщает что на данный момент это глобальная проблема , для всех сайтов и всех хостинг провайдеров.
Куда сваливать? Кто-нибудь, хостящийся на Beget, среди пострадавших тут есть? Может к ним?

Люди пользовавшиеся данным скриптом имеют опасность не до конца вычистить сайт от заразы, т.к. он ищет очень малую часть вредоносных кодов, так же сам автор ищет своим же скриптом, что дает такой же результат, у меня более 50% с этим скриптом обращаются. Установка прав и другие процессы которые выполняет автор скрипта в большинстве случаев бесполезны без правильной настройки сервера.

Говоря, что это проблема глобальная, хостер покрывает свое бездействие по отношению к безопасности своих серверов.

gray136:
у меня не хостлайф, проблема решилась написанием злосного письма в суппорт яндекса. Типа на сайте был вредоносный код а сейчас его нету хотя абсолютно никаких манипуляций с сайтом не делал. В чем была проблема ХЗ.

Очень частая проблема, когда хост или намеренно или не зная что его сломали, распространяет вирусы, не пользуйтесь малоизвестными хостами, проверьте отзывы о хосте, т.к. потом проблему можете искать очень долго.

Скорей всего вам или вообще не сер залили скрипт в виде шелла и сделали полную копию вашего сайта, скорей всего могут сделать и другие ваши сайты, постарайтесь этот вопрос проверить.

danmaster:
Rxp, что-то пишу и пишу в лс, а ответа нет и нет...

С вашим товарище уже работаем!

JBond:
Rxp, Не могу с вами связаться со вчерашнего дня. Напишите мне сразу как появитесь. Нужно 2 сайта глянуть

Стукнул к вам в асю!

PromoMsater:
ТС игнорит уже 4-й день. Ни в аське, ни в скайпе не отвечает.

Был в отъезде, приехал 25 августа, если вопрос актуальный стучите!

На данный момент я вернулся и принимаю заказы, если у кого проблемы с вирусами стучите смелее!

Всегда проверяйте контакты в профиле всех стучащихся от нашего имени!

Всего: 2196