Алексей

Рейтинг
180
Регистрация
24.01.2008

Продолжаем размещение + бонусы

1. тиц 1300 пр 4 як недвижимость - стоимость 32$

2. тиц 3400 пр 5 як недвижимость - стоимость 70$

3. тиц 2900 пр 5 як недвижимость - стоимость 60$

Статью можем написать сами.

+ еще 2 небольшие площадки и бонусная бесплатная.

Как вариант смотрите и на сам хост и его настройку, возможно благодаря ему прописывают гадость.

L-servis:
Кто-нибудь знает куда ТС пропал? И как с ним можно связаться. Денежку перевел, а ТС уже 5 день молчит. В порядочности сомнений нет, тем более работали уже один раз.

Прошу прощения, забыл предупредить здесь, что уезжал на праздники, сейчас на месте и готов принимать заказы.

P.S. L-servis с вами уже связался.

Скорей всего вам залили дор, процентов 90, что у вас шелл на хосте или на сайте, внимательнее пройдитесь по файлам, возможно не в 1 месте эти левые страницы (дор) есть и так же можно сказать и про шелл.

Изменить мог любой, если был доступ могли и залить шелл для дальнешей "работы", смотрите внимательнее файлы.

viking1500:
ТС помог с сложной задачей - обнаружением вирусов на 2 больших сайтах (бекап весил 1,5Гб). Предоставил рекомендации, как в дальнейшем обезопасить себя. Рекомендую как знающего и ответственного исполнителя!

Благодарю всех за теплые отзывы, не решаемых проблем не бывает, если они есть давайте посомтрим и решим их!

Чистка от вирусов, рекомендации к безопасности, аудит серваков и хостов и др.!

Стучите смелее!

Если яндекс считает, что у вас вирусы, то они скорей всего есть, очень редко когда он ошибается. Вы пробывли сомтреть код своего двжика? шаблон и другие оснвые файлы (например: индекс и т.д.)?

istore:
Хост да, поменяли. На тот, который порекомендовал удаливший все специалист.


Я хочу понять, каким образом у меня воруются из фтп пароли, если две программы мне говорят, что ничего не обнаружено.

Вы уверенны, что не переносите шеллл вместе с сайтом?

ZOMBER:
У меня тоже самое было , и тоже вирус был дописан вконец файла function.php во всех темах которые были у меня на хосте. Код я нашел быстро по дате изменения. Все удалил и почистил. Я заменил весь вордпрес снуля. Поменял пароли везде глде можно. Но не так то было. Через 5 дней он опять появился. Видимо где-то есть уязвимость в самом скрипте. Тогда я быстренько сделал простой плагин по вырезанию этого кода из шаблона. Пока вроде работает.
Вот держите плагин, может кто и доработает его.
http://info-teach.ru/sales/zaglushka-wp-scouner.zip

Вот интересно, а где сама дыра в скрипте ? Логи хотел посмотреть, а их нет.

Сколько у вас сайтов на хосте? может где-то лежит шелл ? или хост дырявый?

VectorD:
Cайт был перепроверен 25 Апреля 2012. К сожалению, на сайте остались страницы, содержащие вредоносный код.
Не понимаю, как от него избавиться, скорее всего он считает нечто невредоносное вредосным.
Причем в вебмастере только главная страница показана как вредоносная. Но через поиск весь сайт показан вредоносным

Как и говорил ранее, если яндекс пишет, что сайт заражен так оно и есть, очень редко когда яндекс ошибается. Вирус может появляться раз в сутки, поэтому яндекс может, то показывать, что сайт заражен, то нет.

Всего: 2196