X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Тема закрыта
> Iframe на вашем сайте, Как найти и вылечить!!!
brabus55
brabus55
Topic Starter сообщение 18.3.2011, 13:27; Ответить: brabus55
Сообщение #1


Император Квазилианы
******

Группа: Active User
Сообщений: 1225
Регистрация: 19.6.2008
Из: Беларусь,Витебск
Поблагодарили: 364 раза
Репутация:   78  


Сейчас участились взломы cms с целью установки вредоносного ПО (так называемые вирусы c Iframe).
Данный вирус проникает в файлы .php, .tpl, .html(это для dle),но самым главным источником этого вируса являются файлы с расширением .js.

ПРИЧИНА
Причиной появления данного вируса на вашем сайте является 2 пункта.
1.Антивирус недостаточно качественный. Такие популярные антивирусы как Nod32,Avast,Norton невидят вирус (Троян) на вашем ПК.
2.Это ваша лень. Да-да именно лень, данный Троян ворует пароли от фтп, админ панели, от вашего аккаунта на хостинге который вы сохраняете в вашем браузере или Ftp-клиенте(total commander – тоже входит в список).

ВЫХОД

1.Установка Антивируса Касперского, он справляется с этим вирусом на 5+.
2.Смена паролей от FTP и Админки сайта
3.Полностью скачиваете cms себе на ПК и начинаете глобальную чистку от вредоносного кода.
3.1Находим все файлы, содержащие код с вирусом(<iframe и т. д)
3.2 Находим все файлы c расширением .js
В них содержится самый главный источник заразы - вредоносный код.
Его очень легко найти, он имеет вид
parseInt(a[2],10),parseInt(a[3],10)];if(a=/rgb\(\s*([0-9]+(?:\.[0-9]+)?)\%\s*,\s*([0-9]+(?:\.[0-9]+)?)\%\s*,\s*([0-9]+(?:\.[0-9]+)?)\%\s*\)/.exec©)return[parseFloat(a[1])*2.55,parseFloat(a[2])*2.55,parseFloat(a[3])*2.55
]
;
if(a=/#([a-fA-F0-9]{2})([a

Вот именно его нам и нужно удалить. Чаще всего он заражает все файлы .js, даже если у вас CMS – DLE,WP,Joomla,Drupal и т.д.
4.Заливаем обратно на хостинг, радуемся жизни и вспоминаем меня хорошим словом. rolleyes.gif tongue.gif rolleyes.gif
3
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
writerman
writerman
сообщение 18.3.2011, 13:32; Ответить: writerman
Сообщение #2


Частый гость
**

Группа: User
Сообщений: 55
Регистрация: 17.3.2011
Из: Украина (г. Херсон)
Поблагодарили: 3 раза
Репутация:   0  


А как можно узнать есть ли Iframe на моем сайте? Как он проявляет себя?
У меня просто еще и движок свежий DLE 9.2 воопще страшно =)


--------------------
Продажа уникального скана. http://www.maultalk.com/topic119128.html
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
brabus55
brabus55
Topic Starter сообщение 18.3.2011, 13:44; Ответить: brabus55
Сообщение #3


Император Квазилианы
******

Группа: Active User
Сообщений: 1225
Регистрация: 19.6.2008
Из: Беларусь,Витебск
Поблагодарили: 364 раза
Репутация:   78  


Как узнать,есть вирус у вас на сайте?
1.Перестают работать Java приложения на вашем сайте (выпадающие меню,подсказки)
2.В файле index.php появляется неизвестный вам iframe код с сылкой на неизвестный сайт.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
FLASH92
FLASH92
сообщение 18.3.2011, 14:39; Ответить: FLASH92
Сообщение #4


Участник
***

Группа: User
Сообщений: 203
Регистрация: 3.6.2008
Поблагодарили: 2 раза
Репутация:   0  


Спасибо за совет, как раз все процедуры эти сделал но чуть раньше чем прочитал все это


--------------------
Балатируюсь в президенты
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) SimplePay: Прием платежей на сайте для юридических и физических лиц
4 kuprum 525 15.12.2017, 14:07
автор: kuprum
Горячая тема (нет новых ответов) Рекомендую: размещение статьи на сайте, ТИЦ 325, PR 6, траст XT 8
44 rumblade 10682 14.12.2017, 15:45
автор: rumblade
Открытая тема (нет новых ответов) 17 вещей на вашем сайте, которые ненавидят
Один из постулатов маркетинга — не раздражать людей
25 PostBrigada 3626 12.12.2017, 21:44
автор: alexandrrr
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыПрибыль с видео на сайте и в соц сетях
Как получить доп доход с нативного контента
14 maxim_krasovskiy 2835 12.12.2017, 12:05
автор: maxim_krasovskiy
Открытая тема (нет новых ответов) ALFAcoins.com - Приём криптовалюты на вашем сайте
17 ALFAcoins 3701 11.12.2017, 23:07
автор: ALFAcoins


 



RSS Текстовая версия Сейчас: 17.12.2017, 2:52
Дизайн