X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Вирус на сайтах
Hummens
Hummens
Topic Starter сообщение 9.8.2012, 16:00; Ответить: Hummens
Сообщение #1


Ситуация следующая:
Несколько дней назад на всех сайтах, на wp, над шапкой появилась строка вида (base64_decode("d3BfY2FjaGUoKTs=")); и еще куча символов, загуглил, понял что схватил вирус или сайты взломали (я уже ничего не понимаю, голова пухнет). Зашел, почистил header от этого кода. Написал хостеру beget (одна часть сайтов хранится там), они проверили скриптом ai-bolit сказали все чики пуки, можно дальше работать. Я рад и доволен иду на другой хостнг ihc, там такая же байда, но они ничего кроме как вернуть резервную копию, ничего сделать не могут. Вернули, вроде бы все норм. На следующий день, проверяю, гугл снова жалуется на вредоносный код. Иду на beget дабы проверить там, захожу на один из сайтов происходит редирект на сайт по продаже виагры. Пишу в тп, говорят, у нас все норм, никакого перенаправления нет. Захожу на сайт, действительно, редиректа нет. Через день захожу, снова редирект. Пишу в ТП, история повторяется. Сегодня снова редирект, причем постоянно редиреткт на разные домен, но сайт один и тот же. Сайты на html я заменил на сохраненые в локалке и перенесу их на другой хост, с которым (тьфу, тьфу) проблем нет. А по поводу сайтов на ВП я и пишу.

Комп уже раз 5 проверял антивирусами, все что было, вроде бы удалилось.

Нужен человек, который проверит сайты на наличие кода и избавиться от всего, естественно за вознаграждение, но альтруисты приветсвуютсяsmile.gif Пишите в ЛС
Прошу, помогите мне. Бизнес стоит, вагоны не двигаются, самолеты не летят, фуры не едут, катастрофа, война, индейцы набежали

Сообщение отредактировал Hummens - 9.8.2012, 16:02
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kronos
kronos
сообщение 9.8.2012, 16:11; Ответить: kronos
Сообщение #2


Дырку бы залатать сначало.
Вообще чистить легко, .htaccess смотрите, потом качаете все php файлы, ищите по base64_decode всю грязь и массовой заменой чистите.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Rxp
Rxp
сообщение 9.8.2012, 16:16; Ответить: Rxp
Сообщение #3


Обращайтесь найдем вирус, дадим рекомендации!


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
djalin
djalin
сообщение 9.8.2012, 18:20; Ответить: djalin
Сообщение #4


1. Менять все пароли
2. обновится
3. kronos
4. kronos - правильно говорит


--------------------
Услуги: установка WP + плагины. Установка SAPE: wordpress/phpbb/Quick.Cms/некоторые самописы (php)
Хостинг - The HostVille
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Hummens
Hummens
Topic Starter сообщение 9.8.2012, 18:34; Ответить: Hummens
Сообщение #5


(djalin @ 9.8.2012, 18:20) *
1. Менять все пароли
2. обновится
3. kronos
4. kronos - правильно говорит

Почистил комп, поменял пароль даже от аськи, думал все обошлось. Не тут то было. Но вроде люди откликнулись, теперь вопрос в цене.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
KipiaSoft
KipiaSoft
сообщение 9.8.2012, 20:51; Ответить: KipiaSoft
Сообщение #6


Одной чистки файлов от вирусов недостаточно. Что толку если вредоносный код удален, а права доступа разрешающие запись в файлы движка осчтаются открытыми. Запрещайте запись в файлы движка и темы wp и вероятность последующих заражений существенно снизится.
А лучше всего делать это в комплексе:
1. проверка и чстка компа с которого работаете в инете
2. Смена паролей к сайтам, хостингу и доступа к сайтам по FTP
3. Защита файлов движка и темы путем ограничений прав на запись


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
loginmain
loginmain
сообщение 9.8.2012, 23:51; Ответить: loginmain
Сообщение #7


Через ФТП-менеджер залезли полюбому, то есть пароли украли, не сохраняйте их просто никогда.
Кстати, этот вирус года четыре назад и у меня сидел. Порылся в теме и главных файлах и все нашел просто руками. Смотрите на дату изменния, она подскажет где вредоносный код.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Hummens
Hummens
Topic Starter сообщение 10.8.2012, 0:48; Ответить: Hummens
Сообщение #8


Исполнитель найден. Тему можно закрыть.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыКрауд ссылки с форумов, блогов, порталов. Жирные ссылки с Ua,Ru, Бурж площадок. Вечные ссылки в статьях на собственных сайтах
Быстро, качественно и ответственно!
138 vetalbon 66430 13.4.2024, 17:53
автор: vetalbon
Открытая тема (нет новых ответов) Размещу вебкам/приворот и прочую нежить ))) на своих сайтах с ИКС 10-40
11 kasey7 2966 6.4.2024, 4:31
автор: kasey7
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыРазмещу Гемблинг на своих сайтах с ИКС
12 kasey7 3519 6.4.2024, 4:31
автор: kasey7
Горячая тема (нет новых ответов) На российских сайтах запретят регистрироваться с иностранной почтой
53 Room 7056 31.1.2024, 3:48
автор: Liudmila
Открытая тема (нет новых ответов) Размещу ссылку, статью, обзор на своих сайтах
Качественно и не дорого
3 Funoman 2469 12.10.2023, 13:27
автор: CryptoTims


 



RSS Текстовая версия Сейчас: 19.4.2024, 22:28
Дизайн