X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Помогите избавиться от вредоносных кодов iframe пожалуйста., Идей не осталось, очень нужна помощь!
kuparos
kuparos
Topic Starter сообщение 24.12.2010, 20:15; Ответить: kuparos
Сообщение #1


Ситуация следующая:

На одном хостинг-аккаунте имеется 7 сайтов: 1 на wp, 2 на joomla, 1 на dle, и 3 на редком движке доски объявлений. В один прекрасный момент на трех из семи сайтах (joomla, dle, редкий движок) появились вредоносные коды iframe, ведущие на сайты с вирусами. Принял довольно много мер, ничего не помогает, коды появляются снова через какое-то время. Нужна помощь!

Что делалось:
1) Проверил компьютеры антивирусами Аваст и Касперский интернет секьюрити с самыми свежими базами, ни на рабочем компьютере, ни в содержимом проблемных сайтов, выкачанном с фтп антивирусы ничего не находят, хотя видят на рабочих сайтах, что ссылки, установленные во вредоносных кодах ведут на страничку или файл с вирусом (Касперский определил, как HEUR: Trojan-Downloader.Script.Generic).
2) Менял пароли к хостинг аккаунту, менял так, чтобы клавиатурные шпионы не могли перехватить данные, фтп клиентами после смены паролей не пользовался, пароль при входе в аккаунт, опять же, вводил так, чтобы его нельзя было стянуть.
3) Удалил самый сомнительный и мусорный сайт на ДЛЕ, с которого и начались проблемы, похоже, на него был закачан некий, шел, о котором писали в теме http://www.maultalk.com/topic66628.html
4) Проверил проблемные сайты на наличие папок и файлов с правами 777, нашел, в основном. это папки images, сменил права папок на 750, файлов на 644.
5) Естественно, каждый раз восстанавливал бекапы значительной давности, когда этих вредоносных ссылок ещё не было.

Ничего не помогает, коды появляются снова через какое-то время. Нужна помощь! Пациенты: cook-food.net, rinok-auto.ru, 1mbit.ru (временно удален). Вредоносные коды только что убрал, но скорее всего они в течение суток снова появятся. Кроме переноса на другой хостинг (не думаю. что это поможет), идей не осталось. Теряю посещалку, время и деньги! Вот что мне ещё сделать, чтобы разобраться с этой проблемой???? Кто сможет помочь? Отблагодарю!

icq:222779791
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
seregavip
seregavip
сообщение 25.12.2010, 9:41; Ответить: seregavip
Сообщение #2


Если шел был на сайте с DLE вполне возможно что сделали его копию и на другие сайты.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kuparos
kuparos
Topic Starter сообщение 25.12.2010, 16:52; Ответить: kuparos
Сообщение #3


Перечитал кучу форумов, сколько же народа с подобными проблемами, более или мене разобрался в вопросе, самому тут не справиться, зато нашел мега-супер-гуру-профессионалов на фрилансе именно по поиску шеллов и устранению уязвимостей, если проблемы снова вернуться после моих хиленьких попыток от них избавиться, буду знать, к кому обращаться.

Сообщение отредактировал kuparos - 25.12.2010, 16:53
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
MeTaTRoN
MeTaTRoN
сообщение 26.12.2010, 5:50; Ответить: MeTaTRoN
Сообщение #4


Я не знаю, есть ли на других антивирусных программах или нет, но NOD 32 умеет искать iframe

попробуй поставить NOD32 и скачать все твои сайты. Возможно где то остался iframe, который ты не заметил и черезнего и заносят iframe каждый раз.

Ещё что могу посоветовать, так это тщательно проверить модули, которые ставились на DLE, они зачастую такие дырявые, знаю на своём опыте, была такая же проблема, пришлось переустанавливать весь сайт и все модули, ну и соответственно сесть за PHP, что бы проверить, что же понаписали эти горе программисты.

Сообщение отредактировал MeTaTRoN - 26.12.2010, 5:51


--------------------
Программист: PHP, JavaScript, HTML5, HTML5 canvas, CSS, AJAX, jquery, SQL.
Реклама на аниме сайте
Услуги программиста, тема на форуме
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
gr3y
gr3y
сообщение 26.12.2010, 8:39; Ответить: gr3y
Сообщение #5


kuparos
2) Менял пароли к хостинг аккаунту, менял так, чтобы клавиатурные шпионы не могли перехватить данные, фтп клиентами после смены паролей не пользовался, пароль при входе в аккаунт, опять же, вводил так, чтобы его нельзя было стянуть.

Сами-то пароли на фтп сменили? Очистку от вируса лучше выполнять не бэкапом, а написать простенький скрипт, который у вас будет проверять рекурсивно всё от корня, т.к. возможно где-то в бэкапах могло что-то затесаться всё-таки.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
meren
meren
сообщение 26.12.2010, 9:42; Ответить: meren
Сообщение #6


Что за хостинг. Уже было такое - код помогли убрать только в сапорте хоста - сам не находил.Но потом ушел от этого хостера
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
KipiaSoft
KipiaSoft
сообщение 26.12.2010, 10:14; Ответить: KipiaSoft
Сообщение #7


Программой какой пользуетесь для заливки сайтов на хостинг по ftp ?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
viitalik
viitalik
сообщение 26.12.2010, 10:30; Ответить: viitalik
Сообщение #8


Очень уж напоминает то что случилось со мной годик назад. В общем не знаю как это работало в моём случае, но ваша ситуация в точности напоминает мою.
В общем вся проблема была в коде он ланк точка ру.
Если есть какие то дополнительные вопросы обращайтесь в ЛС, помогу.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


Сообщение отредактировал viitalik - 26.12.2010, 10:31
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Помогите вспомнить рекламного бота Телеграм для обмена рекламой
0 Mixatraider 722 21.2.2024, 23:42
автор: Mixatraider
Открытая тема (нет новых ответов) "Извините, что ожидание затянулось, но не думайте, пожалуйста, что мы про вас забыли. Мы заводим задачи по всем обращениям и контролируем работу над ними самым тщательным образом."
Вопрос
0 kuz999 1241 5.2.2024, 14:06
автор: kuz999
Открытая тема (нет новых ответов) Помогите рещить проблему с монитором.
Почему низкое разрешение при подключении монитора через displayport?
0 Levels 1701 11.12.2020, 0:48
автор: Levels
Открытая тема (нет новых ответов) Помогите кто нибудь получить партнерку Росбанк!
7 heisenberg_mw 2339 7.8.2020, 9:28
автор: heisenberg_mw
Открытая тема (нет новых ответов) Помогите найти тему пожалуйста
7 virtas 12448 24.7.2020, 17:02
автор: -JamesSmips-


 



RSS Текстовая версия Сейчас: 16.4.2024, 8:23
Дизайн