Кто находил у себя это?
Страницы: 1
Кто находил у себя это?, ...
В общем время от времени яндекс сигналит что сайты вирусные у меня, причем по одному клеймит затем пишет что здоров, потом опять заклеймит какойнить потом опять типо здоров. Вот что нашел у себя в коде одного из сайтов, когда заходишь как админ, этот код уже не отображается.
Я незнаю вирус этот или нет 

Код
<script src="http://wwwsssaaa.itsAOL.com/showforum.php?pid=54543" type="text/javascript"></script>
вирус ищите в файлах вашего сайта
у меня левые ссылки были когда по глупости нуллед модуль для джумлы пуставил. С тех пор использую модули либо из проверенных источников либо покупаю
Коттеджи в Новосибирске
Бесплатные сайты для представителей Эйвон, Орифлейм, Фаберлик и других МЛМ-компаний
Проверил все тотал командером, искомые фразы нигде не найдены, отдельно прбовал адрес и части кода искать.
Эта дрянь на всех сайтах, хозяева парсера мб чтото мутят, опять придется все сайты чистить и менять пароли.
Почистил 8 основных сайтов, вирусы были на каждом сайте в разных папках, но на каждом новом сайте он был только в одной папке а не вразных местах, в общем в двух сайтах он был в папке   engine/modules  , на трех сайтах был в папке    engine/classes , два сайта были чистыми, и на донм был вирус в папке language (корневая директория), сайты мои на дле, чистил так, удалял все, распаковывал чистый двиг, затем восстанавливал все кроме зараженной папки, вконце чистки у каждого сайта сделал бэкап папок engine на случай если вернутся вирусы, у одного сайта бэкапнул папку   language. В каких именно файлах он я искать не стал, так как лень прочесывать все файлы, вирус был в неважных файлах так что я просто их заменил на чистые.
Пока писал вспомнил что не удалил инсталы, так что не забываем удалять install.php
Цитата
Krol пишет:
Пока писал вспомнил что не удалил инсталы, так что не забываем удалять install.php
не только в этом дело, если DLE, то там есть дыра, чтобы закрыть доступ нужно переименовать admin.php , причем так серьезно переименовать
Цитата
Krol пишет:
В общем время от времени яндекс сигналит что сайты вирусные у меня, причем по одному клеймит затем пишет что здоров, потом опять заклеймит какойнить потом опять типо здоров. Вот что нашел у себя в коде одного из сайтов, когда заходишь как админ, этот код уже не отображается.
Я незнаю вирус этот или нет

Код
 <script src="wwwsssaaa.itsAOL.com/showforum.php?pid=54543" type="text/javascript"></script> 
тоже было)над поставить права на .htaccess 444
Цитата
Вадим Маковский пишет:
тоже было)над поставить права на .htaccess 444
Сейчас сам движок проверяет (права 444)  и если не установлено сообщает об этом.
У меня такая же проблема, плохо, что вы код вируса не выложили. Мне бы сейчас было не сложно найти его у себя на сайтах. smile:confused:
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:50 Стоит ли добавлять сайт в Rambler топ 100? 
12:37 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
12:14 Продвижение в ТОП-1 Яндекс при помощи лучших ПФ в РФ 
15:19 Refmate — сервис для взаимного обмена ссылками 
13:06 Продвижение по ключам 
09:47 Adsense личный опыт 
13:13 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
09:40 Обменяй крипту без стресса – LupiBit.kg 
07:42 CoinCapital  
04:04 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:27 +10 ЛУЧШИХ ОНЛАЙН-CASINO НА 2025 ГОД: от Рейтинга +12 Платформ с выводом без верификации 
23:13 Аккаунт работодателя 
22:22 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
21:19 SellBuycoin.io - надежный проводник в мир обмена криптовалют на фиат и наличные по РФ! 
00:06 Всего п онемногу 
12:45 Куплю проигрышные букмекерские аккаунты 
11:55 Union Pharm - топовая фарма-партнерка для профессионалов! 
17:09 Точные прогнозы на футбол 
10:00 Ну что, кто куда деваете свои сайты? 
16:22 Компьютерная мышь 
23:55 Добро пожаловать в цифровой мир...