Постоянный взлом сайтов
Страницы: 1 2 След.
Постоянный взлом сайтов
На сайт постоянно пробираются скрипты левые. Проблема в том что только удалим код через время другой появляется. CMS DLE 9.6-9.7 (сайтов несколько)

Вопрос в следующем. Есть ли какие-то реально показывающие проверщики сайтов? Чтобы хотя бы узнать как называется проблема? Например на сайт не могу попасть в хроме пишется что заражён а сервис antivirus-alarm.ru показывает что всё чисто.

Также очень актуальна такая проблема. Сайты постоянно получают метку. в Гуле а также в яндексе


Сайт может угрожать безопасности вашего компьютера или мобильного устройства



либо такое сообщение.

Внимание! Обнаружена проблема!
Сайт melito-park.com.ua содержит вредоносное ПО. Ваш компьютер может подвергнуться вирусной атаке при посещении этого сайта.
Google обнаружил, что на ваш компьютер могут быть установлены вредоносные программы, если вы продолжите просмотр этого сайта. Если вы посещали его в прошлом или доверяете ему, вполне возможно, что он недавно был взломан хакерами. Рекомендуется прекратить просмотр и посетить сайт завтра либо перейти на другой сайт.
Мы уже сообщили владельцу сайта melito-park.com.ua о том, что на его сайте найдено вредоносное ПО. Подробнее о проблемах, 


РЕЗУЛЬТАТЫ ПРОВЕРКИ ВЕБМАСТЕРА ЯНДЕКС. ДВА САЙТА КОТОРЫЕ ИНТЕРЕСУЮТ


Результат выборочной проверки


[TABLE]

[TR][TD]Дата последней проверки
[/TD][TD]Страница
[/TD][TD]Вердикт
[/TD][/TR]

[TR][TD]29.01.2014
[/TD][TD]http://melito-park.com.ua/
[/TD][TD] Поведенческий анализ
[/TD][/TR]

[TR][TD]24.01.2014
[/TD][TD]http://melito-park.com.ua/2013/09/11/
[/TD][TD] Поведенческий анализ
[/TD][/TR]

[TR][TD]29.01.2014
[/TD][TD]http://melito-park.com.ua/index.php?action=mobile
[/TD][TD] Поведенческий анализ
[/TD][/TR]

[TR][TD]22.01.2014
[/TD][TD]http://melito-park.com.ua/lastnews/
[/TD][TD] Поведенческий анализ
[/TD][/TR]

[TR][TD]29.01.2014
[/TD][TD]http://melito-park.com.ua/o-parke/
[/TD][TD] Поведенческий анализ
[/TD][/TR]

[/TABLE]


Результат выборочной проверки


[TABLE]

[TR][TD]Дата последней проверки
[/TD][TD]Страница
[/TD][TD]Вердикт
[/TD][/TR]

[TR][TD]29.01.2014
[/TD][TD]http://mirnenska.ua/
[/TD][TD] Поведенческий анализ
[/TD][/TR]

[/TABLE]


ПОМОГИТЕ ХОТЬ КАКИМ-ТО ДЕЛЬНЫМ СОВЕТОМ!!!
Изменено: seospace - 30 Января 2014 00:57
Пароли меняли - не помогло?
Цитата
funtashiman пишет:
Пароли меняли - не помогло?
пароли менял и от хостинга и от админки даже от почты в котором сайт прикреплён
Изменено: seospace - 30 Января 2014 01:00
Цитата
seospace пишет:
Цитата
funtashiman пишет:
Пароли меняли - не помогло?
пароли меня и от хостинга и от админки даже от почты в котором сайт прикреплён
ВСе эти сервисы не помогут, у хостера попроси что бы проверил твои сайты антивирусом ихним или как они там проверяют и если проверяют.
Цитата
seospace пишет:
пароли менял и от хостинга и от админки даже от почты в котором сайт прикреплён
та же петрушка менял все пароли
даже поставил ограничение на доступ к админке только к моему IP
все равно меняют htaccess никак не могу найти шел
попробуй айболит, я им всегда лечу свои сайты..
а права 444 на файлы выставить не судьба?
айболит, смена всех паролей, полное обновление движка, если 9,7 устновка всех патчей бзопасности с оффсайта, встроенный антивирус, проверка БД на вирусы.
Смотрите на конец статей в коде страницы и копайте в сторону БД. (бесплатная подсказка)
Открой свой магазин за 5 минут, их товары, их обслуживание, с тебя только клиенты >>> РЕГИСТРАЦИЯ <<<
Скрин выплат по запросу.
Рефералам помощь.
seospace, перестаньте использовать нуллед и проблем не будет.
В админке есть собственный антивирус, он показывает отличные от оригинала файлы. Мне он помог избавиться от вируса, показал все вредоносные файлы.
Цитата
omprost Ремонт пишет:
В админке есть собственный антивирус, он показывает отличные от оригинала файлы. Мне он помог избавиться от вируса, показал все вредоносные файлы.         
да, если делали снимок вовремя. 99% моих клиентов, которые обращаются ко мне за удалением злодеев с сайтов на дле, тупо забивают на этот пункт. если регулярно делать снимок то и проблем не было бы )) .в данном случае

Цитата
seospace пишет: CMS DLE 9.6-9.7
не были установлены патчи безопасности с оффсайта, а если бы был не нул, то ТС пришло бы пришло письмо о выходе патчей. короче, одно за другое цепляется. безалаберность+желание сэкономить пару штук = сайт в бане
у меня такое было когда я хранил  пароли в FTP клиенте
после удаления паролей не разу не замечал такого.
http://melito-park.com.ua/admin.php

Переименуйте этот файл, и вообще, ищите в Яндексе как скрыть информацию о CMS сайта.
Может нужно смотреть в сторону уязвимого ПК?
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
12:44 РСЯ и тормоза сайта: Яндекс начал штрафовать за плохой PageSpeed? 
12:42 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
23:09 Как безопасно купить Гугл почту? 
13:45 Какой движок выбрать для форума? 
13:43 Нашел скрины выплат с Сапы за 2010 год. Пошел плакать 
09:26 Трафик пробил дно? Худший январь за 10 лет и внезапный рост продаж с Bing 
19:27 Плагин ответа 
12:36 Nexulume.com Обменник без AML и KYC 
09:12 Swapwatch.org — Мониторинг криптовалютных обменников 
09:07 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
23:25 SOCKS5 приватные прокси на 30 дней для PayPal 
23:24 Google Voice аккаунты для бесплатных SMS и звонков 
23:23 PayPal аккаунты для любых целей 
23:02 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
12:41 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
06:26 Ставки на супер тренды в спорте 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
22:30 Точные прогнозы на футбол 
13:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
07:11 Список обновленных тем пуст... 
17:02 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем