Постоянный взлом сайтов
Страницы: 1 2 След.
Постоянный взлом сайтов
На сайт постоянно пробираются скрипты левые. Проблема в том что только удалим код через время другой появляется. CMS DLE 9.6-9.7 (сайтов несколько)

Вопрос в следующем. Есть ли какие-то реально показывающие проверщики сайтов? Чтобы хотя бы узнать как называется проблема? Например на сайт не могу попасть в хроме пишется что заражён а сервис antivirus-alarm.ru показывает что всё чисто.

Также очень актуальна такая проблема. Сайты постоянно получают метку. в Гуле а также в яндексе


Сайт может угрожать безопасности вашего компьютера или мобильного устройства



либо такое сообщение.

Внимание! Обнаружена проблема!
Сайт melito-park.com.ua содержит вредоносное ПО. Ваш компьютер может подвергнуться вирусной атаке при посещении этого сайта.
Google обнаружил, что на ваш компьютер могут быть установлены вредоносные программы, если вы продолжите просмотр этого сайта. Если вы посещали его в прошлом или доверяете ему, вполне возможно, что он недавно был взломан хакерами. Рекомендуется прекратить просмотр и посетить сайт завтра либо перейти на другой сайт.
Мы уже сообщили владельцу сайта melito-park.com.ua о том, что на его сайте найдено вредоносное ПО. Подробнее о проблемах, 


РЕЗУЛЬТАТЫ ПРОВЕРКИ ВЕБМАСТЕРА ЯНДЕКС. ДВА САЙТА КОТОРЫЕ ИНТЕРЕСУЮТ


Результат выборочной проверки


[TABLE]

[TR][TD]Дата последней проверки
[/TD][TD]Страница
[/TD][TD]Вердикт
[/TD][/TR]

[TR][TD]29.01.2014
[/TD][TD]http://melito-park.com.ua/
[/TD][TD] Поведенческий анализ
[/TD][/TR]

[TR][TD]24.01.2014
[/TD][TD]http://melito-park.com.ua/2013/09/11/
[/TD][TD] Поведенческий анализ
[/TD][/TR]

[TR][TD]29.01.2014
[/TD][TD]http://melito-park.com.ua/index.php?action=mobile
[/TD][TD] Поведенческий анализ
[/TD][/TR]

[TR][TD]22.01.2014
[/TD][TD]http://melito-park.com.ua/lastnews/
[/TD][TD] Поведенческий анализ
[/TD][/TR]

[TR][TD]29.01.2014
[/TD][TD]http://melito-park.com.ua/o-parke/
[/TD][TD] Поведенческий анализ
[/TD][/TR]

[/TABLE]


Результат выборочной проверки


[TABLE]

[TR][TD]Дата последней проверки
[/TD][TD]Страница
[/TD][TD]Вердикт
[/TD][/TR]

[TR][TD]29.01.2014
[/TD][TD]http://mirnenska.ua/
[/TD][TD] Поведенческий анализ
[/TD][/TR]

[/TABLE]


ПОМОГИТЕ ХОТЬ КАКИМ-ТО ДЕЛЬНЫМ СОВЕТОМ!!!
Изменено: seospace - 30 Января 2014 00:57
Пароли меняли - не помогло?
Цитата
funtashiman пишет:
Пароли меняли - не помогло?
пароли менял и от хостинга и от админки даже от почты в котором сайт прикреплён
Изменено: seospace - 30 Января 2014 01:00
Цитата
seospace пишет:
Цитата
funtashiman пишет:
Пароли меняли - не помогло?
пароли меня и от хостинга и от админки даже от почты в котором сайт прикреплён
ВСе эти сервисы не помогут, у хостера попроси что бы проверил твои сайты антивирусом ихним или как они там проверяют и если проверяют.
Цитата
seospace пишет:
пароли менял и от хостинга и от админки даже от почты в котором сайт прикреплён
та же петрушка менял все пароли
даже поставил ограничение на доступ к админке только к моему IP
все равно меняют htaccess никак не могу найти шел
попробуй айболит, я им всегда лечу свои сайты..
а права 444 на файлы выставить не судьба?
айболит, смена всех паролей, полное обновление движка, если 9,7 устновка всех патчей бзопасности с оффсайта, встроенный антивирус, проверка БД на вирусы.
Смотрите на конец статей в коде страницы и копайте в сторону БД. (бесплатная подсказка)
Открой свой магазин за 5 минут, их товары, их обслуживание, с тебя только клиенты >>> РЕГИСТРАЦИЯ <<<
Скрин выплат по запросу.
Рефералам помощь.
seospace, перестаньте использовать нуллед и проблем не будет.
В админке есть собственный антивирус, он показывает отличные от оригинала файлы. Мне он помог избавиться от вируса, показал все вредоносные файлы.
Цитата
omprost Ремонт пишет:
В админке есть собственный антивирус, он показывает отличные от оригинала файлы. Мне он помог избавиться от вируса, показал все вредоносные файлы.         
да, если делали снимок вовремя. 99% моих клиентов, которые обращаются ко мне за удалением злодеев с сайтов на дле, тупо забивают на этот пункт. если регулярно делать снимок то и проблем не было бы )) .в данном случае

Цитата
seospace пишет: CMS DLE 9.6-9.7
не были установлены патчи безопасности с оффсайта, а если бы был не нул, то ТС пришло бы пришло письмо о выходе патчей. короче, одно за другое цепляется. безалаберность+желание сэкономить пару штук = сайт в бане
у меня такое было когда я хранил  пароли в FTP клиенте
после удаления паролей не разу не замечал такого.
http://melito-park.com.ua/admin.php

Переименуйте этот файл, и вообще, ищите в Яндексе как скрыть информацию о CMS сайта.
Может нужно смотреть в сторону уязвимого ПК?
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:08 Стоит ли добавлять сайт в Rambler топ 100? 
12:59 Absence в Армении 
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:29 Как продвигать сайт с неуникальным контентом 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
21:59 Продам копию сайта. 
21:44 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
17:24 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
14:01 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
13:15 SOCKS5 приватные прокси на 30 дней для PayPal 
13:14 Google Voice аккаунты для бесплатных SMS и звонков 
13:13 PayPal аккаунты для любых целей 
22:09 Добро пожаловать в цифровой мир... 
21:28 Ну что, кто куда деваете свои сайты? 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди