Вирус. спам подскажите что делать?
Страницы: 1
Вирус. спам подскажите что делать?, Вирус. спам подскажите что делать?
Добрый день, вот такое письмо пришло от хостера:  Здравствуйте. Это предупреждение о том, что Ваш аккаунт был заблокирован. Причину Вы сможете прочитать ниже:вирус. спам. 20 тыс писем /home/qoegtrtw/websap.ru/wp-includes/js/tinymce/plugins/paste/js/alias.php. Подскажите что делать? 
Сфинкс кошка http://kotsfinks.ru

Прогон по твиттеру, постинг в 1500 аккунтов
Постинг в твиттер аккаунты, для ускорения индексации ваших сайтов, сателлитов, дорвеев.

лучше всего востановиться с бэкапа и попросить восстановить аккаунт
Списываемся с хостером. Объясняем ситуацию. Восстанавливают аккаунт. Просим логи.
Опытным путем определяем дату взлома - пытаемся восстановить файлы до нее.Если сильно накладно, то хотя бы закрываем внешний доступ на эти релеи. Обычно (не всегда) спамеры забивают на релей при отказе, тем более здесь уже 20 000 прошло.

Далее ищем уязвимость, т.к. все может повториться. Проверяем пароль на "простоту", если есть навыки, сканируем сайт на базовые уязвимости публичными сканерами.

В любом случае по первому пункту сайт восстанавливали.
в WP, взлом идет через плагины, обновите все плагины до последней версии, просканируйте сайт на наличие шеллов и бегдоров, проведите профилактические работы по устранению заразы, поставте бейсик админку на вход в основную.
Чтобы избавиться от спама и вирусов, нужно найти и устранить причину. Если идет спам с сайта, размещенного на виртуальном хостинге, возможны две причины:
1. сайт взлома, загрузили вредоносные скрипты (в том числе и спам-рассыльщики) и через них отсылают спам-письма
2. скрипты сайта содержат уязвимости или ошибки, позволяющие выполнять спам-рассылку через них.

Запросите в тех поддержке хостинга:
1. логи веб-сервера на день спам-рассылки
2. логи почтового сервера на день спам-рассылки
3. пример письма из  спам-рассылки

По письму можно определить дату и время отправки, а также часто вариант (как было отправлено письмо: через скрипты или взломанный почтовый ящик)
Далее уже анализировать вызовы в логах, чтобы найти скрипт, через который отправили.

Вот статья в помощь про то, как бороться со спамом:
http://revisium.com/ru/blog/struggling_with_spam.html

После того как найдете скрипт спам-рассыльщик, поищите в файлах аналогичные (по фрагменту из скрипта). Скорее всего он не в единственном экземпляре.
Проверьте свой аккаунт сканером AI-BOLIT revisium.com/ai/ в режиме "Параноидальный", удалите вредоносный код, обновите CMS.
Желательно еще установить защиту от взлома. Но это тема отдельной большой статьи.
Изменено: Григорий - 27 Октября 2014 11:01
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:15 Marketcall - международная партнерская сеть с оплатой Pay Per Call и LeadGen 
18:54 TeaserNet - тизерная сеть нового поколения! Высокие доходы, стабильные выплаты 
16:53 28 октября предпятничная выдача 
16:49 Если в таблице эксель есть формулы, как можно экспортировать такую таблицу в HTML, что бы все формулы были активными на сайте? 
09:51 Яндекс выдача 27.10.2021 
09:48 После обновления Yoast SEO становятся неактивные кнопки и ввод метаданных 
09:19 Супер-партнерка PayV: избранные офферы в топовых нишах 
18:39 Верификация аккаунта FTX (Самая высокая цена). 
17:54 Letspay.me - Capitalist, BTC, ETH, USDT <=> Cash USD EUR UAH RUB, AUTO Visa MasterCard UAH RUB 
15:17 BTCKASSA.NET - Автоматический обмен Криптовалют! 
15:12 Litex.pro обмен валюты с минимальной комиссией 
14:48 [eBucks] Автоматический обмен криптовалют. BTC и любые альткоины. Киви, Банковские карты и др. электронные системы. 
06:53 Betatransfer.net - обменник электронных валют 
01:50 Продвижение сайтов: прогоны (крауд ссылки, цитирование и брендинг). Опыт с 2009 года и много отзывов о работе. 
20:39 Причина блокировки телеграмм-канала 
18:50 Россиянам разрешили подавать в суд на искусственный интеллект 
18:48 Газета.Ru: Атака на Цукерберга: десятки СМИ одновременно раскрыли секреты Facebook 
18:35 В Роскомнадзоре оценили перспективы замедления YouTube 
18:31 Wildberries начал тестирование беспилотников для доставки заказов 
20:51 Дорогие iPhone можно больше не покупать. Россиянам разрешили брать их в аренду 
20:42 Менее 1% блогеров Рунета оказались зарегистрированными как ИП