Где искать вредоносный код
Страницы: 1
Где искать вредоносный код
Началось все с того что мне знакомый сказал что открывая мой сайт http://www.photo-luks.ru/  браузер не пустил его, сказав, что сайт представляет угрозу, зашел в яндекс вебмастер там все нормально, просканировал он лай сервисами, тоже нормально, посоветовали гугл веб мастер пишет Обнаружено опасное вредоносное ПО. Но где оно, фиг его знает! Как найти его подскажите?
Ищу для совместной реализации проектов дизайнера, верстальщика, копирайтера, контактные данные для связи на моих сайтах: Создание сайтов

Комплексное SEO продвижение в поисковых системах Яндекс, Google

У вас в одном из javascript идет загрузка вредоносного скрипта по адресу
ploms.net/e/17520?&mod=htaccess&dn=www.photo-luks.ru
Проверьте еще корневой .htaccess файл, там может быть мобильный редирект на указанный адрес.  

Ссылка больше похожа на то, что инициирован редирект в .htaccess файле. Referer'ом у редиректа указана корневая страница. Наверное, все-таки в .htaccess.

Для деталей нужно снять и проанализировать сессию в Wireshark или просто посмотреть по FTP на файлы smile:)

Просканируйте свой сайт AI-BOLIT'ом (http://revisium.com/ai/)
Изменено: Григорий - 23 Сентября 2014 21:51
Сегодня на денвере прогнал айболитом, несколько файлов удалил, сейчас нашел .htaccess с вхождением ploms.net но не в корне а в папках media и cli а как найти ява скрипт этот? Просканировал на локалке бэкап больше вхождений в тексте не нашел
Цитата
Александр Невский пишет:
Сегодня на денвере прогнал айболитом, несколько файлов удалил, сейчас нашел .htaccess с вхождением ploms.net но не в корне а в папках media и cli а как найти ява скрипт этот? Просканировал на локалке бэкап больше вхождений в тексте не нашел
Денвер не нужен, чтобы сканировать айболитом. Достаточно установить php для windows (по инструкции revisium.com/kb/scan_site_windows.html)
Редиректа у вас на сайте больше нет, достаточно было удалить код из .htaccess. Про javascript было предположение, так как без доступа к хостингу больше гадание, чем анализ. 

Теперь вам нужно поставить защиту на сайт, а то редирект и хакерские шеллы тем же путем снова появятся. 
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
12:26 Прекратились переходы по РСЯ. 
12:17 Наставление начинающим свой путь заработка с помощью Яндекс.Дзен 
11:15 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
09:39 Какой у вас ИКС и какое возможное количество переобхода страниц в Яндекс.Вебмастере? 
08:24 Как заставить ГУГЛ проиндексировать статью? 
05:19 Внесли в реестр 1 страницу сайта, с этой страницы процентов 35 трафика 
22:00 CYPR траст beta 
07:28 Качественный прогон Хрумером, Zennoposterом всего 10 WMZ, Большой опыт работы. Статьи, комментарии, профиля, гостевые. 
18:53 Onlinesim - автоматизированный сервис виртуальных номеров для приема смс 
18:00 Продам аккаунты почты пустые mail.ru 
17:48 SmmDrugs.ru - Дешевая накрутка в социальные сети 
16:54 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
13:43 PROXY5.ru — Анонимные прокси дешево / IPv4 на 30 дней от 5$ 
13:32 Продажа дебетовых карт от Sammoscov 
10:44 Со скольки лет Вы разрешали детям алкоголь? 
10:33 Бесплатный Аудит от Кролика 
07:22 Собрала подборку из 5 книг для личностного роста 
04:32 "Яндекс" может купить "Тинькофф Банк" 
17:53 Накрутка подписчиков через сайт все социальные сети 
14:57 Нужен супер быстрый бот 
14:03 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу.