Подскажите как с вирусом бороться?

12
genixxx
На сайте с 19.05.2009
Offline
57
#11

Выкачивание сайта на комп не поможет. Вирус - это всего лишь несколько раз закодированная в какой-нить base64 строчка скрипта, которая там же пропускается через кучу eval()'ов и выполняется при загрузке сайта. Антивирусы срабатывают уже тогда, когда этот скрипт пытается сделать что-то с Вашим компом или загрузить какую-нибудь страницу/код, который в свою очередь содержит вирус.

Чаще всего на сайте вирусы можно заметить, взглянув на код страницы в самом низу, чаще всего после закрывающего тега </body> и </html>. Если там непонятная сплошная комбинация букв и цифр, это и есть вирус. Иногда скрипты на Ваш сайт заливают отдельно файликами .js, поэтому проверьте ftp на наличие непонятных файлов, которых раньше не было (посмотрите по дате изменения файла).

Чаще всего вирус на Вашем компе крадет пароль от ФТП, заходит туда и в каждой папке ищет файлы html и php, дописывая к ним в самый конец свой зловредный код. Иногда этот вирус в ходе своих злодейских манипуляций затирает часть файла (это уже поргрешки не самого вируса, а ftp-протокола). В этом случае восстановить сайт можно будет только скопировав оригинальные файлы на их место.

В общем все, что я тут старательно напечатал, можно было найти по первым трем ссылкам, которые Вам сразу дали в начале темы

Система тематического комментирования блогов (http://www.plati.ru/asp/pay.asp?idd=1044022)
Stanok
На сайте с 26.04.2010
Offline
89
#12
genixxx:
Выкачивание сайта на комп не поможет. Вирус - это всего лишь несколько раз закодированная в какой-нить base64 строчка скрипта, которая там же пропускается через кучу eval()'ов и выполняется при загрузке сайта. Антивирусы срабатывают уже тогда, когда этот скрипт пытается сделать что-то с Вашим компом или загрузить какую-нибудь страницу/код, который в свою очередь содержит вирус.
Чаще всего на сайте вирусы можно заметить, взглянув на код страницы в самом низу, чаще всего после закрывающего тега </body> и </html>. Если там непонятная сплошная комбинация букв и цифр, это и есть вирус. Иногда скрипты на Ваш сайт заливают отдельно файликами .js, поэтому проверьте ftp на наличие непонятных файлов, которых раньше не было (посмотрите по дате изменения файла).
Чаще всего вирус на Вашем компе крадет пароль от ФТП, заходит туда и в каждой папке ищет файлы html и php, дописывая к ним в самый конец свой зловредный код. Иногда этот вирус в ходе своих злодейских манипуляций затирает часть файла (это уже поргрешки не самого вируса, а ftp-протокола). В этом случае восстановить сайт можно будет только скопировав оригинальные файлы на их место.

В общем все, что я тут старательно напечатал, можно было найти по первым трем ссылкам, которые Вам сразу дали в начале темы

Спасибо огромное за полный ответ. Все манипуляции и поиски ни к чему так и не привели. Никакого вирусняка я не нахожу, а он есть.... Или это ошибается гугл.... Попробую связаться с хостером, может они смогут чем то помочь...

S7
На сайте с 14.07.2008
Offline
97
#13

Если вы укажите пациента, то будет проще. Если у вас внедрен код с iframe, то можете действительно выкачать сайт, найти поиском по файлам все страницы со строчками <iframe ...... и почистить. Чаще всего это index файлы. Ну и не забудьте потом сменить права на них. Удачи. Это не самое страшное, что может случится

genixxx
На сайте с 19.05.2009
Offline
57
#14

Права менять это в большей части случаев бесполезно, т.к. вирус лезет на сайт через фтп. Шеллы по-моему сейчас ну очень редко удается использовать.

Забыл сказать, что нужно свой комп не забыть потом (в случае обнаружения вируса) проверить на вирусы полностью свежими базами kis 2010 и cureIt от доктора Веба.

banshee(oleg)
На сайте с 12.08.2007
Offline
140
#15

1) нормальным антивирусом с сегодняшними базами чистите комп

2) меняете пасс от фтп и не храните его в дальнейшем в total commander и иных стандартных хранилищах

3) Ищите и удаляете вставки вида

<script type="text/javascript">eval

в кодах всех ваших проектов

4) перезакачиваете

5) сообщаете об этом посредством Google WMT

Stanok
На сайте с 26.04.2010
Offline
89
#16

Звонил в мастерхост, толку конечно же ноль(мы не знаем, мы не видим, все нормально). Думаю, а дайка в гугл позвоню😂... и позвонил, и сказали как найти, и нашел. Похоже что это бывшие продвиженцы там своих скриптов понаставили.

Короче проблема решена, всем кто помогал спасибо, тема закрыта.

GD
На сайте с 26.08.2008
Offline
106
#17

А какова возможная причина появления подобных вирусов? Ошибка в сайте, или же слабый пароль? А может быть причиной наличие вируса у хостера?

ТС, напишите пожалуйста в личку, услугами какого хостера пользуетесь? Просто у меня подобный вирус есть, у знакомого (на том же хостере) тоже...

Воздух выдержит только тех, только тех, кто верит в себя (с) Наутилус Помпилиус, Воздух
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий