YunkaСообщение13/12/2007 04:46Копия темы Вирус на сайте как излечить сайт?
реально вот такая вещь сайт полон троянов, сайт не мой, заказчицы, она интересуется что делать а я ума не приложу как его лечить.. Что подскажете?
MinkСообщение13/12/2007 04:54Копия темы
ого. тоже самое было у друга. не знали че делать.. я тут посижу послушаю..
Black_BirdСообщение13/12/2007 05:13Копия темы Или в конце!
И, кстати, на ЯваСкрипте... ;) Для Lesya Free: Другого варианта , к сожалению, нет. Только ручками...
vizorСообщение13/12/2007 06:58Копия темы
А каким образом заражение сайта происходит? Злаумышленник выдёргивает html, дописывает туда вредоносный код и заливает обратно?
CloneCATСообщение13/12/2007 07:19Копия темы
это вирус на компе через который по фтп соединяемся рописывает код. Я лечил полным перезаливанием сайта на фтп, но у меня сайт маленький и не на цмс, мне было посто.
madcmsСообщение13/12/2007 07:24Копия темы Как происходит заражение
Заражение происходит через автоматическое изменение всех корневых файлов html,php.
Как это происходит:
1. У вас в total commander-е или в любом другом фтп-менеджере записаны пароли доступа к сайту. 2. У вас отсутствует антивирус и/или файрвол на компьютере. 3. Вы заходите на зараженный сайт, с которого без вашего ведома, используя бреши в браузерах, загружается троян. 4. Троян висит в памяти компьютера, отправляя на сервер злоумышленника в лучшем случае только данные с паролями. 5. Сервер злоумышленника автоматически заходит по сворованным данным на сайт, добавляя вирусы на веб-страницы жертвы.
Способ защиты: 1. Установить антивирус и файрвол. 2. Постоянно обновлять антивирус, файрвол, операционку (в принципе все это делается автоматически). 3. Не хранить пароли в открытом виде (в текстовых файлах, например). 4. Список можно продолжить, но считаю, что первых 2-х пунктов достаточно для среднестатистического пользователя.
madcmsСообщение13/12/2007 07:27Копия темы
Не забудьте также поменять пароль для доступа к сайту, а то к вечеру вирус снова сможет появиться. Также проверьте свой компьютер и компьютеры всех, у кого был такой доступ на наличие вирусов.
madcmsСообщение13/12/2007 08:02Копия темы
Илья, php файлы также трогаются, особенно это касается любых индексных файлов, будь-то index.php, index.asp или index с любым другим расширением.
DarxСообщение13/12/2007 10:13Копия темы Как я решил такую проблему ))
Раз уж хостер полное ламо и сам не может почистить себя (заражение может быть из-за взлома cPanel)... В общем, перехватываю выходной поток и регэкспом вырезаю вирус, и все ))
SmartDesignСообщение13/12/2007 10:17Копия темы
Ну это не совсем правда, есть прекрасная вещь — скрипты. Они могут делать все что вы их попросите...
bathellfireСообщение14/12/2007 20:27Копия темы
У нас в компании была такая проблема... на многие сайты попал этот javascript. Как выяснилось, пострадали только те сайты, на которые мы заходили через CuteFTP. Вирус удалить с сайта не сложно, главное поменять пароли на FTP сайта и поставить антивирус.
mrnwСообщение13/03/2009 16:42Копия темы А где здесь у меня вирус, потому что я не вижу где здесьjavascript?
<style type="text/css">#adBegunaGkcYU {z-index:10;position:absolute;top:0;left:0;pa dding:1px 2px 2px 0px;}.cAdBaGkcYU {position:absolute;top:0px;left:0px;width:100 %} div > div.cAdBaGkcYU {position:fixed;}#adTextaGkcYU {z-index:9;position:absolute;top:0;left:0;wid th:100%;line-height:22px;background:#66FF33;b order-bottom: 1px outset;}}</style><!--[if gte IE 5.5]><![if lt IE 9]><style type="text/css">div#aBarVaG kcYU {width:expression(((ignoreMe=(document.docume ntElement.clientWidth?document.documentElemen t.clientWidth:document.body.clientWidth))<200? 200:ignoreMe)+'px');position:absolute;top:expre ssion((ignoreMe2=document.documentElement.scr ollTop?document.documentElement.scrollTop:doc ument.body.scrollTop)+'px');left:expression((ig noreMe=document.documentElement.scrollLeft?do cument.documentElement.scrollLeft:document.bo dy.scrollLeft)+'px');}</style><![endif]><![endif]--><d iv id="adBaraGkcYU"><div class="cAdBaGkcYU" id="aBarVaGkcYU"> <div style="position:absolute;z-index:999; right:25px; top:1px"> <table border="0" cellpadding="0" cellspacing="0" onmousedown="this.className='downBtn'" onmouseover="this.className='overBtn'" onmouseout="this.className='outBtn'"><tr><td class="myBtn Left"><img border="0" src="s26.ucoz.net/img/1px.gif"... class="myBtnCenter"><div class="myBtnCont x-unselectable" unselectable="on" onclick="window.open('www.ucoz.com/?uz=121 37');... href="javascript://" onclick="return false;">Create a Site</a></div></td><td class="myBtnRight"><im g border="0" src="s26.ucoz.net/img/1px.gif"... </div> <div style="position:absolute;z-index:999; right:5px; top:3px"> <a href="javascript://" onmouseover="document.getElementById('clobutaGk cYU').src='s26.ucoz.net/img/bn/clo1...." onmouseout="document.getElementById('clobutaGkc YU').src='s26.ucoz.net/img/bn/cl1.g..." onclick="document.getElementById('adBaraGkcYU'). style.display='none';return false;"><img id="clobutaGkcYU" title="Close" align="absmiddle" border="0" src="s26.ucoz.net/img/bn/cl1.g..." width="14" height="14"></a> </div> <div id="adTextaGkcYU"><iframe frameborder="0" id="adIfraGkcYU" width="100%" scrolling="no" allowTransparency="true" style="height:22px;background-color:#66FF33" src="a.ucoz.net/popup/?ref=htt... </div></div><script type="text/javascript"> var curbState=0;var timerbOver=-1;var timerbOut=-1;function chIfSizeaGkcYU(m){var d = document.getElementById('adIfraGkcYU');var h = parseInt(d.style.height);if (m=='+' && h<44){document.getElementById('adIfraGkcYU').sty le.height=(h+2)+'px';setTimeout("chIfSizeaGkcYU(' +')",20);}else if (m=='-' && h>22){document.getElementById('adIfraGkcYU').sty le.height=(h-2)+'px';setTimeout("chIfSizeaGkcYU(' -')",20);}} function openBanListT(t){if (t){chIfSizeaGkcYU('+');curbState=1;}else {chIfSizeaGkcYU('-');curbState=0;}if (timerbOver>=0){clearTimeout(timerbOver);timer bOver=-1;}if (timerbOut>=0){clearTimeout(timerbOut);timerbO ut=-1;}} document.getElementById("adBaraGkcYU").style.he ight=document.getElementById("adTextaGkcYU").of fsetHeight+'px';</script> <html> <head>
<!-- /UcoZMenu --></div><script type="text/javascript">try { var nl=document.getElementById('menuDiv').getElemen tsByTagName('a'); var found=-1; var url=document.location.href+'/'; var len=0; for (var i=0;i<nl.length;i++){ if (url.indexOf(nl[i].href)>=0){ if (found==-1 || len<nl[i].href.length){ found=i; len=nl[i].href.length; } } } if (found>=0){ nl[found].className='ma'; } } catch(e)</script>< /td></tr> </table> <!--/-->
<div class="eTitle" style="text-align:left;"><a href="cyberbeg gars.ucoz.ua/news... Жертвам КИЗИСА</a></div> <div class="eMessage" style="text-align:left;clear:both;padding-top: 2px;padding-bottom:2px;">Привет всем меня зовут Андрей, сейчас я в очень плохом материальном положении, у меня есть жена (неработает) и двое детей ми взяли квартиру в кредит, неделю назад меня уволили с роботы и новой я пока не нашел, как вы понимаете сейчас мне нужны деньги чтобы отдать кредит (1230$), я понемаючто денег сейчас не у кого нет, но я не хочу оказаться с детьми и женой на улице, буду рад любым сумам. Пишите мне на Halpme@mail.ru Мой WM Кошелек Z306072331050 </div>
<div class="eTitle" style="text-align:left;"><a href="cyberbeg gars.ucoz.ua/news... деньгами!</a></div> <div class="eMessage" style="text-align:left;clear:both;padding-top: 2px;padding-bottom:2px;"><span style="color: rgb(255, 69, 0);">Привет я Михаил</span>, учусь в политехническом университете на механика, у Меня бедная семя, но я всегда мечтал иметь свой автомобиль как ви понимаете сейчас я не могу его купить поскольку у меня нехватает на него денег. Пожалуйста поиогите номер моего WM кошелька Z393613443048. Заранее Благодарен.
<div class="eTitle" style="text-align:left;"><a href="cyberbeggars .ucoz.ua/news... me and my family</a></div> <div class="eMessage" style="text-align:left;clear:both;padding-top: 2px;padding-bottom:2px;">Hello my name is Andrey. <br /> I live in the Ternopil'skiy area (Ukraine). Although it by life, naming is impossible this existence. My house burned out during a fire at the coal extractive plant. No indemnifications vid power I and my family did not get. Now we are forced to live in kopantsi which and dug up, no blessings of civilization. We are forced to cook on a fire. Afterwards we began to build a house but on his upon completion we are not enough $6000. I buvbi very thankful if you deported khochab hundredth part of these money. Also can send a meal and dressed. Here my Mail Andriy_O_S@ukr.net</div>
<div class="eTitle" style="text-align:left;"><a href="cyberbeggars .ucoz.ua/news... poor Ukrainian guy to rebild his destroyed house</a></div> <div class="eMessage" style="text-align:left;clear:both;padding-top: 2px;padding-bottom:2px;">Hello Everyone, My name is Maxym, my english is not perfect. Let me tell my story, i am Living in little city. Till the Catastrof i had a beutiful house litle dog, and my favorite cat. But one day all its Desapeared, a terrible wind and rain destroyed all this, the goverment didn't halp me because such people like me thousants and they don't care about them. Now a am living in reletives but i cant stay there any longer and i dont know where i have to go, Because i have no House, i need not much for begin Please help. <br /> Please Help!!! <br /> Write me on my e-mail</div>
<div class="eTitle" style="text-align:left;"><a href="cyberbeggars .ucoz.ua/news... me to insert my knocked foretooth</a></div> <div class="eMessage" style="text-align:left;clear:both;padding-top: 2px;padding-bottom:2px;">Hello everyone i don't have long sad story, Last Sunday in the evening i went home alone, suddenly I was attacked by the robber he set knife to my throat and told that i must give him my watch and all my money, I made attempt offer resistance but he struck my face took away a money and run away. When he strucks me he knocked out my foretooth. I have no medical insurance and have no money to insert a tooth. I am every day go to my University and students are laughing me and I am very ashamed. I need only 2000$ to insert my tooth. Please HELP ME!!!!!!!!!!!!!!!
Write me on my e mail MRNW@ukr.net and i will send you my Paypal account or details for the Check. <br /> NEED YOUR HELP PLEASE</div>
<div class="eTitle" style="text-align:left;"><a href="cyberbeggars .ucoz.ua/news... My Granny</a></div> <div class="eMessage" style="text-align:left;clear:both;padding-top: 2px;padding-bottom:2px;">Hello my name is Max, i have a Granny she is 83, i am very love my Granny. But my granny is old and (it's happend about 2 years ago) one day she became ill. She became constantly complain on had pain, hand and arm pain. She become to forget some things like what is her name, where is she live. Then businesses became worse she become to lose sight and an ear. Once in September i came home and my dad said to me that our granny in hospital and she had an operation. After that operation my granny does not almost walk and talk, I must lead her in a rest room, she sleeps bad does not remember who is she, every night she wakes up and becomes to yell and cry that that I took away she home. Doctors talk that a hope is alive, but my granny need special anxiety and very expensive medications. Our family have no such money, because we are living in Ukraine and we haven't money even for good food and clouth. Please HELP US. Thanks alot. <br /> P.S. Here is some photos of my granny: <br /> i4<!-- -->... <span class="entryReadAll"><a class="entryReadAllLink" href="cyberbeggars.ucoz.ua/news... more »</a></span></div>