Автор Тема: Посоветуйте. Как очистить сайт от вирусов?  (Прочитано 10273 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн KSERKS

  • Член клуба
  • -= Киев =-
Всем привет  beer2

Есть такая проблема. Нужна помощь советом, потому как в этом слабо ореентируюсь.
Есть некоторый сайт, который был наполнен месяца два тому. Теперь же на нем завелась нечесть :(. Гугл его уже определил как вредоносный, мозила вообще  отказывается его открывать. В админку сайта вообще не пускает  obkur. На хостинге, где розмещается этот сайт, есть еще пару сайтов, и походу вирус гуляет по им всем в этом хосте.
Буду раз за любую подсказку, в борьбе с вирусом.  skaut
Ты колесо заклеил? — Угу. Всю ночь клеил. С утра хозяин клея придет. (с)

_Kolobok_

  • Гость
KSERKS
Почистить код сайта, сменить хостинг.
А вообще - что за хостинг на котором вируса гуляют? Хостинг под Виндами что ли? Тогда менять срочно и незадумываясь!

Оффлайн KSERKS

  • Член клуба
  • -= Киев =-
фрихост родимый  zopa    давно уже, наверное, нужно с него слезть
Ты колесо заклеил? — Угу. Всю ночь клеил. С утра хозяин клея придет. (с)

Оффлайн m@x

  • Администратор
  • Авто: другое
  • Город: East Palo Alto, СА
Хостинг под Виндами что ли?
Скорее всего CMS или форум дырявые, вот и нахапались вирусни.
KSERKS 1. забекапить базу и файлы сайта.
2. на сайтах поддержки CMS искать ответы на вопросы.

Оффлайн KSERKS

  • Член клуба
  • -= Киев =-
спасибо. Щас пороюсь по форумам
Ты колесо заклеил? — Угу. Всю ночь клеил. С утра хозяин клея придет. (с)

_Kolobok_

  • Гость
m@x
как он бекап сделает если его в админку не пускает? =-)

Оффлайн οlden

  • Старожил
  • ЛЕНИН. Ленин муж.
  • Авто: другое
  • Город: Kyiv
Почистить сможет только админ хостинга, который войдет не через админку а через терминал по SSH.
Иначе никак.
Таких як я, поміж таких як я, ще пошукати!

Оффлайн Snowflake

  • Пользователь
  • Авто: Aveo T250 (1.5)
  • Город: Ужгород
фрихост родимый  zopa    давно уже, наверное, нужно с него слезть
привет, та же проблема.......
у мну пару сайтов на фрихосте и время от времене чисчу от вирусов.
скорее всего вирус прописал в твой  index какой-то "плавающий" IFRAME, зайди по фтп (если пускает конечно) и подправь руками. После этого неплого бы сменить все пароли учетки.
Ещо часто бывает, сайт заражается непосредственно с собственного хоста, например, если пароли на фтп "сохранены" в ФАРе или Тотале.

Оффлайн οlden

  • Старожил
  • ЛЕНИН. Ленин муж.
  • Авто: другое
  • Город: Kyiv
Да, 90% заражений сайтов - через FTP кражей паролей из Тотала.
Но еще есть такая хреновая штука как внедрение PHP-переменных типа $_SERVER['DOCUMENT_ROOT'] при отсутствии на PHP хостинга заплатки SUHOSIN. Некоторые самописные движки сайтов совершенно незащищены от этого. Нам одна сторонняя контора делала сайт на своем движке. А потом мне срочно пришлось добавить в код сайта "костыль"
if( isset($_GET['_SERVER']['DOCUMENT_ROOT']) || isset($_POST['_SERVER']['DOCUMENT_ROOT']) )
{
    header('HTTP/1.0 403 Fuck you!');
    exit;
}

Таких як я, поміж таких як я, ще пошукати!

Оффлайн m@x

  • Администратор
  • Авто: другое
  • Город: East Palo Alto, СА
m@x
как он бекап сделает если его в админку не пускает? =-)
phpMyAdmin да FTP

_Kolobok_

  • Гость
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #10 : 15 Марта 2010, 11:45:13 »
phpMyAdmin есть на фрихосте? =-)

Оффлайн Snowflake

  • Пользователь
  • Авто: Aveo T250 (1.5)
  • Город: Ужгород
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #11 : 17 Марта 2010, 09:33:59 »
KSERKS решил проблему? Зашел на сайт?

Оффлайн KSERKS

  • Член клуба
  • -= Киев =-
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #12 : 18 Марта 2010, 12:41:17 »
Snowflake Проблема так и не решилась  :'(  Выяснилось что на самом то сайте, как такого, нет вредоносного кода, а есть только удивительный скрипт, который ссылается на сайт с вирусом и подтягивает его, и каждый день меняется тот сайт с вирусом, вернее его адрес. Все пароли уже поменяны, подчистил все скрипты с этим пере направлением. Заметно что даже, если перезагружаешь страничку, то он автоматом подгружает ту страничку (1 сек). А щас вообще атас "can't connect to database" .
Ты колесо заклеил? — Угу. Всю ночь клеил. С утра хозяин клея придет. (с)

Оффлайн Snowflake

  • Пользователь
  • Авто: Aveo T250 (1.5)
  • Город: Ужгород
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #13 : 18 Марта 2010, 12:50:36 »
KSERKS т.е. на сайт, фтп сайта, и админ часть ты уже можеш зайти, или нет?

Оффлайн KSERKS

  • Член клуба
  • -= Киев =-
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #14 : 18 Марта 2010, 13:15:16 »
Snowflake Да доступ по фтп уже есть, и админка грузится, но вирус сидит
Ты колесо заклеил? — Угу. Всю ночь клеил. С утра хозяин клея придет. (с)

Оффлайн Snowflake

  • Пользователь
  • Авто: Aveo T250 (1.5)
  • Город: Ужгород
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #15 : 18 Марта 2010, 13:57:25 »
KSERKS т.е. ты удаляеш тот вредоносный скрипт из файлов сайта, а он всё равно туда прописывается?

Оффлайн KSERKS

  • Член клуба
  • -= Киев =-
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #16 : 18 Марта 2010, 14:14:30 »
Snowflake да, по удалял все скрипты, он по прописывался во все  .tpl  .js и еще  в каких-то, потом они все равно перезаписываются, но уже с другой ссылкой.
« Последнее редактирование: 18 Марта 2010, 14:17:45 от KSERKS »
Ты колесо заклеил? — Угу. Всю ночь клеил. С утра хозяин клея придет. (с)

Оффлайн Snowflake

  • Пользователь
  • Авто: Aveo T250 (1.5)
  • Город: Ужгород
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #17 : 18 Марта 2010, 14:18:41 »
KSERKSа пароль на фтп у тебя случайно не сохранён в в тотале? Ведь вирус каким-то образом получает доступ к файлам сайта, что бы прописать туда зловредный код.

Оффлайн KSERKS

  • Член клуба
  • -= Киев =-
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #18 : 18 Марта 2010, 14:28:00 »
Snowflake тогда был сохранен, уже убрал, пароли поменял.

Ты колесо заклеил? — Угу. Всю ночь клеил. С утра хозяин клея придет. (с)

Оффлайн Snowflake

  • Пользователь
  • Авто: Aveo T250 (1.5)
  • Город: Ужгород
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #19 : 18 Марта 2010, 14:35:22 »
KSERKS значит либо вирус получил этот новый пароль и он до сих пор у тебя на машине, и с твоей же машины лезет на сайт, либо часть вредоносного кода все еще присутствует на страницах сайта и стягивает себе обновления

Оффлайн Dr_Zhalnin

  • Член клуба
  • Админ Ssang Yong Club Ukraine
    • http://ssangyong-club.org/forum/
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #20 : 18 Марта 2010, 14:37:57 »
Snowflake Проблема так и не решилась  :'(  Выяснилось что на самом то сайте, как такого, нет вредоносного кода, а есть только удивительный скрипт, который ссылается на сайт с вирусом и подтягивает его, и каждый день меняется тот сайт с вирусом, вернее его адрес. Все пароли уже поменяны, подчистил все скрипты с этим пере направлением. Заметно что даже, если перезагружаешь страничку, то он автоматом подгружает ту страничку (1 сек). А щас вообще атас "can't connect to database" .
А вообще странная ситуация происходит....
У меня вообще после переустановки винды ХР на 7 винду комп перестал заходить на некоторые сайты ....также пишет--- Firefox не может установить соединение с сервером""""
Возможно это и не связано с вирусами но я ничего не могу понять((
http://ssangyong-club.org                                    Ssang Yong Club Ukraine

Оффлайн Snowflake

  • Пользователь
  • Авто: Aveo T250 (1.5)
  • Город: Ужгород
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #21 : 18 Марта 2010, 14:55:40 »
Dr_Zhalnin возможно и не связано, в 7-ке "хитрый" центр безопасности (брендмауер и т.д.), может попробуй его на время отключить. Также сайты могут блокироватся антивирусами, например Каспер 2010 (он же 9.0.0.736), даже не KIS, именно КАВ любит блокировать доступ к сайтам под "эгидой" борьбы с фишинговыми сайтами. Сам с этим столкнулся. И в инете счас появилось много постов по этой теме - блокировка KAVом безобидных сайтов.

Оффлайн Dr_Zhalnin

  • Член клуба
  • Админ Ssang Yong Club Ukraine
    • http://ssangyong-club.org/forum/
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #22 : 18 Марта 2010, 15:23:29 »
SnowflakeКаспера вчера удалили полностью......осталось все по прежнему
http://ssangyong-club.org                                    Ssang Yong Club Ukraine

Оффлайн Snowflake

  • Пользователь
  • Авто: Aveo T250 (1.5)
  • Город: Ужгород
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #23 : 18 Марта 2010, 15:29:16 »
Dr_Zhalnin очисти таблицу маршрутизации

Оффлайн Dr_Zhalnin

  • Член клуба
  • Админ Ssang Yong Club Ukraine
    • http://ssangyong-club.org/forum/
Re: Посоветуйте. Как очистить сайт от вирусов?
« Ответ #24 : 18 Марта 2010, 16:23:44 »
Snowflake Знать бы где ее еще искать)))
http://ssangyong-club.org                                    Ssang Yong Club Ukraine


!  Внимание! Размещение заведомо ложной информации (п.4.2(й) правил форума) будет наказываться в 2х кратном размере.