Мой сайт заражен:( Помогите

Статус
В этой теме нельзя размещать новые ответы.

zsaz

Старатель
Регистрация
6 Авг 2007
Сообщения
251
Реакции
11
ФФ говорит о зараженности сайта Для просмотра ссылки Войди или Зарегистрируйся
а если ввести без WWW то все нормально. Помогите плз, вредоносного кода я не увидел.
 
ФФ говорит о зараженности сайта Для просмотра ссылки Войди или Зарегистрируйся
а если ввести без WWW то все нормально. Помогите плз, вредоносного кода я не увидел.

Сливай весь сайт с фтп на комп. Бери Notepad++ и делай поиск по файлам со словом iframe. Найдешь добавленные строчки и удалишь.
И еще внимательно просмотри потом всю структуру сайта чтобы не оставили шелл.
 
проверь все файлы антивирусом. нод 32 с последними обновлениями
 
ФФ проверяет сайт по базе сайтов на которых был замечен какой лиибо вредоносный код.. либо сайт попал в этот список либо кто то внедрил в кож движка свои скрипты.
 
Сделай все так как сказал Crucifer

Только для облегчения поиска (как правило заражающий код будет стоять в конце index.html или index.php - файлов) используй антивирус, он составит список зараженных файлов, по которому ты пройдешься уже вручную, при отключенном! антивирусе (иначе не даст открыть)
Я работал с касперским при эпидемии года 2 назад. После очистки. Перезалей обратно. Желательно начистую а не поверх. (Если что то упустишь из внимания или поленишься проверить, вся работа будет насмарку)
 
код главной вроде чистый..
попробуй подать запрос на переиндексацию в гугле в панели вебместера.
 
Предупреждение срабатывает.... по сайту свободно не погуляешь..
а что за картинка у тебя такая на странице? (посмотрел через исходный код страницы и в глаза бросилось)
PHP:
<img src="%D0%92%D1%81%D1%91%20%D0%BE%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B5%20%D0%B2%20%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82%D0%B5%20%D0%B8%20%D0%B4%D0%BB%D1%8F%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B%20%D0%B2%20%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82%D0%B5%20_%20%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0%20%D0%B2%20%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82%D0%B5_files/navsep.gif"
 
от ифреймов чистить мало.
вири как правило еще и бэкдоры вливают
через которые будут возможны повторные заражения
даже если пароль на фтп смените.
ищите также в php файлах eval и base64decode вызовы и внимательно анализируйте (ваше/неваше)
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху