Мой сайт заражен:( Помогите

Тема в разделе "Мегафлуд", создана пользователем zsaz, 2 авг 2009.

Статус темы:
Закрыта.
  1. zsaz

    zsaz

    Регистр.:
    6 авг 2007
    Сообщения:
    251
    Симпатии:
    11
    ФФ говорит о зараженности сайта Перейти по ссылке
    а если ввести без WWW то все нормально. Помогите плз, вредоносного кода я не увидел.
     
  2. Crucifer

    Crucifer

    Регистр.:
    6 фев 2007
    Сообщения:
    517
    Симпатии:
    249
    Сливай весь сайт с фтп на комп. Бери Notepad++ и делай поиск по файлам со словом iframe. Найдешь добавленные строчки и удалишь.
    И еще внимательно просмотри потом всю структуру сайта чтобы не оставили шелл.
     
  3. sajrus7

    sajrus7 Создатель

    Регистр.:
    21 окт 2008
    Сообщения:
    11
    Симпатии:
    0
    проверь все файлы антивирусом. нод 32 с последними обновлениями
     
  4. alfaexpert

    alfaexpert

    Регистр.:
    23 июл 2008
    Сообщения:
    183
    Симпатии:
    27
    ФФ проверяет сайт по базе сайтов на которых был замечен какой лиибо вредоносный код.. либо сайт попал в этот список либо кто то внедрил в кож движка свои скрипты.
     
  5. kharol

    kharol Постоялец

    Регистр.:
    10 фев 2008
    Сообщения:
    136
    Симпатии:
    47
    Сделай все так как сказал Crucifer

    Только для облегчения поиска (как правило заражающий код будет стоять в конце index.html или index.php - файлов) используй антивирус, он составит список зараженных файлов, по которому ты пройдешься уже вручную, при отключенном! антивирусе (иначе не даст открыть)
    Я работал с касперским при эпидемии года 2 назад. После очистки. Перезалей обратно. Желательно начистую а не поверх. (Если что то упустишь из внимания или поленишься проверить, вся работа будет насмарку)
     
  6. rijy

    rijy

    Регистр.:
    3 ноя 2007
    Сообщения:
    249
    Симпатии:
    82
    код главной вроде чистый..
    попробуй подать запрос на переиндексацию в гугле в панели вебместера.
     
  7. kharol

    kharol Постоялец

    Регистр.:
    10 фев 2008
    Сообщения:
    136
    Симпатии:
    47
    Предупреждение срабатывает.... по сайту свободно не погуляешь..
    а что за картинка у тебя такая на странице? (посмотрел через исходный код страницы и в глаза бросилось)
    PHP:
    <img src="%D0%92%D1%81%D1%91%20%D0%BE%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B5%20%D0%B2%20%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82%D0%B5%20%D0%B8%20%D0%B4%D0%BB%D1%8F%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B%20%D0%B2%20%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82%D0%B5%20_%20%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0%20%D0%B2%20%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82%D0%B5_files/navsep.gif"
     
  8. dotsenko

    dotsenko

    Регистр.:
    27 дек 2006
    Сообщения:
    233
    Симпатии:
    106
  9. black.cat

    black.cat

    Регистр.:
    13 ноя 2008
    Сообщения:
    203
    Симпатии:
    32
    от ифреймов чистить мало.
    вири как правило еще и бэкдоры вливают
    через которые будут возможны повторные заражения
    даже если пароль на фтп смените.
    ищите также в php файлах eval и base64decode вызовы и внимательно анализируйте (ваше/неваше)
     
Статус темы:
Закрыта.