Вирусы на сайте, что делать

deus_blr

Постоялец
Регистрация
23 Янв 2014
Сообщения
84
Реакции
51
Гугл написал
ht4dxs8QvG0.jpg

На хостинге удалил и заметил еще кучу левых папок
WhqE_3ULTDU.jpg
 
Я так понимаю удалив левые папки и обновив движок не решит проблему

CmWqNIpCyHA.jpg
 
1. Гуглу может понадобиться пару дней, чтобы он опять проверил сайт, для этого, нужно ещё раз отправить запрос на проверку.
2. То что вы там заменили, может ничего не дать, советую проверить сканером AI-BOLIT.
3. Там может быть дыра, через которую опять могут залить вирус.
P.S. Если нужна чистка от вирусов, аудит и защита - пишите в ЛС. (Это платно, конечно же)
 
Разворачиваешь новый сайт, а этот под снос.
Все таблички из бд проверяешь на всякую гадость и ручками переносишь в новый сайт.
Модули и сам движок ставишь новые. Разве что шаблон еще останется проверить и перенести.
 
Не слушай ни чьих советов. А делай следующее:

1. Сделай анализ логов. Посмотри как и откуда появились левые данные
2. Скачай все файлы с хостинга к себе на ПК и проверь на висусы с помощью обычного компьютерного антивируса и сканера AI-BOLIT в "пароноидальном режиме"
3. Поменяй все возможные пароли на доступ в базу, ftp, админку.
4. Если есть папки, куда что-то кто-то может залить - поставь на них запрет на залитие "вредных" типов файлов (php, html и т.д). А так же запрети обработчик php в данных папках.
5. Залей к себе на хостинг любой приличный веб-шелл (wso, pas ..) и посмотри, есть ли доступ к соседям.

По своему большому хак-опыту скажу:
1. Если не используется модуль bamegamenu, то преста достаточно неуязвимая штука. Если используется - сноси его нафиг.
2. 80-90% взломов популярных CMS идут с шаблонов и модулей, которые скачаны в непонятных местах. Зачастую вирусы уже интегрированы в нужный шаблон или модуль
3. Оставшиеся 10-20% идут либо стандартным брутом (админкиб ftp, sql и т.д.), либо через соседей.
4. Есть еще SQL-инъекции, но они в популярных движках редки. И больше касаются всяких модулей и фриланских дополнений.

Вангую, что у тебя либо взлом через соседей, либо модуль-шаблон с вирусом.
 
А какая версия? Список модулей? Однажды не заходила в консоль Гугла, а там висело такое уведомление. Позиции не восстановились после исправления. Желаю всё полечить и не болеть!
 
Версия 1.6.1.15 - сайт работал много лет без проблем (ничего нового давно не ставил и не обновлял), шаблон трансформер 3.1 + bamegamenu!!!
Виртуальный хостинг - на котором ещё 3 сайта (тоже на престе) с ними все в порядке
 
Версия 1.6.1.15 - сайт работал много лет без проблем (ничего нового давно не ставил и не обновлял), шаблон трансформер 3.1
Виртуальный хостинг - на котором ещё 3 сайта (тоже на престе) с ними все в порядке

Спрашивай техподдержку про логи и смотри, как были созданы файлы-папки.
 
Проверили на вирусы - заражение было зафиксировано 10 дней назад. Как вариант откатить сайт на те даты, обновить движок, шаблон, модули.
Проблема с меню в последних версиях наблюдается или удалить и найти что то другое (в данном случае подскажите какое меню поставить? что бы норм работало с трансформером)
 
Проверили на вирусы - заражение было зафиксировано 10 дней назад.
Я бы просто вылечил без отката, думаю там у тебя обфусцированный код с вирусом, его убрать и все, процедура не сложная, качаешь фроненд на комп, ищешь по признаку base64 или с чего он в твоем случае начинается (будет видно в коде страниц) и удаляешь
 
Последнее редактирование:
Назад
Сверху