Как такое может быть? где искать вирус?

ЕСТЬ РЕШЕНИЕ ЗАКРЫТО
#16 30 января 2013 в 02:18

Вот таки методами хостер навязывает много проблем.Посмотри внизу страницы (исходный код страницы)после закрывающего тег HTML увидиш

oll
я вчера когда гугловский баннер полез ставить, нечто подобное видел и удалил.

Не найти его нигде, ни в файлах, ни в базе.
Вот это и есть "ГРОМАДНАЯ УСЛУГА" твоего хостера.

oll
у меня ihc.ru вроде его хвалили тут
#17 30 января 2013 в 08:28
Каспер ругается даже на главной.
#18 30 января 2013 в 12:20


Каспер ругается даже на главной.

Евгений
тупо сменил шаб для начало. Проверь пожайлуста еще раз. Я сейчас с планшета и доктор пропускает (хотя с планшета доктор почти всюду пропускает)
#19 30 января 2013 в 12:31
Ругается.
#20 30 января 2013 в 12:39
Плохо. Очень плохо. Надеюсь роботы меня не запомнили как опасный сайт. До вечера закрыл. Домой вернусь продолжу поиски.
#21 30 января 2013 в 21:37

попробуйте revisium.com/ai/

Александр Корн
Пытался, но там утф походу. Иероглифы какието повылезли. Даже пароль сменить чтоб запустить не могу.
#22 30 января 2013 в 22:00
щаблоны тут вообще не причем. искать надо в js которые вне шаблонов либо в index.php
#23 30 января 2013 в 22:09
А что это за папка и файлы?
/known_files/instantcms и в папке 4 разных файла название каждого является названием определенной версии. Также в папке есть папки с названием джумла, вордпресс,… вопщем всего 5 движков. На других доменнах такой папки нет.
Также проверил antivirus-alarm.ru/proverka/?url=region33.name но не врубился чего это он не полный путь показывает. Может смотрю не там?
пс
разобрался с итой папкой. это айболитовская.
#24 31 января 2013 в 02:59
Александр Корн, а какой прогой открыть, чтобы не крякабяка получилась?
#25 31 января 2013 в 18:21
помогите мне айболита запустить кто умеет.
#26 31 января 2013 в 21:21
отписал хостеру, он прислал мне ответ

Здравствуйте. Список подозрительного ПО сохранен в файл: /data/scan_report.txt

а в файле написано

Start scanning account мой with ShellFinder: /home/мойакаунт/www//region33.name/ai-bolit/ai-bolit.php: Suspicious(base64_decode): serialize(base64_decode("YTozNDY6 Start scanning account мой with ClamAV: — SCAN SUMMARY — Known viruses: 1724706 Engine version: 0.97.6 Scanned directories: 1347 Scanned files: 7565 Infected files: 0 Data scanned: 96.58 MB Data read: 98.11 MB (ratio 0.98:1) Time: 33.996 sec (0 m 33 s)

ктонибудь может обьяснить как такое возможно и где вирус искать? ведь как я понимаю Infected files: 0 означает что вирусы не обнаружены. а проблема осталась
#27 31 января 2013 в 22:26
вроде вирусов нет. но тренд по прежнему только ту статью глушит. у кого антивирус хороший, не затруднитесь ссылу проверить эту статью и любую другую страницу
#28 1 февраля 2013 в 01:18

у кого антивирус хороший

nedoriko
Eset smart Security теперь молчит. в прошлый раз вроде на эту же страницу ругался
#29 1 февраля 2013 в 01:58

у кого антивирус

nedoriko
Avast тоже тишина…
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.