на сайте (хосте) завелся троян, как можно удалить ?

#31 24 апреля 2009 в 04:14
сайт полностью удален, а фиреокс кричит и что с этим делать ?
------------------------------------------------------------------
Занесен ли сайт deklaranti.ru в список подозрительных веб-сайтов?
Сайт занесен в список подозрительных веб-сайтов – посещение этого сайта может нанести вред вашему компьютеру.
В некоторой части этого сайта несколько раз (1) за последние 90 дней была замечена подозрительная активность.
-------------------------
и как убрать себя из этого списка?
#32 1 июня 2009 в 03:56
Беда для тех, кто пользуется разными накрутчиками по типу САР.
Сам ради эксперимента попробовал парочку таких (ссылок давать не
буду — это яд!). После пары дней обязательного просмотра чужих сайтов
во фрейме системы накрутки (уников, кстати, всё равно не получил для себя)
поймал кучу разных паразитов и собственный
сайт при редактировании снабдил заразой! Два дня усиленной борьбы на
машине, а потом на хосте… — отстоял!!! Сейчас изредка ещё антивирь
повизгивает на машине, но в целом диагноз положительный(95%)...
СОВЕТ: lezginka.ru сторонись ты этой "SEO — псевдо темы"!
Сайт у тебя с "УНИКАЛЬНЫМ" уклоном, зачем крутить на сомнительных
ресурсах. (Наверняка ещё и спам из ящика тоннами выгребаешь?)
Можно ведь и здесь на InstantCMS договориться с ребятами и
обменяться ссылками для избранного — чем не раскрутка посещаемостью?
#33 1 июня 2009 в 06:32
Была у меня такая жа зараза примерно год назад, помогло следующее. Во первых на ФТП не надо запоминать пароль, а лучше вводить его ручками каждый раз. Далее проверить все index.php как правило те в которые вирус прописался отличаются датой редактирование. потом поменять пароль на ФТП. Далее искать всё заражённое на компе.Если ещё есть фТР на них проделать тоже самое. У меня так три сайта попались замучался выгребать.
#34 1 июня 2009 в 10:45
Хорошо, что только index файлы iframe цепляют как магнит. В противном случае, пришлось бы сотнями файлы перетряхивать для удаления строчки. Кстати, для тех кто привык находить фрейм-коды в самом низу после</html> сообщаю дополнительную неприятную особенность таких паразитов сидеть ещё и в — до или после <body>. Такая вот загогулина, понимаешь, имеется. После ручного удаления этого кода и карантина(на пару дней ставим на файлы 444) странички чувствуют себя нормально… НО ПАРОЛИ FTP МЕНЯЕМ ОБЯЗАТЕЛЬНО — однозначно!
#35 1 июня 2009 в 11:32
спасибо всем, а точнее -Alphaweb,madmax,mihalich, Виктору, за понимание и поддержку от лица чайников всех уровней :)
и еще инфа по этой теме, троян мутирует и некоторые фреймы и антивир последние версии не ловит, заметил "на глаз" лишние записи в файле. Наверное еще сидит эта зараза, ждет...
--------------------
#36 1 июня 2009 в 11:37
Можно ещё как поступить: скачать на машину папку с шаблонами (в основном рассадник там бывает)
и пролечить хорошенько, а затем заливать не с заменой, а удалить на хосте папку совсем, а потом
загрузить с машины…
#37 1 июня 2009 в 15:10
Maximov, если сделать контрольные суммы файлов, это вообще уникальная вещь будет. по моему, в инете нет таких движков(известных в народе).
#38 2 июня 2009 в 05:34



… в инете нет таких движков(известных в народе).

lezginka.ru
Есть, видел. Но главное что ничего сверхсложного.
При установке обойти важные папки, занести md5 файлов в базу.
В админке кнопочка "Проверить", при нажатии идет обход тех же файлов и сверка с базой.
Измененные файлы высвечиваются.

Maximov

Maximov, может и есть, но такие пользователи как я об этих движках не знают, у тебя уровень другой, поэтому и заметил.
Если не сложно сделай, цены не будет.
интернет все больше начинает набирать оборот и "троянов" будет больше и больше.
#39 17 июля 2009 в 12:51
У меня пару раз залезали на хостинг вирусы. Оба раза через Тотал Командер. Писал хостерам — они чистили.
#40 6 сентября 2009 в 18:00
top1000000, здесь больше чайников чем профи.
куда этот код вставить, как проверить работу?
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.

Похожие темы

Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.