Подозрительные файлы на сайте

(Ответов: 8, Просмотров: 1136)
  1. Опытный
    • Регистрация: 08.06.2011
    • Сообщений: 479
    • Репутация: 28
    • Webmoney BL: ?
    Мне админка сайта на дле пишет:

    Обнаружены следующие подозрительные файлы:
    Имя файла: Размер: Дата:
    ./engine/editor_template.php 24,5 Kb 31.10.2013 02:03:51 неизвестен дистрибутиву
    ./engine/pastetext.php

    Это действительно ненужные файлы и их надо удалить или сканер ошибается?
    • 0
  2. Гуру Аватар для ohmygod
    • Регистрация: 30.04.2011
    • Сообщений: 1,064
    • Репутация: 268
    • Webmoney BL: ?
    А что в них?
    • 0
  3. Студент
    • Регистрация: 15.04.2010
    • Сообщений: 52
    • Репутация: 13
    У меня тоже на днях такое было - резко выросла нагрузка на сервер из-за почтовой возросшей активности. Хостер нашел 2 шелла.
    • -1
  4. Гуру Аватар для 3s777
    • Регистрация: 09.02.2013
    • Сообщений: 1,417
    • Репутация: 384
    • Webmoney BL: ?
    beaut, чтобы понять что это за файлы нам нужно заглянуть что в них. Возможно и вирусы. Посмотрите дату создания данных файлов, может это вы закачали их с плагином каким то.
    А судя по названиям файлов это редактор тем и вставляющий куда-то текст скрипт.
    • 0
  5. Студент Аватар для mr_crossy
    • Регистрация: 27.09.2012
    • Сообщений: 74
    • Репутация: 7
    Не каждый поймет, что в файле шелл или вирус. Скопировать на локал и удалить - далее смотреть за работой сайта.
    • 0
  6. Новичок
    • Регистрация: 18.04.2013
    • Сообщений: 11
    • Репутация: 2
    Столкнулся с аналогичной проблемой. Благо и PHP знаю, и админить умею.
    По факту варианта 2..
    1. Через уязвимость в скриптах вам залили всякую гадость, которая в лучшем случае генерит кучу страниц с сылками. В моём случае такой скрипт умудрился в индекс загнать 7 тыс страниц, хотя на самом сайте 50 было) В таком случае файло вытерваем, ну и всё лишнее в robots.txt.
    2. В нужный файл внедрили вредоносный код. Тогда надо аккуратненько его вырезать. Посмотри содержимое файла, и если найдёшь что то типа eval( или base64decode(, а то и всё вместе.. то однозначно зверьё.
    • 0
  7. Студент Аватар для Fedor
    • Регистрация: 27.10.2013
    • Сообщений: 69
    • Репутация: 21
    Ещё как вариант можно заменить ваши файлы исходными из архива движка нужной версии. А если их нет — смотреть, используют ли их плагины и если нет, то думать об удалении.
    • 0
  8. Дипломник Аватар для shkip3r
    • Регистрация: 01.11.2013
    • Сообщений: 100
    • Репутация: 25
    Смотрите дату создания и дату изменения, по ним в первую очередь вражескую активность видно, и очень помогает этот http://antivirus-alarm.ru/ сервис, в отличии от остальных похожих сайтов, единственный кто безошибочно определяет заразу.
    • 0
  9. ui-разработчик Аватар для kickboxer
    • Регистрация: 13.05.2011
    • Сообщений: 743
    • Репутация: 227
    • Webmoney BL: ?
    Не будет лишним провериться этим скриптом Скрипт поиска вредоносного по на хостинге
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
1 терабайт места под файлы в облаке + баг с безлимитным местом под файлы!
Обучающие статьи 8 21.10.2013 18:01
Подозрительные аккаунты
Социальные сети 23 21.05.2013 00:28
большие файлы
Web программирование 16 14.09.2012 01:15
Где хранить файлы?
Прочее 8 06.09.2011 11:17
Файлы Sitemap
Софт, скрипты, лицензии 0 07.05.2011 21:50

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры