Ребята, пожалуйста помогите, виирус на мобильной версии WordPress.

(Ответов: 21, Просмотров: 2269)
Страница 2 из 3 Первая 123 Последняя
  1. Дипломник Аватар для lorlus
    • Регистрация: 18.02.2012
    • Сообщений: 142
    • Репутация: 10
    Поищу раздел логов в ISP манагере, а что искать, адрес переадресовки?
    Кстати, искал этот урл в свох файлах сайта - нигде не нашелся.
    • 0
  2. Гуру Аватар для ohmygod
    • Регистрация: 30.04.2011
    • Сообщений: 1,064
    • Репутация: 268
    • Webmoney BL: ?
    Логи сервера, заходов по ftp - попросите хостера, должны предоставить. Искать нужно обращения к базам данных, чужие ip - их запросы и т.п.
    • 0
  3. Дипломник Аватар для lorlus
    • Регистрация: 18.02.2012
    • Сообщений: 142
    • Репутация: 10
    Слушайте, а хостер меня не погонит, скажет идика ты нафиг, завалишь нам весь сервант со своими дырявыми сайтами, сидишь тут на дешевом тарифе, разводишь шеллы))))))))))) А у меня там десять сайтов) переносить трудоёмко и нет времени и желания)
    • 0
  4. Опытный Аватар для izyalex
    • Регистрация: 20.11.2012
    • Сообщений: 254
    • Репутация: 38
    • Webmoney BL: ?
    Нет не погонит, но и не скажет как взломали. Потому что анализ логов это трудоемкая работа
    PS: "не погонит" - пока шеллы спокойно себя ведут, не рассылают спам или ддосят, вот тогда забранят сразу же
    Сpanel хостинг и ISPmanager хостинг от 119р./мес
    VIP Премиум хостинг в Москве, 1000р./мес и не парюсь
    • 0
  5. Гуру Аватар для ohmygod
    • Регистрация: 30.04.2011
    • Сообщений: 1,064
    • Репутация: 268
    • Webmoney BL: ?
    Все зависит от хостинга, где-то могут помочь найти заразу, а где-то даже логи не дадут :)
    • 0
  6. Дипломник Аватар для lorlus
    • Регистрация: 18.02.2012
    • Сообщений: 142
    • Репутация: 10
    Да, вы правы, друзья, опять она вылезла, все фалы .htaccess вновь создались со старым содержимым.
    • 0
  7. Инфа 100% Аватар для klimweb
    • Регистрация: 03.08.2011
    • Сообщений: 1,174
    • Репутация: 246
    • Webmoney BL: ?
    Посмотрите все php-файлы темы: там, вероятно, могут быть шелы. Проблема не только в .htaccess
    У меня точно такая же проблема была, я столько с этим намучился...
    Кстати, если просто почистите .htaccess, через какое-то время он все равно отредактируется вирусом

    ---------- Сообщение добавлено 16:00 ---------- Предыдущее 15:59 ----------

    Цитата Сообщение от lorlus Посмотреть сообщение
    а хостер меня не погонит
    имеет полное право. У меня было 24 часа на чистку, в противном случае мой акк заблокировали бы

    ---------- Сообщение добавлено 16:01 ---------- Предыдущее 16:00 ----------

    кстати, что за хостер?
    Закажите бесплатную карточку ePayments с возможностью вывода WMZ. Место свободно
    • 0
  8. Опытный Аватар для mmi
    • Регистрация: 02.05.2012
    • Сообщений: 332
    • Репутация: 64
    У меня на хостере есть сканер, я им вычислял код. А так айболитом все смотрят.
    Ссылку вы не найдете, она закодирована. Сама ссылка в кодированном виде у меня прописалась в около 3000 файлов. Если есть на хостинге еще сайты в одной директории, тогда они заражены тоже и чистку нужно проводить в комплексе. У меня 7 сайтов на вордпресе и жумле, полягли все, не зависимо от версий движков.
    И заметьте, что если вы улалите злокачественный код, в течении нескольких дней появится другой. Вирус состоит из нескольких частей, как я понял: исходник (находится в файлах, созданых по разных директориях, имеет нестандартные названия, кучу букв или цифр), живой макрос (находится и убивается Касперским при копировании сайта на комп), декодировщик кода (где-то в теле файлов сайта блок команд), злокачественный код (записан макросом в тучу файлов сайта), ну и куча созданных дыр в рассылке, в доступах и т.д.
    Я как человек далекий от хтмл и пхп, разбирался и чистил месяц, за это время посещалка упала в 4 раза, уже неделя прошла как сняты санкции поисковиков, а посещалка не вернулась, в двое ниже чем была изначально.

    Потому поторопитесь.
    • 0
  9. Инфа 100% Аватар для klimweb
    • Регистрация: 03.08.2011
    • Сообщений: 1,174
    • Репутация: 246
    • Webmoney BL: ?
    В настройках доменов на хостинге должна быть такая функция - ограничить файловые функции PHP с помощью open_basedir. Т.е. если взломают один сайт, вероятность, что взломают остальные, сильно снижается.
    Ну а сканер, кстати, полезная штука (у меня на webhost1.ru). Сканируйте, ищите, удаляйте, и будет вам счастье!
    Закажите бесплатную карточку ePayments с возможностью вывода WMZ. Место свободно
    • 0
  10. Дипломник Аватар для lorlus
    • Регистрация: 18.02.2012
    • Сообщений: 142
    • Репутация: 10
    Друзья,спасибо за ответы, по работе сканеров, что можете подсказать, инструкцию какую или что-то вроде этого.
    • 0
Страница 2 из 3 Первая 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Ребята оцените пожалуйста, сайт и дайте рекоментации
Оценка ваших сайтов, блогов 2 11.02.2013 18:00
Ребята подскажите пожалуйста по поводу реализации товара через интернет
Партнерские программы 14 31.01.2013 15:56
Переход от полой версии форума к мобильной
Обсуждение форума и ваши предложения 3 18.07.2012 17:17
Взлом мобильной версии сайта
Web программирование 5 04.03.2012 17:45

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры