Перейти к содержимому

Фотография

Вирусы на сайтекак избавиться?


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 11

#1
samSam

samSam
  • В доску свой
  • 1 281 сообщений
ну может и не вирус, но при загрузке главной страницы сайта (можно ли тут указать свой сайт) сначала грузятся какие-то данные с сайта knalru.ru

используемая CMS - DLE
  • 0

#2
samSam

samSam
  • В доску свой
  • 1 281 сообщений
я сначала думал, что это из-за гугловской рекламы. рекламу убрал - все равно

Где копать?
  • 0

#3
Reshher

Reshher
  • Частый гость
  • 76 сообщений
Гугл рулит, но реальный совет проверяй файлы index.php и main tpl (желательно все шаблоны) а так же config.php посмотри там будет в конце или в начале странице корявый код типо <script сразу поймешь что левый, удаляй все пере-заливай файло и будет тебе счастье
  • 0

#4
samSam

samSam
  • В доску свой
  • 1 281 сообщений
по каким параметрам искать в гугле? как эта фигня называется?
  • 0

#5
designf

designf
  • Свой человек
  • 852 сообщений
Если у Вас чистый ДЛЕ, то у него есть кое-чего вроде антивируса. Проверить им.

Но он не проверяет шаблоны. У меня сидел в main.tpl в аккурат возде тега <body>

Ищите iframe

Как ранее было сказано, он может куда угодно запихнуть свой код.
  • 0

#6
samSam

samSam
  • В доску свой
  • 1 281 сообщений
"iframe" нет в шаблонах tpl и файлах php
есть только в файлах css и js
  • 0

#7
pyramida

pyramida
  • Читатель
  • 741 сообщений

"iframe" нет в шаблонах tpl и файлах php
есть только в файлах css и js

Для начала машинку с которой выходиш управлять сайтом на вирусы проверь. всеми возможными антивирусами.
Поменять пароли желательно все которые есть. Обычно такая фигня пароль с фтп ворует и по фтп и заливается.
Потом удаляй все коды где ссылка не поганосный сайт.

#8
drovosek

drovosek
  • Постоялец
  • 419 сообщений
Было у меня такое дело на сайтах - пришлось выкачивать все *.html, *.PHP, *.js файлы и удалять код вируса из кода (очень долго было бы, если б не автозамена, не припомню чем только делал - notepad++ или что то в этом роде. Ну и пароли само собой на фтп поменяй.
  • 0

#9
drovosek

drovosek
  • Постоялец
  • 419 сообщений
если хостер делает бекапы попроси восстановить - это легче будет
  • 0

#10
samSam

samSam
  • В доску свой
  • 1 281 сообщений

если хостер делает бекапы попроси восстановить - это легче будет

точно не помню с какого момента это появилось. поэтому придется чистить.

ДЛЕ у Вас была? в каких файлах вычищали?
  • 0

#11
drovosek

drovosek
  • Постоялец
  • 419 сообщений
Joomla, wordpress, статические страницы были, заражены оказались как я сказал *.html, *.PHP, *.js файлы. Вот в них вредоносный код и прибивал автозаменой. От CMS независит и заражены были все домены (штук 8-10 было на аккаунте).
з.ы. с чего взял что это вирус, может быть модуль какой то лезет туда, курсы валют или новости или погоду тащит?

Сообщение отредактировал drovosek: 09.07.2010, 17:20:41

  • 0

#12
ardakhshalkar

ardakhshalkar
  • Частый гость
  • 75 сообщений
Сделайте обновление до последней версии,
Если есть сторонние расширения, обновите их тоже, либо совсем удалите. Поищите в форумах этой КМС в разделе безопасность.
У меня с жумлой так было, хостинг дал три предупреждения, и выкинул с хостинга.
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.