X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Как выявить вирус на сайте?
priest
priest
Topic Starter сообщение 16.2.2018, 15:19; Ответить: priest
Сообщение #1


Всем привет.

Не по своей инициативе, пришлось столкнутся с вопросом про вирусы на сайтах. До сих пор мне не приходилось глубоко изучать эту бяку. Ну видимо пришло время))

Погуглил и не нашел каких то стандартных решений по поиску сомнительных кодов в файлах. Зашел на пару онлайн сервисов и проверил сайт: результаты противоречивые, один сервис не выявил ничего вредоносного, а второй выдал вот такую шнягу:

Прикрепленное изображение


На скрине показано, что некоторые антивирусы выявили разные вирусняки и самый сомнительный троян. Только как его искать?

Вытащил файлы на комп про сканировал нодом, все чисто(


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
сообщение 16.2.2018, 15:27; Ответить: BLIK
Сообщение #2


magnet,Какой движок? 
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
priest
priest
Topic Starter сообщение 16.2.2018, 15:30; Ответить: priest
Сообщение #3


в данном случае ксенфоро и wp


Сообщение отредактировал magnet - 16.2.2018, 15:31


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
сообщение 16.2.2018, 16:04; Ответить: BLIK
Сообщение #4


(magnet @ 16.2.2018, 18:30) *
в данном случае ксенфоро и wp


По wordpress- искать вирус можно долго.

1. Скачиваешь бекап файлов, желательно перед этим плагины отключить и удалить.(можешь развернуть бекапы на локалке).
2. Скачиваешь дамп базы.
3. Из бекапа с файлами тебе нужно проверить все файлы в папке wp-content (эта папка нужна).

Дальше скачиваешь чистый wordpress устанавливаешь как обычно, потом в корне ставишь кидаешь папку wp-content и подключаешь в конфиге свою базу.

Можешь пойти другим путем, проверить папку wp-content на рабочем сайте, если она чистая, то, удалить все файлы старого движка, кроме конфига, скачать чистый wordpress и залить новые файлы.

По xenforo сложнее, придется установить новый движок и потом в него импортировать старую базу с данными и будет нормально. (заменить просто файлы не получится)

Это самый быстрый вариант, искать шелы, можно долго  и в итоге все не вычистить.

P.s И менять обязательно пароли от ftp и хостинга, базы и.т.д., судя по всему могли ломануть аккаунт хостера. И лечение может быть не эффективным, зальют еще раз если есть доступы.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Leonidas_mw
Leonidas_mw
сообщение 30.4.2018, 0:55; Ответить: Leonidas_mw
Сообщение #5


они сами вам покажутся) так что искать не придется))
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
partua
partua
сообщение 30.4.2018, 11:36; Ответить: partua
Сообщение #6



Неприятная вещь с которой я столкнулся,- это вирус на сайте. Вредоносный код, который появлялся в некоторых файлах и ломал движок сайта на WordPress.

В общем я уже сталкивался с подобным раньше, когда подключал на сайте какой нибудь плагин, который конфликтовал с шаблоном или другими плагинами и поэтому сначала подумал что дело в каком то новом плагине(в его обновлении) или рекламном коде.

Не буду тянуть резину и рассказывать все подробности, в общем, в итоге все дело оказалось во вредоносном скрипте, который каким то образом проник на мой сайт. 

 

Как оказалось, что установленный плагин Anti-Malware by Eli оказался одни из немногих, который оказался способным не только обнаруживать вредоносный код, но и умеют удалять его.



Сообщение отредактировал BLIK - 30.4.2018, 13:54
Причина редактирования: удалил форматирование
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
r0mZet
r0mZet
сообщение 30.4.2018, 14:54; Ответить: r0mZet
Сообщение #7


magnet,AI-Bolit тебе в помощь, а так же прямые руки и минимальное представление "Что есть хороший и плохой код" 


Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Арбитражники, как ведете учет расходов и доходов?
12 Boymaster 1859 Сегодня, 21:03
автор: MisterBit
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрый и качественный обмен на сайте Baksman.org
Обмен Bitcoin, BTC-e, PM, Qiwi, Yandex money, Карты банк
52 Baksman 33586 Вчера, 5:02
автор: Baksman
Открытая тема (нет новых ответов) Боты могут делать пушподписки на моём сайте?
0 Megaspryt 452 17.4.2024, 23:29
автор: Megaspryt
Горячая тема (нет новых ответов) Как вывести деньги в Украине с заблокированного Юмани ?
29 freeax 4811 17.4.2024, 1:19
автор: sergio11
Горячая тема (нет новых ответов) CryptoCloud — прием USDT, BTC, ETH, LTC на любом сайте
36 CryptoCLoud 10639 16.4.2024, 16:02
автор: CryptoCLoud


 



RSS Текстовая версия Сейчас: 19.4.2024, 22:01
Дизайн