I see you
[ok]
я поступила как и в предыдущий раз, выкачала сайт по фтп, поиском нашла опять три файла js в которых содержалось слово "nuttypiano", удалила строку.
но я не нашла ни одного файла содержащего pocketbloke.ru.
кроме того, как я понимаю, гугл нашел на сайте 74 вредоносных скрипта, я нашла только 3 файла
есть какие-то рекомендации?
UPD спасибо за помощь, вроде бы проблему удалось решить, и даже попросить Гугл переиндексировать сайт. теперь он открывается.
Снова вопрос о вирусе на сайте.
Я уже поднимала этот вопрос, тогда предложенные меры помогли
http://techsupport.diary.ru/p123007004.htm
все пароли (доступ фтп и админки) были изменены
сейчас ситуация несколько иная:
при попытке зайти на сайт, а также в админку сайта (браузер Mozilla Firefox)я вижу сообщение о том что сайт заблокирован.
в "подробнее" вижу следующую информацию.
"В некоторой части этого сайта несколько раз (3) за последние 90 дней была замечена подозрительная активность.
Что произошло во время последнего просмотра этого сайта компанией Google?
Из протестированных нами за последние 90 дней страниц данного сайта (100) в загрузке и установке вредоносного программного обеспечения без разрешения пользователя было замечено 81. Последний раз сайт просматривался Google 2010-09-17, а подозрительное содержание было обнаружено 2010-09-17.
Malicious software includes 74 scripting exploit(s).
Количество доменов, на которых размещается вредоносное ПО, равняется 2, включая nuttypiano.com/, pocketbloke.ru/
я поступила как и в предыдущий раз, выкачала сайт по фтп, поиском нашла опять три файла js в которых содержалось слово "nuttypiano", удалила строку.
но я не нашла ни одного файла содержащего pocketbloke.ru.
кроме того, как я понимаю, гугл нашел на сайте 74 вредоносных скрипта, я нашла только 3 файла
есть какие-то рекомендации?
UPD спасибо за помощь, вроде бы проблему удалось решить, и даже попросить Гугл переиндексировать сайт. теперь он открывается.
-
-
25.09.2010 в 12:46-
-
25.09.2010 в 13:04-
-
25.09.2010 в 13:27-
-
25.09.2010 в 13:33и еще - если я удалила все вредоносные скрипты, через какое время сайт перестанет блокироваться как подозрительный?
-
-
25.09.2010 в 13:45-
-
25.09.2010 в 13:50я искала поиском windows, по тексту файлов...
скрипты я не удаляла никакие, просто удаляла строку в файле скрипта.
все это я делаю механически просто следуя инструкции, технология скриптов для меня малопонятна.
-
-
25.09.2010 в 13:51-
-
25.09.2010 в 13:57а когда примерно можно ожидать эффекта, то есть того что сайт станет открываться нормально, без предупреждений о вредоносности?
-
-
25.09.2010 в 14:25Когда ждать эффекта - не знаю. Я бы рекомендовал вам разбираться с причинами возникновения вредоносных записей на вашем сайте. Возможно, существует дырка в безопасности - в этом случае логично будет предъявить претензии разработчикам сайта.
-
-
25.09.2010 в 14:28-
-
25.09.2010 в 14:41Такая надпись "Что произошло во время последнего просмотра этого сайта компанией Google?" в Google Crome появляется? Если в нем, то на других браузерах сайт доступен.
-
-
25.09.2010 в 14:47нет, надпись появляется в мозилле. эксплорер открывает без пробелм.
но тут пробелма в том что у пооловины посетителей сайта стоит мозилла,и они пугаются и шлют письма нашему руководству что мол у вас сайт не работает...
-
-
25.09.2010 в 14:59-
-
25.09.2010 в 15:05-
-
25.09.2010 в 16:37-
-
25.09.2010 в 16:40тут скорее все дело в крайней лени и в том что мы неинтересный, неденежны клиент =)
да, постараемся с нуля все сделать, я надеюсь хоть смогу больше сама понимать в структуре сайта и страницах..
-
-
25.09.2010 в 16:51Также обратитесь в службу поддержки хостинга, где расположен сайт: вполне возможно, проблема не с вашей стороны.
Две ссылки просто для ознакомления. Английский.
blog.unmaskparasites.com/2010/05/22/malware-on-...
blog.unmaskparasites.com/2010/06/17/malware-on-...
-
-
25.09.2010 в 16:54спасибо за ссылки!
-
-
25.09.2010 в 17:00This "nuttypiano" hack uses stolen FTP credentials so:
1. Check all computers that have access to your site for malware (или проверьте всего один и выходите всегда только с него)
2. Change FTP passwords. Don't save them in your FTP client. Use SFTP instead of FTP (обговорите с хостером такую возможность)
-
-
25.09.2010 в 17:04я думаю что дело в наших компах. работают с сайтом много народу, но только я по фтп, остальные через админку. через админку вирус может залезть?
и...вечный вопрос- какой способ наилучший для обеспечения безопасности от вирусов?:
-
-
25.09.2010 в 17:04не так уж и дорого стоит.
-
-
25.09.2010 в 17:06я редактор сайта, и такие проблемы строго говоря, вне моей компетенции, но я просто едсинвтенынй человек который может в этом разобраться, гипотетически,..
-
-
25.09.2010 в 17:17Что до антивирусов. Идеальной защиты нет. Для конечного пользователя лучшим будет иметь на машине оплаченный лицензионный антивирус. Я лично рекомендую Касперского, но это в силу моего опыта. Также неплохо иметь какую-либо защиту от атак снаружи и изнутри, то есть поставить файервол, который сможет оповестить вас, когда какой-то процесс пытается с компа передать данные в интернет (для уже заражённых машин) и препятствовать заражению вашей машины по сети. Но тут рекомендаций и реализаций много, из бесплатного можете попробовать Outpost Free (если у вас машина не в домене, так как сии замечательные люди уверены, что дома у людей домена быть не может) или ZoneAlarm Free (если у вас домен). Обязательным будет являться режим обучения в данных программах, идеальным - режим запрещения всего, "кроме списка", которому вы точно доверяете.
-
-
25.09.2010 в 18:12-
-
25.09.2010 в 21:12-
-
25.09.2010 в 22:47-
-
27.09.2010 в 13:35