Добрый день, посетители и подписчики моего блога. Улыбаюсь Сегодня я хочу рассказать о том, как мой сайт заразился и как я победил эту напасть. Дело в том, что один мой сайт (не этот) подвергся заражения, откуда можно только гадать, хотя предположить что ноги растут от хостинга можно, так как хостинг не мой а моего бывшего интернет друга и он по дружбе разрешил разместить свой сайт у себя. Но тот хостинг, та ещё шарашкина контора, тех. поддержка молчит, админки нет, вообщем весело.

 

На тот момент я был занят, и мне было как то не до сайта, да и показатели были у него нулевые, я на него почти забил. После недавнешнего апдейта сайту присвоил яндекс тИЦ 30, и после апа Гугла PR4 (с PR3) и тут я понял надо что-то делать. Быстро попросил знакомого дать дамп БД и копию файлов, каспер ооочень ругался в папке было около 2000 заражённых файлов, так что я и сам боялся подхватить что нибудь. В поиске такого рода товара не достаточно просто посмотреть на рекламные мониторы, здесь нужно прочитать много отзывов людей, которые уже пользовались каким-то сервисами.

Далее дело стояло за гуглом, я никогда ранее не сталкивался с заражением, поэтому приходилось по пути учиться. Нашёл очень интересный скрипт - ai-bolit, который выявляет все вирусы на сайте. Всё сделал по инструкции смотрю в итоге более в 3 000 файлах размещается вредоносный код, созданы вредоносные каталоги, файлы с названиями типа: adminka.php, administrator.php, site.php и т.д. Тут у меня в голове возникло 2 мысли либо чистить руками все 3 000 файлов Удивлен, либо писать скрипт по автомат. очистке вредоносного кода. Вручную чистить это не вариант ибо ооочень время затратно да и лень мне ! Выбор пал на писание скрипта, но так как я ничего не понимаю в PHP пришлось перейти к плану "C", в нём трактовалось - найти профессионала который сделает всё быстро и качественно.

Далеко идти, к счастью, не пришлось такой человек был на том же сайте скрипта

Перейти на сайт

Который предлагает свои услуги по очистке сайта от вирусов и целого сервера, а также установку защиты в плане прав на файлы, настройку .htaccess, и прочее... Скажу сразу цены хорошие, человек общительный и с понимаем относится к каждому заказу, впрочем претензий нет, только наоборот советую ! Если у вас есть заражённые сайты либо вы хотите просто провериться, то обращайтесь только туда.

Да кстати сайт заражённый долго не лечит, поэтому каспер уже перестал пускать на сайт, и яндекс выводи сайты в выдаче с пометкой "Этот сайт может навредить вашему компьютеру" как то так. Поэтому не затягивайте с этим. На этом всё, всем удачи !

Комментарии  

 
-10 # Анатолий 21.12.2012 18:26
Фу! Продажная статья!!
Ответить | Ответить с цитатой | Цитировать
 
 
+4 # Intelligent 21.12.2012 18:29
К вашему сожалению, опровергну ваше мнение, статья не продажная, я рекламирую лишь ресурсы предлагающие качественные услуги или сервисы. За пост не было взято ни копейки.
Ответить | Ответить с цитатой | Цитировать
 
 
-8 # Анатолий 21.12.2012 19:39
Мало верится!
Ответить | Ответить с цитатой | Цитировать
 
 
+4 # Intelligent 21.12.2012 19:49
Откуда такая пессимистичност ь ? :-)
Ответить | Ответить с цитатой | Цитировать
 
 
-10 # сергей 21.12.2012 22:03
Этот скрипт, сам является вирусом, по началу я его тоже установил к себе на хост, и он обнаружил уязвимости различные не спорю, но устранив те про которые не знал (парочка) и в принципе безобидная, так вот скрипт так и оставался на хосте, написал ребятам письмо о стоимости их услуг узнать и указал сайты свои для анализа и лечения, пришел ответ но до воспользования ихними услугами я не дошел, а в итоге обнаружил у себя на хосте кучу эксплоидов в коде в дальнейшем, других подозрений кроме как на это вредоносное проникновение через скрипт не было, долго лечил ручками, благо быстро обнаружил. Так что вот Вам скрипт и что он в себе может таить.
Ответить | Ответить с цитатой | Цитировать
 
 
+5 # Intelligent 22.12.2012 11:25
Совсем не факт что именно скрипт повлиял на заражение сайта.
Ответить | Ответить с цитатой | Цитировать
 
 
+1 # rafik 26.12.2012 10:38
Здравствуйте, а другие сайты у вас какой тематики? почему не даете ссылку на них. интересно было бы посмотреть :-)
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Intelligent 03.01.2013 15:56
Здравствуйте. Не палюсь :-)
Ответить | Ответить с цитатой | Цитировать
 
 
0 # n1se 03.01.2013 13:41
Какие тут споры=)
Давно я у тебя на блоге не был...
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Intelligent 03.01.2013 15:57
Ага не верят люди уже :D
Ответить | Ответить с цитатой | Цитировать
 
 
0 # cyzia 04.01.2013 16:01
статья конечно сильно смахивает на рекламу но вы говорите про вирусы ДАЛЕКО НЕ НУЖНО ХОДИТЬ я себе поставил перед новым годом красивый банер времени отдщета сколько осталось дней и времени до нового года не подозревая ни про что , Но оказалась что сам себе же в месте с кодом подселил себе баннер чужой вирусной партнерки которая не показывала при моем входе на сайт другой всплывающий баннер но показывался моим пользователям так что нужно часто проверять сайт на вирусы и просить друзей что бы они зашли и проверили тоже визуально :-)
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Alan 26.01.2013 07:55
статья очень полезна, я много читал как взламывают форумы на vbulletin и ужаснулся там столько дыр (в cms).
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Кофеман 31.01.2013 12:15
да уж, неприятная тема, лучше иметь свой персональный акк и НИКОГДА не хранить пароль в клиенте ФТП
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Intelligent 31.01.2013 17:58
да я FTP собственно даже не пользуюсь, не работает, баг провайдера :D
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Kosten 07.02.2013 20:13
Интересно, реально в первые слышу. 2000 заражённых файлов. Войско паразитов)))
Ответить | Ответить с цитатой | Цитировать
 
 
0 # Shuric 10.05.2013 17:36
Мне кажется подобные сайты должны быть в плане оформления и внутренней оптимизации безупречны - ибо это их лицо. НА деле же, банально SeoQuake находит у них ошибки, причем грубые.

Ничего плохого сказать не хочу, возможно инструмент добротный, но доверие подрывает.
Ответить | Ответить с цитатой | Цитировать
 
 
0 # west 23.03.2014 22:44
хороший скрипт. сам пользовался.
Ответить | Ответить с цитатой | Цитировать
 

Добавить комментарий


Защитный код
Обновить

Последние комментарии

  • Перепробовала кучу платных сервисов по раскрутке свого Инстаграма и Вконтакте, выбрала для... Подробнее...
  • А у меня как-то с Форексом не сложилось, то ли я что-то не так делаю, а может информации м... Подробнее...
  • Однозначно лучше платный хостинг, но не обязательно супер дорогой, отличное предложение ес... Подробнее...
  • I truly love your blog.. Very nice colors & theme. Did you make this website yourself? Ple... Подробнее...
  • Sans doute que cette fin, au premier moment, ne lui avait pas inspire grand interet, car c... Подробнее...