Здравствуйте, подскажите пожалуйста.
У меня такая проблема - иногда в коде сайта откуда то появляется java-script, который ссылается на некий сайт голдтрафф, а все антивирусы при заходе на мой сайт ругаются что мол есть ссылка на вредоносный сайт. Я поискал в базе данных по слову goldtraff, нашел, удалил скрипт, но всё же интересно как он туда (в бд) попадает и кто это делает, и как себя обезопасить.
Есть какие-нибудь идеи? Помогите пожалуйста, а то второй раз за два дня удаляю этот код ((
Беда - вирус на сайте.
- Группа: Посетители
- Пункты: 729
- Регистрация: 07.10.2006
- Пол: Мужчина
- Из: Россия/Москва
Goshan, тема перетерта уже до состояния атомов наверно.
Главная причина это Ваш хост, вернее не сами хостеры, а Вы.
Видимо есть вирус на Вашем ПК, типа "кейлогера", который считал данные для входа на ФТП и соответственно в mySQL и делает прямую запись в базу, вот и всё.
Но это одна из догадок, будем так её называть.
Поменяйте все пароли, а перед этим проверьте Пк на наличие вирусов, и лучше в безопасном режиме системы, так как иногда вирусы такого типа сидят в ОЗУ, подгружаются при загрузке ПК и не могут быть удалены антивирусами...
Проверьте автозагрузку тоже.
Еще возможен вариант XSS, который где-то сидит у Вас на сайте в ссылке или стилях например...
Я бы на Вашем месте удалил весь сайт и заменил бы его бекапом, если он есть...
PS: А вообще - проверяйте логи сервера, всегда остаются следы по исправлению кода, доступу к сайту и т.д.
Логи обо всем расскажут Вам...
- Группа: Супермодераторы
- Пункты: 1595
- Регистрация: 18.09.2008
- Пол: Мужчина
- Из: Россия







