Перейти к содержанию

У меня заражен сайт, и я не могу на него зайти


Андрей Тимошенко

Рекомендуемые сообщения

Подскажите пожалуйста что мне делать для уничтожения вируса... Я не совсем разбераюсь в этом, но и не поолностью чайник))) За ранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Подскажите пожалуйста что мне делать для уничтожения вируса... Я не совсем разбераюсь в этом, но и не поолностью чайник))) За ранее спасибо!

попробуйте отправить ссылку на этот сайт в вирлаб, по адресу newvirus@kaspersky.com

Изменено пользователем EzzO/M
Ссылка на комментарий
Поделиться на другие сайты

Не надо никуда слать ссылки, никто в ЛК сайты лечить не подписывался, что за ерунда.

 

Если это ваш сайт (как вы сказали) то зайдите в консоль и удалите вирус. Если не ваш и вы не имеете к нему доступа для управления - свяжитесь с администратором сайта и сообщите ему о проблеме.

Ссылка на комментарий
Поделиться на другие сайты

Не надо никуда слать ссылки, никто в ЛК сайты лечить не подписывался, что за ерунда.

 

Если это ваш сайт (как вы сказали) то зайдите в консоль и удалите вирус. Если не ваш и вы не имеете к нему доступа для управления - свяжитесь с администратором сайта и сообщите ему о проблеме.

Это мой сайт. Мне передали его под управление вместе с другими обязанностями (счастье привалило) А он длокированый, связался с фирмой на которой у нас ХОСТ. они сказали что он заражен вирусом. А я не системный администпратор, и не знаю как добраться до этих скриптов и консоли... Если не трудно, подскажите, какэто зделать (советуют через ftp менеджер, сейчас воюю с ними)

Ссылка на комментарий
Поделиться на другие сайты

Андрей Тимошенко

В таком случае вам нужен администратор, который понимает что делать. Чистить сайт от скриптов нужно вручную, а человек который нибельмеса в этом не понимает может натворить делов.

Ссылка на комментарий
Поделиться на другие сайты

Андрей Тимошенко

В таком случае вам нужен администратор, который понимает что делать. Чистить сайт от скриптов нужно вручную, а человек который нибельмеса в этом не понимает может натворить делов.

 

Я это уже понял... Вскрыл его а там написано много всякого, и что чистить сам не понимаю... Хотя очень заинтересовали подписи которые выделенны синим цветом... Может это они?

Ссылка на комментарий
Поделиться на другие сайты

К сожалению определение фразы "подписи которые выделенны синим цветом" я так и не нашел, лишь подозреваю что имеються ввиду гиперссылки. Если да - то нет, это не вирусы)

Ссылка на комментарий
Поделиться на другие сайты

К сожалению определение фразы "подписи которые выделенны синим цветом" я так и не нашел, лишь подозреваю что имеються ввиду гиперссылки. Если да - то нет, это не вирусы)

Вот головняк поймал... Блин, рки переломать этим хакерам долбанным, и чего они на мой сайт позарились.... :) :D :no:

Ссылка на комментарий
Поделиться на другие сайты

Возможно Ваш сайт заражен IFRAME.GEN? Тогда вы можете отредактировать те страницы которые заражены у поудалять IFRAME теги которые посылаются на неизвестные Вам сайты.

Ссылка на комментарий
Поделиться на другие сайты

Не надо никуда слать ссылки, никто в ЛК сайты лечить не подписывался, что за ерунда.

 

Зато вирлаб поможет определить зловреда и подскажет в каком направлении копать.

Ссылка на комментарий
Поделиться на другие сайты

Не надо никуда слать ссылки, никто в ЛК сайты лечить не подписывался, что за ерунда.

а кто говорил о лечении, для начала надо детектить зловреда хотя-бы, а потом уже лечить.

Ссылка на комментарий
Поделиться на другие сайты

а кто говорил о лечении, для начала надо детектить зловреда хотя-бы, а потом уже лечить.

Антивир его задетектил и показал, вот эта сволочь: Trojan.JS.Iframe.gl

Ссылка на комментарий
Поделиться на другие сайты

Андрей Тимошенко

Ну правильно. Я бы на вашем месте слил бы весь контент сайта, открыл бы ВСЕ странички в Notepad++ и сделал бы глобальную автозамену кода фрейма на ничего. Залил бы обратно, сменил пароли и забыл бы)

Или если фрейм только на главной - просто вычистил бы код фрейма с главной.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей2029
      Автор Андрей2029
      Здравствуйте, товарищи. Проблема следующая. Поставил впервые за много десятков лет Оперу вместо Хрома. Последнюю версию, разумеется. Особо не ковырялся в настройках, стал пользоваться. И заметил, что не могу попасть ни на один сайт с Cloudflare - проверка на человека просто постоянно обновляется, не пуская на страницу. Например, вот Aescripts:

       
      Разумеется, я испробовал все возможные решения, что были в сети, будучи уверенным, что проблема либо в самой Опере (её настройках, которые я не менял), либо в VPN (которого у меня нет и в Опере он не включен), DNS и прочем. Все проверил, посмотрел, попереключал и ничего не помогает. При этом Edge на те же сайты пускает без вопросов. Пошёл было писать багрепорт в техподдержку Оперы, пока не додумался отключить Kaspersky Plus. И, о чудо, Cloudflare сразу же запустил на проблемный сайт. Включил Касперского, тыкнулся на другой сайт - опять тя же проблема. 
       
      Подскажите, куда смотреть, что копать, и почему проблема именно с Оперой? Хром псотавил назад - опять проблемы нет. Чем Опера так провинилась? Какие настройки посмотреть в Каспере, чтобы решить проблему?
    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • triller
      Автор triller
      помогите кто-нибудь!!закачала пробную версию,активировать не могу!
    • Alexey82
      Автор Alexey82
      Доброго вечера.
      Не получается отформатировать sd карту через адаптер micro sd.
      Поменял адаптер, поменял sd карту, пробовал форматировать через командную строку win 10, панель управления дисками, через Мой компьютер - результат один - диск защищен от записи.
      Никогда такой проблемы не было, столкнулся сегодня, впервые.
      Из проишествий - лечили вирус, описано здесь
       
      Прошу подсказать, что же такое может быть.
    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
×
×
  • Создать...