Пипнах бацил! Помощ!

w3bs1t3

New member
Имам троянски кон в сайта. Идея си нямам какво да го правя. Помагайте, че се изпотих вече 🙁
 
Re: Пипнах бацил! Помощ!

Намери първо слама, да не стои гладен. Ако пак се изпотиш, значи много слама си му дал...ползвай малко търсачката, де! Има 100 теми за вируси и троянци.

Сваляш си сайта и го тестваш с антивирусни и антитроянци, колкото повече, толкова по-добре. Сменяш си паролите за фтп и тн. Естествено на твоя компютър също трябва да си сигурен, че е чисто.

И още неща има...търси из форума.

http://www.webmasterbg.org/search.php?searchid=303646
 
Последно редактирано:
Re: Пипнах бацил! Помощ!

Свалих сайта и го сканирах. Анти вирусната казва, че няма проблем. Когато вляза през браузера обаче скимти, че има троянец. Ползвам WP 3.2.1.
 
Re: Пипнах бацил! Помощ!

Антивирусна на хоста няма ли 😀 😀 😀

Дай сайта да го поогледаме, иначе най-лесния вариант е възстановяване от бекъп. Прегледай и сорса за iframe 🙂
 
Последно редактирано:
Re: Пипнах бацил! Помощ!

еми, честито... принципно можеш да кажеш - в еди кой си файл намерих еди какво си, направих това и това и това... що всеки като иска помощ, след като се оправи, забравя да напише нещо, с което да помогне на други, които може да имат същия проблем....
 
Re: Пипнах бацил! Помощ!

А как си пипнал бацила погледна ли? Какъв е смисъла да го триеш, след като можеш да го пипнеш пак, ако не си открил причината?
 
Re: Пипнах бацил! Помощ!

Оу... Това е много логичен въпрос. А как се проверява от къде идва вируса ?
 
Re: Пипнах бацил! Помощ!

90% - задклавиатурното устройство
10% - да са хакнали директно хостинг акаунта

Ако си теглил нещо и си инсталирал може някой агент да се е загнездил. После ти е гепил данните за достъп и готово. Чистене на компа и смяна на всички пароли и никакво помнене на данните за достъп до хостинга в програмата за качване (хммм това като го пиша е като Дежа Ву - странна работа...)
 
Последно редактирано:
Re: Пипнах бацил! Помощ!

еми, честито... принципно можеш да кажеш - в еди кой си файл намерих еди какво си, направих това и това и това... що всеки като иска помощ, след като се оправи, забравя да напише нещо, с което да помогне на други, които може да имат същия проблем....

Значи свалих сайта и го сканирах, обаче не показа нищо. Когато вляза обаче (де да знам що) пише, че имам проблем в папка wp-includes/js. Та изтрих папката и я качих на ново и се оправи 🙂
 
Re: Пипнах бацил! Помощ!

А бе batzidi при теб проблема е 110% задклавиатурното устройство и 300% зрителна система (може би и учителката по родна реч в 1-ви клас - това е тая дето учи децата да четат). Ако си беше направил труда да прочетеш какво съм написал щеше да си спестиш тъпия коментар....
 
Re: Пипнах бацил! Помощ!

А бе batzidi при теб проблема е 110% задклавиатурното устройство и 300% зрителна система (може би и учителката по родна реч в 1-ви клас - това е тая дето учи децата да четат). Ако си беше направил труда да прочетеш какво съм написал щеше да си спестиш тъпия коментар....

Защо така с лошо!?
Питаш обяснявам. И мои сайтове така са ги нападали, и на клиенти по същия начин. Ако не ти е ясно пак питаш - ще обясня по - подробно.
 
Re: Пипнах бацил! Помощ!

Ами за да ти отговоря трябва да знам, кой е бил заразения файл и да имам копие преди да си го затъркал.

Има два начина:

1. Хакната ти е FTP парола
2. Надупчен ти е Wordpress-а

в първия случай се гледат логовете на ftp и access-log на cPanel (до тях нямаш достъп - но хоста имат), във втория случай се преглеждат подробни логове на Apache - трябва да се знае коа е била последната модифицирана версия на файла (т.е. дата). В момента си затъркал всички възможни отправни следи така че е малко вероятно да се намери начина. Другия път драсни на хоста подробен e-mail заедно със съобщението за грешка и ще имаш подорбна информация.
 
Re: Пипнах бацил! Помощ!

Погледнах логовете - става въпрос за файла l10.js това е старата форма на timthumb дупката, преди да бъде фикснат файла timthumb.php. Има много информация в нета по тази тема.
 

Back
Горе