Вірус на сайті, але не може знайти де


-2

Здається, на моєму сайті є вірус. Це вже деякий час, і у мене ще не було проблем. AVG підбирає це, але McAfee - ні.

Я запускаю веб-сайт (sortitoutsi.net) Віки тому я придбав на своєму комп’ютері вірус, який отримав мої паролі FTP і додав рядки JavaScript у верхній частині мого сайту.

Я видалив їх і вважаю, що це було виправлено. Однак, використовуючи розширення "Веб-розробник" для Firefox, я виявив, що JavaScript на моїй сторінці вказує різні посилання на такі URL-адреси, як:

  • gittigidiyor-com.excite.co.jp.webmasterworld-com.eastmusicdirect.ru:8080/aboutus.org/aboutus.org/google.com/skycn.com/torrents.ru.php

  • gittigidiyor-com.excite.co.jp.webmasterworld-com.eastmusicdirect.ru:8080/index.php?jl=

Ці умови ніде не з’являються. У вихідному коді, у будь-якому JavaScript або CSS. Я також не можу побачити жодних невпізнанних образів ізгоїв.

Я поняття не маю, звідки цей JavaScript.

Хто-небудь може підказати, як я можу знайти посилання на ці посилання та видалити їх?

Я бачу їх як у розширенні Web Developer Firefox, так і на вкладці net за допомогою Firebug.

Будь-яка допомога буде дуже вдячна.


1
Ви намагалися очистити кеш-пам'ять у веб-переглядачі?

Чому це питання було перенесено сюди, а не на serverfault.com ?
Jørn Schou-Rode

@ Jørn закриття - яке охоплює міграцію - вирішується більшістю голосів 5 користувачів. Якщо є нічия, то перший голос виграє.
ChrisF

Відповіді:


0

Я не бачу, як вони могли мати руткіт на машині, адже у мене на цій машині 20 сайтів, і лише один сайт був виконаний.

Я також не бачу, як це може дозволити їм виводити JavaScript на сторінку. Безумовно, щоб браузер завантажив його, він повинен бути десь у javascript, а не у справжній проблемі з сервером.

Не могли б ви пояснити трохи більше, чому ви вважаєте, що необхідна цілком чиста машина?

EDIT: Я поставив це питання як гість у stackoverflow, і, здається, втратив той факт, що це мій під час міграції. Я розумію, що це зараз безлад, але я не можу відповісти на відповіді. Якщо хтось знає, як це виправити, будь ласка, дайте мені знати.


Всякий раз, коли машина порушена, вам не слід їй довіряти. Rootkits призначені для приховування, і якщо бінарні файли будуть замінені, вони можуть приховати процеси, які роблять нечесні речі; якщо у вас троянський ps, як ви можете використовувати PS, щоб з'ясувати, чи працює інший процес зловмисного програмного забезпечення?
Барт Сільверстрім

@Ssv - для отримання коментаря, спрямованого на них, потрібні лише перші три символи імені користувача, і оскільки це відповідь Роба, він все одно побачить його.
ChrisF

@Chr - Дякую! Я не знав точного синтаксису. Де я можу знайти такий тип інформації про SuperUser?
ssvarc

Погляньте на meta.stackoverflow.com, де є всіляка цікава інформація про трилогію ;-)
Іво Фліпс

@Ssv - як зазначав Іво (але забув додати свій ідентифікатор користувача), ознайомтеся з meta.stackoverflow.com
ChrisF

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.