M-am lovit si eu de aceasta problema, inclusiv astazi.
Intretin cateva site-uri si am obiceiul prost sa las utilizatorii sa foloseasca conturi FTP.
De aici pleaca tot.
Mai intai trebuie sa cunoastem dusmanul, cunoasterea este cea mai buna arma impotriva lui.
Ce inseamna Malware ?
Malware este un cuvant creat din cuvintele malicious şi software, provenite din limba engleza, malware se referă la un tip de software proiectat pentru infiltrarea si/sau deteriorarea unui sistem al unui computer, sau a unei retele de computere, fara acceptarea proprietarului computerului sau a retelei.
Termenul malware este unul de utilizare mai generala folosit de profesionistii computerelor pentru a desemna orice forma ostila, intrusiva sau suparatoare de software sau de cod al unui program.
Termenul de virus al unui computer este uneori utilizat printr-o larga includere a diferite forme de malware, incluzand insisi virusii informatici.
daca doriti mai multe informatii aflati aici.
Revenim la problema noastra, atunci cand avem un site si el este infectat, cel putin asa zice google, antivirusii, antispyware-ul nostru.
Felul in care s-a virusat e simplu.
1. Folosind programe ftp conexiune site (parola salvata in program)
2. Folosirea unor programe editare html, online gen Adobe Contribute
NU SALVATI PAROLA IN NICIUN SOFT CARE FOLOSESTE DATELE FTP !!!
NU MAI DATI VINA PE CEI CARE VA GAZDUIESC SITE-URILE !!!
Greseala e numai a voastra, chiar daca voi inca nu stiti asta, daca stiti inseamna ca deja cititi acest articol.
Ceea ce conteaza cel mai mult e sa rezolvam problema nu sa dam vina pe altii.
Rezolvarea problemei “Malware site infectat infected site” este simpla
Copiem pe hdd site-ul (local)
Cautam in pagini (de obicei in index) un cod care nu ne apartine. In special cod de obicei dupa <body> sau la finalul paginii dupa </html> de genul (<script ….$s=gzinflate(substr($s,10,-8));if(preg_match_all(‘#<script(.*?)</script>#is’,$s,$a))foreach………) cateodata in fata si cu <span>, <?php. Poate sunt mai multe, eu asta am vazut pana acum.
Ideea e simpla, un cod care este in plus trebuie scos.
Pana aici e bine, acum avem o alta problema parola de la ftp o stie calculatorul deja infectat. Avem doua variante, ori devirusam calculatorul ori intram de pe alt calculator schimbam parola ftp, si facem upload de acolo.
ATENTIE: Daca ati schimbat parola problema nu s-a rezolvat.
Pentru devirusare calculator recomand SUPER ANTI SPYWARE care scoate orice.
Daca devirusezi calculatorul, schimbi parola site-ului, scoti liniile de cod din paginile infectate s-a rezolvat !
Daca ai o situatie mai complicata scrie aici, iar eu te voi ajuta.
Articol realizat cu ajutorul Google in special si Wikipedia
Prima data cand m-am lovit de problema asta am cautat si deabia am gasit in limba engleza unde explica un neamt.
Fiti buni si nu tineti numai pentru voi.
.
Nu sunt articole similare.
Salutare, am si eu o problema. La un Joomla m-au zapacit malware.. am enorm de multe fisiere cu index.html prin foldere. Le-am sters insa nu reusesc sa scot chestia asta. Care ar fi problema..
de obicei intra in tot ce se numeste index.
In cazul joomla, ca la orice CMS intra si in alte fisiere.
Daca ai index.php sa zicem, in el ai require… fisier.php, include fisier… etc.
De obicei in alea trebuie cautat si in toate care au legatura la randul lor.
Solutia ar fi urmatoarea:
Dai jos toate fisierele.
Faci back-ul la baza de date.
Cu dreamweaver dai search local folder si stergi toate codurile cu replace.
Care e site-ul ?
Atentie, degeba le scoti daca de la tine de pe calculator s-a virusat site.
Trebuie sa scoti virusul de la tine cu un antispyware, preferabil Super Anty Spyware.
Apoi modifici si urci pe site.
NU MAI FOLOSI MEMORAREA PAROLEI SITE-ULUI.
Salut,
Am o problema similara cu un site… aerosportcraiova.ro … am facut asa cum ai zis dar inca google il vede ca infectat…
Salut,
Problema e ca tre sa faci o cerere la google.
Site-ul trebuie introdus in webmaster la google, de acolo faci cererea pentru recitire.
Daca nu ai asa ceva te pot ajuta.
Am o mare problema….La deschiderea oricarui folder imi apare confirmarea de stergere a acelui folder….incerc sa-l inchid dar se multiplica…am formatat toate partitiile(C+D)…am re-instalat W..ul….dar fara nici un rezultat pozitiv…antivirusul nu imi indica fisiere infectate sau prezenta virusilor. Am citit pe net ca ar fi vorba de viermi de internet…Ma puteti ajuta cu un sfat…Va multumesc anticipat.
Da.
Ai nevoie nu doar de un antivirus, ci si de un antispyware.
Iti recomand superantyspyware pro. Nu este gratuit, dar isi face treaba.