Перейти к содержимому

Open

Фотография

Касперский не пускает на aquariumdevices.ru


Лучший Ответ Allex , 18 Июнь 2013 - 17:01

При установке исключения на один, заведомо чистый сайт, функционал антивируса никоим образом не снижается.

Уже давно снес все антивирусы... вполне хвватает штатного Винды. 

Последним Каспером был 2010г.

 


Здравствуйте, Евгений!
Анналогичная ситуация с каспером. Не пускает не на одну вашу вкладку на сайте (у меня несколько закладок). При чем не пускает на оба сайта: аквариумдевайс и на аква-маркет. :(

Хотел заказть реактор кипящий, а тут такое... причем давно уже.

Вот что пишет:

Запрашиваемый URL-адрес не может быть предоставлен

В запрашиваемом объекте по URL-адресу:

http://www.aquariumdevices.ru/catalog/
item_751.htm

Обнаружена угроза:

объект заражен HEUR:Trojan.Script.Generic

У Каспера вроде можно было ИСКЛЮЧЕНИЯ поставить...

 

Не стал бы этого делать! Откуда вы знаете, что сайт не атакован? Аудитория то не маленькая его посещает ;) К тому же не один только каспер ругается.

 

Жень! может поможет:

О борьбе с вирусом HEUR:Trojan.Script.Generic Опубликовал svx  Рубрика Безопасность

Однажды утром, я сидел и верстал очередной сайт, как вдруг… мне приходит письмо от заказчика предыдущего, в котором он говорит, что на сайте вирус HEUR:Trojan.Script.Generic и каспер его не пускает.

Я в шоке начал гуглить, что за вирус. Оказалось, что это троян-даунлоадер, то есть сама по себе софтина безвредная, но загружает посетителю сайта вирусню.

Сайт был полностью слит и проверен антивирусом, результат — ни-че-го. Как оказалось, пока сайт не запущен через браузер, никаких вирусов нет. Это происходит из-за того, что весь вирус это проста строчка в коде

После поиска по всем файлам сайта, а это около 3000 файлов с учетом CMS и встроенного phpMyAdmin заражены, оказались около 150 файлов. Вирус атакует в основном файлы с именем index.* или с расширением .js и дописывается свой код в конец файла.

 

 

Для лечения я использовал notepad++.

Если вы тоже столкнулись с этим вирусом на своем сайте, то вам может, пригодится моя инструкция по лечению.

Пошаговая инструкция:

  1. весь сайт был скачан ко мне на компьютер
  2. в папке с сайтом был произведен поиск в файлах строки «IBM_Compatible.js»
  3. все файлы из результатов поиска открыты в notepad++ простым нажатием ctrl+A в результатах поиска, и перетаскиванием выделенных файлов в открытое окно notepad++
  4. в notepad++ нажимаем ctrl+H, копируем строку подключения вируса, а поле заменить оставляем пустым
  5. нажимаем волшебную кнопку «заменить во всех открытых документах» и вирус с позором изгнан из всех файлов
  6. сохраняем изменения во всех файлах
  7. заливаем их обратно на сервер, принудительно перезаписывая имеющиеся
  8. повторно проходимся по главной странице и индексным в подразделах, админке и phpMyAdmin при их наличии
  9. при обнаружении остатков вируса, чистим их, вручную удаляя строки из файлов
  10. радуемся, что так легко победили зловреда
  11. Проверяем антивирусом все компы с которых подключались по фтп к сайту
  12. меняем пароли доступа к фтп

Разумеется, это все можно было бы упросить, например, сделав все эти действия скриптом или используя grep на сервере, но в данном случае, главной целью был результат.

На этом все, надеюсь, материал оказался полезным для вас.

 

Взято отсюда:  coder-diary.ru/security/virus-na-saite/

Перейти к сообщению


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 21

#1 Леонов С.А.

Леонов С.А.

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 3 314
  • Откуда:Михайловка, Волгоградской области

Отправлено 18 Июнь 2013 - 08:34

Пишет, что "Доступ запрещён".

Что случилось?


Гурбангулы Бердымухаммедов у Танирбергена Бердонгарова украл кораллы.

#2 sikoko12

sikoko12

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 4 546
  • Меня зовут:Вячеслав
  • Откуда:Москва..метро Кунцевская

Отправлено 18 Июнь 2013 - 08:50

Касперский тупит.



#3 sliam

sliam

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 123
  • Меня зовут:Евгений
  • Откуда:Тула

Отправлено 18 Июнь 2013 - 09:00

Да, есть такое, причем давно уже. Почему-то ругается на страницу с фитингами.

 

На какую страницу у вас не пускает ?


С Уважением, Евгений.

#4 Ольга Борисовна

Ольга Борисовна

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 210
  • Меня зовут:Ольга
  • Откуда:Бердск, Новосибирская обл.

Отправлено 18 Июнь 2013 - 09:12

И у меня такое. Вообще не пускает ни на какую страницу сайта.

#5 Александр Авдеев

Александр Авдеев

    Продвинутый пользователь

  • Авдеевы
  • PipPipPip
  • Cообщений: 16 539
  • Меня зовут:Александр
  • Откуда:Ухта, Республика Коми

Отправлено 18 Июнь 2013 - 09:24

У Каспера вроде можно было ИСКЛЮЧЕНИЯ поставить...



#6 sliam

sliam

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 123
  • Меня зовут:Евгений
  • Откуда:Тула

Отправлено 18 Июнь 2013 - 09:32

Придется поставить Яндекс.Касперского и писать им в техподдержку.

Сейчас буду попробовать. По результатам отпишусь.


  • Леонов С.А. это нравится
С Уважением, Евгений.

#7 Mrs.ZoasGirl

Mrs.ZoasGirl

    Продвинутый пользователь

  • Заблокированные
  • PipPipPip
  • Cообщений: 954
  • Меня зовут:Лена
  • Откуда:Москва

Отправлено 18 Июнь 2013 - 12:28

Жень, антивир ругается (у меня NOD) что на сайте вирус.

#8 May_Day

May_Day

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 1 056

Отправлено 18 Июнь 2013 - 12:59

Пишет Trojan.Script.Generic.  


  • Mrs.ZoasGirl это нравится

А небо всё точно такое же как если бы ты не продался. ©


#9 May_Day

May_Day

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 1 056

Отправлено 18 Июнь 2013 - 13:23

У Каспера вроде можно было ИСКЛЮЧЕНИЯ поставить...

А зачем он тогда нужен?

- Можно вообще антивирус не ставить, сносить винду раз в месяц и все. Скорость будет хорошая..   :)


А небо всё точно такое же как если бы ты не продался. ©


#10 Александр Авдеев

Александр Авдеев

    Продвинутый пользователь

  • Авдеевы
  • PipPipPip
  • Cообщений: 16 539
  • Меня зовут:Александр
  • Откуда:Ухта, Республика Коми

Отправлено 18 Июнь 2013 - 13:33

При установке исключения на один, заведомо чистый сайт, функционал антивируса никоим образом не снижается.

Уже давно снес все антивирусы... вполне хвватает штатного Винды. 

Последним Каспером был 2010г.



#11 May_Day

May_Day

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 1 056

Отправлено 18 Июнь 2013 - 13:41

При установке исключения на один, заведомо чистый сайт, функционал антивируса никоим образом не снижается.

Уже давно снес все антивирусы... вполне хвватает штатного Винды. 

Последним Каспером был 2010г.

- Не бывает заведомо чистых сайтов. Нужно на сайте выявить причину и исправить.

Не понимаю почему  у меня поисковик в последние месяца 2 стал показывать гораздо меньше результатов на запросы, отдавая предпочтения русскоязычным ресурсам(в настройках ничего не менял). 


А небо всё точно такое же как если бы ты не продался. ©


#12 FreeGAD

FreeGAD

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 151

Отправлено 18 Июнь 2013 - 16:19

агнитум аутпост не ругается



#13 sliam

sliam

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 123
  • Меня зовут:Евгений
  • Откуда:Тула

Отправлено 18 Июнь 2013 - 16:51

Я разбираюсь сейчас с этим. Как будет информация, сразу же дам знать.


  • Mrs.ZoasGirl это нравится
С Уважением, Евгений.

#14 Allex

Allex

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 343
  • Меня зовут:Алексей
  • Откуда:г. Москва Ю. Бутово

Отправлено 18 Июнь 2013 - 17:01   Лучший Ответ

При установке исключения на один, заведомо чистый сайт, функционал антивируса никоим образом не снижается.

Уже давно снес все антивирусы... вполне хвватает штатного Винды. 

Последним Каспером был 2010г.

 


Здравствуйте, Евгений!
Анналогичная ситуация с каспером. Не пускает не на одну вашу вкладку на сайте (у меня несколько закладок). При чем не пускает на оба сайта: аквариумдевайс и на аква-маркет. :(

Хотел заказть реактор кипящий, а тут такое... причем давно уже.

Вот что пишет:

Запрашиваемый URL-адрес не может быть предоставлен

В запрашиваемом объекте по URL-адресу:

http://www.aquariumdevices.ru/catalog/
item_751.htm

Обнаружена угроза:

объект заражен HEUR:Trojan.Script.Generic

У Каспера вроде можно было ИСКЛЮЧЕНИЯ поставить...

 

Не стал бы этого делать! Откуда вы знаете, что сайт не атакован? Аудитория то не маленькая его посещает ;) К тому же не один только каспер ругается.

 

Жень! может поможет:

Однажды утром, я сидел и верстал очередной сайт, как вдруг… мне приходит письмо от заказчика предыдущего, в котором он говорит, что на сайте вирус HEUR:Trojan.Script.Generic и каспер его не пускает.

Я в шоке начал гуглить, что за вирус. Оказалось, что это троян-даунлоадер, то есть сама по себе софтина безвредная, но загружает посетителю сайта вирусню.

Сайт был полностью слит и проверен антивирусом, результат — ни-че-го. Как оказалось, пока сайт не запущен через браузер, никаких вирусов нет. Это происходит из-за того, что весь вирус это проста строчка в коде

После поиска по всем файлам сайта, а это около 3000 файлов с учетом CMS и встроенного phpMyAdmin заражены, оказались около 150 файлов. Вирус атакует в основном файлы с именем index.* или с расширением .js и дописывается свой код в конец файла.

 

 

Для лечения я использовал notepad++.

Если вы тоже столкнулись с этим вирусом на своем сайте, то вам может, пригодится моя инструкция по лечению.

Пошаговая инструкция:

  1. весь сайт был скачан ко мне на компьютер
  2. в папке с сайтом был произведен поиск в файлах строки «IBM_Compatible.js»
  3. все файлы из результатов поиска открыты в notepad++ простым нажатием ctrl+A в результатах поиска, и перетаскиванием выделенных файлов в открытое окно notepad++
  4. в notepad++ нажимаем ctrl+H, копируем строку подключения вируса, а поле заменить оставляем пустым
  5. нажимаем волшебную кнопку «заменить во всех открытых документах» и вирус с позором изгнан из всех файлов
  6. сохраняем изменения во всех файлах
  7. заливаем их обратно на сервер, принудительно перезаписывая имеющиеся
  8. повторно проходимся по главной странице и индексным в подразделах, админке и phpMyAdmin при их наличии
  9. при обнаружении остатков вируса, чистим их, вручную удаляя строки из файлов
  10. радуемся, что так легко победили зловреда
  11. Проверяем антивирусом все компы с которых подключались по фтп к сайту
  12. меняем пароли доступа к фтп

Разумеется, это все можно было бы упросить, например, сделав все эти действия скриптом или используя grep на сервере, но в данном случае, главной целью был результат.

На этом все, надеюсь, материал оказался полезным для вас.

 

Взято отсюда:  coder-diary.ru/security/virus-na-saite/


  • Леонов С.А. это нравится

#15 sliam

sliam

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 123
  • Меня зовут:Евгений
  • Откуда:Тула

Отправлено 18 Июнь 2013 - 17:11

Попробуйте сейчас.

 

 

Инструкцию эту только что прочитал.

 

Спасибо.


С Уважением, Евгений.

#16 Allex

Allex

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 343
  • Меня зовут:Алексей
  • Откуда:г. Москва Ю. Бутово

Отправлено 18 Июнь 2013 - 17:12

ок! :yahoo:ЗАРАБОТАЛ!

Обасайта вроде работают!



#17 Allex

Allex

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 343
  • Меня зовут:Алексей
  • Откуда:г. Москва Ю. Бутово

Отправлено 18 Июнь 2013 - 17:13

Нашел вшитый в сайт код? или что?



#18 sliam

sliam

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 123
  • Меня зовут:Евгений
  • Откуда:Тула

Отправлено 18 Июнь 2013 - 17:15

Нашел вшитый в сайт код? или что?

 

Да. Причем на всех.


С Уважением, Евгений.

#19 sliam

sliam

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 123
  • Меня зовут:Евгений
  • Откуда:Тула

Отправлено 18 Июнь 2013 - 17:17

Отпишитесь еще кто-нибудь, плиз.


С Уважением, Евгений.

#20 Allex

Allex

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • Cообщений: 343
  • Меня зовут:Алексей
  • Откуда:г. Москва Ю. Бутово

Отправлено 18 Июнь 2013 - 17:21

А я вчера только думал написать, рассказать про это дело.  поздно приехал. Хотел сейчас, а тут смотрю тема уже есть. :)






Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных