Как убрать код вируса со всех старниц сайта

Довольно часто сайты подвергаются хакерским атакам и довольно часто они успешны.  О причинах можно говорить много, но как правило, это:

 - старая версия CMS,
- старые версии компонентов, плагинов и модулей,
- простой пароль для ftp юзеров,
- вирусы на компьютерах пользователей-администраторов сайта.

Допустим, вы получили ситуацию когда Яндекс и Google заблокировали Ваш сайт и выдают предупреждение об опасности на вашем сайте.

Что делать?

 - Поменять все пароли (очень важно не оставлять пароли сохраненными в браузере или ftp-клиентами)
- Обновить все версии компонентов, модулей, системы
- Проверить антивирусами компьютеры администраторов сайта
- Проверить причину блокировки в Webmaster тулах от Google и Яндекс
- Проверить сайт на http://sitecheck.sucuri.net

Скорее всего sitecheck.sucuri.net выдаст вам вредоносный код, который есть у Вас на страницах. Его необходимо удалить. Но чтобы сделать это вручную  понадобится очень много времени.

Поэтому используем специальный скрипт.

Скачать его можно здесь.

Затем его следует загрузить в корневой каталог сайта и вызвать его при помощи команды в адресной строке

http://имя_сайта/replace.php?pas=joomla

После этого откроется окно.

В окно (Текст поиска) добавляете код, который вы скопировали из результатов тестирования sitecheck.sucuri.net. Выбираете «Замена» и нажимаете на кнопку «Искать/заменить». После чего у вас откроется окно с файлами где было найдено вхождение. После чего можете вручную проверить выборочно файлы на содержание зловещего кода.

После чего рекомендую просканировать сайт еще каким ни-будь скриптом. Например этим. Копируйте в корневой каталог и в адресной строке прописываете к нему путь.

http://имя_сайта/fls.php

Через некоторое время вам выдаст список с возможно вредоносным кодом.

В конце желательно удалить этот скрипт, мало ли по ошибке что-то удалите не то. И перед чисткой сделайте бекап.

Оставьте свой комментарий

Оставить комментарий от имени гостя

0
правилами и условиями.
  • Комментарии не найдены