Ответить Новая тема Новый опрос 
 В погоне за трояном!
Alex2902
Новичок
Сообщений: 82
Регистрация: 15-07-2012


28-07-2012 18:38
Уважаемые форумчане!

Вопрос такой: антивирус постоянно кричит, что в том или ином файле обнаружен вирус. У меня на компе сохранились файлы сайта, но с уже имеющимся на нем вредоносным ПО. Однако, это версия сайта после того. как его заразили, после того. как прописал код на страницы и после моей чистки файлов, которые были заражены.

Сейчас антивирус кричит о трояне. Я уже заколебался чистить заражающиеся файлы. Один знакомый программист сказал, что надо искать причину. Т.е. заражен какой-то скрытый от глаза файл и он периодически прописывает коды в другие файлы.

Подскажите, как мне обнаружить голову трояна? Можно ли почистить сайт каким-нибудь антивирусом в автоматическом режиме? Или пускай он мне хотя бы укажет на зараженный файл.

PS. drWeb не обнаруживает. Пока реагирует только Nod32 SS.
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
Алекс


Администратор
Сообщений: 4516
Откуда: Красноярск
Регистрация: 29-05-2009


28-07-2012 18:57
проверьте все файлы по маске:
  • index.*
  • footer.*
  • *.js


В корне, директориях themes/ваша-тема/ и js/
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
Alex2902
Новичок
Сообщений: 82
Регистрация: 15-07-2012


28-07-2012 20:11
Спасибо. А как понять, что это именно голова? Ведь я так понимаю, что он сидит где-то и прописывает код в остальные файлы. Хочется именно причину удалить
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
Алекс


Администратор
Сообщений: 4516
Откуда: Красноярск
Регистрация: 29-05-2009


28-07-2012 21:55
Если нет знаний в данной области:
  • Обновите все файлы (кроме файла настроек settings.inc.php / и дир. модулей).
  • Закажите проверку файлов в разделе работа или любом другом сайте фрилансеров.
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
Alex2902
Новичок
Сообщений: 82
Регистрация: 15-07-2012


31-07-2012 15:22
В процессе "рытья" нашел файл admin-dnd.js, которого раньше не было с кодом в конце

/*c3284d*/
Код удален администратором.
/*/c3284d*/

Понятно, что в конце вирус. Но сам файл извлек и теперь не знаю наверняка нужен он или нет. Подскажите, стоит ли вернуть?


Сообщение отредактировано Алекс 31-07-2012 17:31 ...
 
Вне форума
ПМ Отправить эл.сообщение 
Щелкните, и это сообщение будет добавлено в ваш ответ как цитата Цитировать этот ответ
Ответить Новая тема Новый опрос