Поддержка Проблемы и решения Как защититься от заражения вирусом?

  • Решено atrus28

    (@atrus28)


    Здравствуйте

    Может, кто знает, как защититься от заражением блога новым вирусом Troyan:JS/Redirector.IT?

    Именно, о наличие такого вируса выдает сообщение мой антивирус и антивирусы других посетителей сайта. Но далеко не все антивирусы определяют этот вирус.

    За последние полмесяца у меня блог http://avto55555.ru/ заражали вирусом Troyan:JS/Redirector.IT раз семь. Есть еще заброшенный сайт, сделанный на таком же шаблоне. Его тоже с интервалом в несколько дней заражают. Другие сайты, расположенные на этом хостинге (в т.ч. и на woordpress) не трогают.

    Делаю откат базы данных и файлов. Обнавляю woordpress. Блог очищается. А через несколько дней опять появляется этот вирус.

    Я сделал, как рекомендовала служба поддержки хостинга.

    1. Компьютор на вирусы почистил несколькими антивирусами.
    2. Поменял пароль доступа.
    3. Сделал фильтрацию доступа по IP адресу.
    4.В корневой папке аккаунта создал файл http://ftp.allow

    Но, заражение все равно происходит.

    Самое интересное до принятия мной вышеперечисленных действий даты папок и файлов менялись. А теперь не меняются. Но антивирус показывает троян. Не могу понять, как можно заразить сайт, если доступ заблокирован по IP адресу. И даты файлов и папок по крайней мере в корне не изменены?

    Служба поддержки хостинга написала, что проблемма скорей всего в уязвимости скриптов или самого woordpress и посоветовала обратиться на форум к специалистам.

    Проверил на заражение свой сайт на сервисе http://sitecheck.sucuri.net/.

    Сервис выдал сообщение, что заражены несколько файлов шаблона. Но таких файлов на хостинге я у себя не вижу!

    Может кто из специалистов знает, как защититься от такого заражения?

Просмотр 1 ответа (всего 1)
  • Для саморазвития 1, 2

    Служба поддержки хостинга написала, что проблемма скорей всего в уязвимости скриптов

    С огромной долей вероятности. Например, совсем недавно, около суток назад обнаружили уязвимость в скрипте prettyphoto.js, часть плагинов и Тем используют этот скрипт. Список можно продолжать почти до бесконечности. Второй (летальный) способ заражения это через Темы с внедренным вредным кодом от распространителей или переводчиков. Он лежит спокойно пока не потребуется, потом хозяин его применяет для своих нужд. Ищите.

Просмотр 1 ответа (всего 1)
  • Тема «Как защититься от заражения вирусом?» закрыта для новых ответов.