Найдите исполнителя для вашего проекта прямо сейчас!
Разместите заказ на фриланс-бирже и предложения поступят уже через несколько минут.

браузер гугл хром пишет, что на моем сайте workexpert.ru обнаружено вредоносное ПО.

см. скриншот в аттаче.

+ такая же проблема на еще двух сайтах на

все сайты сделаны на вордпрессе, на одном хостинге. (таймвеб)

нужно решить этот вопрос как можно быстрее

Прошу помощи!

вот ответ от саппорта хостинга:

"...Здравствуйте, к сожалению мы не предоставляем средств анализа и проверки сайтов на вирусы, также в рамках регламента работы технической поддержки мы не осуществляем анализ и правку файлов пользователей. Появление вредоносного кода на Вашем сайте является результатом взлома. В сложившейся ситуации Вы Вам можем посоветовать следующую инструкцию:

Если ваш аккаунт взломан то источников проблем подобного рода может быть несколько, а именно:

1) Уязвимости пользовательского кода:

- устаревшая версия CMS и ее модулей, плагинов, тем, которые содержат ошибки безопасности в коде;

- скрипты, написанные собственноручно или скопированные с других сайтов и содержащие ошибки безопасности.

2) Злоумышленник завладел реквизитами доступа к Панели Управления Аккаунтом(ПУА), FTP-соединения, SSH или административной панели вашей CMS. Это могло произойти по двум причинам:

а) Вирусное программное обеспечение на локальном компьютере;

б) Протоколы передачи данных без использования шифрования.

Примеры протоколов, использующих шифрование: SSH, SFTP, HTTPS.

Статистически, причину проблемы необходимо искать в уязвимости скриптов сайта.

Мы рекомендуем вам обратиться к стороннему специалисту, который сможет провести аудит безопасности скриптов сайта и провести необходимые действия по устранению обнаруженных проблем.

Если по какой-либо причине, вы не можете пригласить стороннего специалиста, то мы предлагаем вам следующий порядок действий (не гарантирует полного решения проблем):

1) Скачать все файлы с сервера, проверить их антивирусом и загрузить обратно;

2) Обновить все пароли панели управления аккаунтом, FTP-пользователей, баз данных и административной части ваших сайтов;

3) Обновить ваши CMS и ее дополнения.

Порядок по борьбе с web-shell-ми и заражениями описан в данной статье:

"http://wiki.linux.ru/wiki/index.php/Ищем_и_лечим_web_shell_на_взломанном_сайте"

После необходимо проверить возникает ли проблема вновь.

Если вы выполнили указанные пункты и проблема все еще имеет место быть, вам следует обратиться к стороннему специалисту по безопасности.

Общие рекомендации по безопасности:

1) Используйте сложные пароли, регулярно меняйте их и не передавайте третьим лицам;

2) Используйте известные и проверенные CMS, которые регулярно обновляются, имеют техническую поддержку и дают гарантии защищённости своих скриптов. То же касается модулей, плагинов, тем оформления и прочих расширений CMS. Многие CMS распространяемые на бесплатной основе не предоставляют данных гарантий;

3) Регулярно сохраняйте резервные копии Вашего сайта и его данных, чтобы иметь возможность выполнить восстановление на некоторое время назад, если взлом не удастся обнаружить сразу;

4) Пользуйтесь протоколами передачи данных, использующими шифрование (например, SSL) для передачи конфиденциальных данных.

С нашей стороны мы можем предоставить необходимы Вам логи (к примеруFTP-соединения).Укажите период, а так же сайты для которых вам необходимо получить логи...."

11 лет назад
kompasss
Денис 
47 летРоссия
13 лет в сервисе
Был
10 лет назад