Как проверить сайт на вирусы

Ваш сайт заразился вирусом, а вы не знаете как проверить сайт на вирусы? Изучите несколько способов излечивания сайта, а так же вы узнаете каким образом вы могли заразиться.

К сожалению, эта зараза достаточно распространена: почти 100% зараженных сайтов «ловят вирусы» именно по ФТП. Потом, конечно, клиенты гневно жалуются хостеру. Но в итоге разборов чаще всего виновниками оказываются сами. Кстати, ещё несколько дней поисковики показывают заражённый сайт, но предупреждают его посетителей особым уведомлением о том, что существует опасность.

Как проверить сайт на вирусыЧто же делать, если подобное всё же произошло? Первым делом проверить на вирусы свой компьютер. Пароли доступа ФТП чаще всего воруются троянами.

Убедившись, что на самом компьютере вирусов нет, сразу необходимо сменить ФТП доступ к сайту. Сделав бекап сайта и сохранив веблоги его посещаемости, обращайтесь в техподдержку хостинга за логом подключений к сайту по ФТП (с его помощью можно будет найти хакера и выявить способ заражения).

Любого врага, в том числе и вирус, надо, как говорится знать в лицо. Как же выглядят коды вирусов на сайте и где их искать? Сразу должен насторожить HTML код с «ифреймом» - подключением <iframe>. Конечно, злоумышленники их маскируют с помощью обфускации – шифрования кода. Для этого используются такие функции, как fromCharCode() или javascript unescape().

Обратите внимание: включение ифреймов или наличие на странице сайта специфичных функций не говорит на 100%, что перед вами обязательно вирус. Поэтому удалять подозрительные коды нужно очень аккуратно, а лучше всего доверить это дело профессионалу. Иначе можно случайно удалить важные данные и даже сломать сайт.

Где же искать код вируса? В первую очередь заражению подвергаются обычные HTML страницы (с расширением html и htm) а также файлы PHP скриптов (расширение php). Подозрение должны вызвать файлы, которые были модифицированы совсем недавно. Если страниц на сайте немного, их можно посмотреть вручную. Но если сайт содержит сотни или тысячи страниц, ручной поиск зараженных файлов займёт уйму времени. В этом случае с помощью регулярных выражений ищут файлы, в кодах которых есть определённые участки, к примеру, unescape или iframe.

Кто-то для такой операции использует встроенные утилиты операционной системы, другие пишут собственные скрипты. К примеру, файлы, в кодах которых есть участки iframe, можно найти подобной командой:

find $PWD -name '*.*' -exec grep -li "iframe" {} \ ;

Выполняется она при подключении к сайту по SSH в корневой директории сайта. В результате получаем список, и уже в нём ищем подозрительные файлы, которые при необходимости лечим.

Поделитесь ссылкой если мы вам помогли!

Читайте также:

Влияние компьютера на зрение

Как изменить голос в скайпе

Программа изменяющая голос в скайпе

Как взять кредит безработному человеку

Как написать письмо в армию

Добавить комментарий:

Минимум 100 символов.
Модераторы detected!

Вы ввели сообщение длиной символов

Три + Пять ? =