K
K
kugno2016-06-09 19:22:34
Burglary protection
kugno, 2016-06-09 19:22:34

How to find and remove someone else's script from the site?

Good afternoon
I came back from vacation, I went to see my site
UNEXPECTEDLY!! some banner
popped up wrote to the hoster - the hoster says - no, everything is fine,
checked the site - and received such an answer
https://rescan.pro/result.php?196b1a70f4b385f7aabc...
Tell me please, where should these scripts be placed? how to remove them?
Thanks

Answer the question

In order to leave comments, you need to log in

7 answer(s)
A
Adamos, 2016-06-09
@Adamos

Первое - ищете файлы с самыми свежими датами. Когда вы последний раз что-то меняли на сайте - вам виднее.
Ищутся такие файлы в Linux простейшим find.
По ним уже разбираете - заражены они или вовсе не ваши и подлежат удалению.
Главная задача у вас - не удалить то, что вам навалили через бэкдор (все эти скрипты и баннеры), а найти сам бэкдор и обезвредить. Иначе завтра же вся эта хрень снова будет на сайте. В идеале - найти, как этот бэкдор появился на сайте вообще. И устранить эту возможность.

T
tablum, 2016-06-10
@tablum

In order to detect a problem, you need to
1. scan the site files on the hosting for hacker shells and backdoors
2. check the site through a web crawler (you already did this)
Take AI-BOLIT for Windows (here you can download https://revisium. com/ai/) and run the site backup in it. If it finds any backdoors or shells, remove them first. And then the ad code.
The banner code itself is inserted at the top of the page:

< script type="text/javascript" >var leadia_custom_param = {"webmaster":{"subaccount":"","product":"lawyer"},"widgetStyle":{"position":"right","horizontalMargin":"0"},"presetStyle":"blue"};

Станислав Макаров, 2016-06-09
@Nipheris

Скрипты лучше "удалять" перезаливкой сайта (и даже базы, если у вас CMS) из бэкапа. Если вас поломали, то пока вы не прошерстите руками весь код, никто вам не скажет на 100%, в каких местах у вас бэкдоры стоят.
Сайт-то самописный или цмс-ка?

D
dev400, 2016-06-09
@dev400

Поищите текст из вставок с неизвестных сайтов в файлах проекта

K
Karmashkin, 2016-06-09
@Karmashkin

Сейчас просто восстановить из бекапа. В будущем использовать систему контроля версий и смотреть дифы.

C
CityCat4, 2016-06-09
@CityCat4 Куратор тега Информационная безопасность

Код может быть обфусцирован и его визуально фиг найдешь. Найти конечно можно, но времени на это уйдет... Залить бэкап будет значительно проще и в разы быстрее.

K
kugno, 2016-06-12
@kugno Автор вопроса

Уже написал вам, цена устроит, но сначала хотим наказать всех причастных. Тех кому принадлежит код, тех, в пользу кого установлен. Неделю займет. Потом будем лечиться))

Didn't find what you were looking for?

Ask your question

Ask a Question

731 491 924 answers to any question