Вопрос: |
Добрый вечер и с наступающим. Решил зайти на свой сайт, а "Аккаунт заблокирован". Приходило письмо след. содержания:
/*public_html*.*logs*.php: PHP.Shell-** *
/*public_html*.*.*.php: Php.*.*
/*public_html*.*.*.php: Php.*.*
/*public_html*.*.*.php: Php.*.*
/*public_html*.*.*.php: Php.*.*
/*public_html*.*.*.php: Php.*.*
/*public_html*.*.php: Php.*.*
/*public_html*.*.php: Php.*.*
/*public_html*.*.*.php: Php.*.*
/*public_html*.*.*.php: Php.*.*
Но я не обратил на него внимания. Могли бы вы мне помочь? |
Ответ: |
Здравтвуйте.
Сообщите свой IP, мы предоставим вам доступ для обновления движка сайта и его компонентов. Также проверте свой компъютер на вирусы и поменяйте все пароли. |
Вопрос: |
Ок. IPv*:***.***.**.*** |
Ответ: |
Доступ вам открыт. |
Вопрос: |
Спасибо. Удалил все файлы по этим путям. Сайты доступны. |
Ответ: |
вы не могли удалить файлы т.к они были удалены антивирусом . тогда что вы делали? |
Вопрос: |
Это были старые мои домены, я просто удалил все содиржимое папок. |
Вопрос: |
Домены на данный момент доступны? Или только моему IP? |
Ответ: |
Также проверте свой компъютер на вирусы и поменяйте все пароли. |
Вопрос: |
Дело не в компьютере, я не заходил на в биллинг и в фтп *,* месяца. Стоит лицензия Аваста. Видимо какая то уязвимость. Так домены доступны? С других IP сайты не доступны. Если вирусы удалены, прошу включить полный доступ. |
Ответ: |
вы сменили пароли? на каком движке ваша cms? вы давно ее обновляли? |
Вопрос: |
Домен *.* на cms*, полностью удален.
Домены *.* и его поддомены - на них был * ПП **.*. Все файлы на этих доменах удалены. Остальные сайты на html и свежем Вордпресс. Соответственно пароли менять негде. И еще, файлов которые указаны в путях с вирусом не было, точнее я их не закачивал. Какие то трояны и шеллы. Все удалено. Так же удалены все поддомены. |
Ответ: |
файл, которые указаны в путах были удалены антивирусом еще при проверке. но антивирус не видит на ***% все вредоносные файлы. некоторые по сути являются не вирусами а загрузчиками вирусов и антивирус их не находит. По сайту с с wordpress/ используйт етолько плагины и темы с официального сайта
потаму что http://blog.fox-it.com/****/**/**/cryptophp-a-week-later-more-than-**-***-sites-affected/ |
Ответ: |
мы сейчас еще раз проверим антивирусом ваш аккаунт |
Ответ: |
доступ открыт |