Вирус на сайте: как провести проверку, выявить вредоносный код и удалить его

Как найти и обезвредить вирус на сайте

Реферальные банеры

Доброго времени суток! Тема сегодняшнего поста не планировалась заранее, но события сегодняшнего утра натолкнули на ее написание. Итак, тема сегодняшней статьи: "Вирус на сайте. Как найти вирус и удалить его". До сегодняшнего для не приходилось сталкиваться с подобным. Но включив утром компьютер и подключившись к интернету, при загрузке одного из сайтов, антивирус Касперского показал, что на сайте вирус Trojan.JS.Redirector.ZT.

Как проверить сайт на вирусы

Проверка различными сервисами не давала результатов, все показывали, что вирусов на сайте не обнаружено, но Касперский настаивал на своем. Единственный сервис для онлайн проверки сайта на вирусы нашел вредоносную программу. Вот ссылка на этот сервис проверки на вирусы.

После проверки этим сервисом, он показал, что действительно сайт содержит вирус:

Проверка сайта на вирусы

Вирус выявлен. Но теперь нужно вручную проверить все файлы, найти и удалить вредоносный код Trojan.JS.Redirector.ZT.

Как удалить вирус Trojan.JS.Redirector.ZT из файлов шаблона

Первым делом, я ввела в поисковик Trojan.JS.Redirector.ZT и в результатах выдали была ссылка на форум, где люди обсуждали аналогичную ситуацию. Вирус новенький, появился на днях. И прописывается он у всех в файле functions.php. У меня он был выявлен в самом конце файла functions.php и имел следующий вид:

найти и удалить вредоносный код Trojan.JS.Redirector.ZT

В других файлах темы этого скрипта не выявлено. Хотя, говорят, что он может прописываться и в файлах с расширением .php. Поэтому, если у Вас на сайте завелся вирус Trojan.JS.Redirector.ZT, то проверьте и их.

Как не допустить попадания вирусов на сайт:

  1. Не храните пароль для доступа в админку в браузере. У меня он был сохранен.
  2. Обновляйте движок WordPress до последней версии, а также плагины.
  3. Не ставьте на сайт кодов непроверенных партнерок. Если вам предлагают установить не обычный баннер (картинка и ссылка), а iframe код. Проигнорируйте это предложение, даже если за него обещают оплату выше стандартной.

А, если на сайт забрался вирус, то сделайте следующее:

  1. Почистите шаблон от вредоносных кодов.
  2. Обновите WordPress до последней версии.
  3. И не забудьте сменить пароль доступа к сайту.

На этом у меня все. Надеюсь теперь Вы сможете самостоятельно удалить вирус Trojan.JS.Redirector.ZT с сайта. Если у Вас была подобная ситуация, то пишите в комментариях.

Понравилась статья? Поделиться с друзьями:
Как заработать деньги в интернете
Комментарии: 31
  1. Елена

    По вашей статье я не поняла какие строчки оказались вирусом. Вы их просто удалили?

    1. Виктория (автор)

      Ищите у себя в коде шаблона бессмысленные наборы символов. Если Вы совсем новичок, лучше поручить это дело специалисту фрилансеру. Сэкономите время.

      1. Люся

        Функция JavaScript представлена как текст, что недопустимо. На это указывают экранирующие символы.

    2. Игорь

      Елена, так в последнем скрине видно же в самом конце кода, абру кадабру и непонятных символов, вот это и есть вирус

  2. Евгения Куварина

    Добавлю сервис в закладки, буду периодически проверять. Пароли в браузере уже давно не храню, пользуюсь для защиты плагином ithemes security

    1. seomodern

      Не самый удобный сервис. Есть варианты получше. Этот sitecheck.sucuri.net лично мне больше помог.

  3. Евгений

    Интересно, тоже писал статью на эту тему, у вас подчерпнул новенькое, спасибо!

  4. seomodern

    Я нашел сервис, который указывает, на какой именно скрипт ругаются антивирусы. А то большинство подобных сервисов только указывает, какой именно антивирус подозревает сайт в распространении вредоносного ПО. Отправил ссылку в личку. Может Виктория напишет статью. Мне данный сервис помог в свое время.

  5. alf2012

    Яндекс на сайте что-то нашел и начал выводить предупреждение о вирусе. Антивирус-аларм ничего не обнаружил. Гугл тоже ничего не видит. Пишу в техподдержку Яндекса — ответа нет. Действительно на сайте какая-то зараза или у Яши просто глюки?

    1. Виктория (автор)

      Возможно это глюк Яндекса. Такие случаи тоже бывают. Проверка сайта на вирусы ничего не обнаружила. Ждите ответа от службы поддержки, они в течении суток должны ответить.

      1. alf2012

        Ответили, что «обнаружили код, автоматически перенаправляющий посетителей на следующий вредоносный ресурс: getupd.net при посещении сайта с мобильных устройств» антивирусник ничего не показывает, не знаете где эта гадость может размещаться?

      2. Виктория (автор)

        Ищите эту гадость в файле .htaccess
        Каким хостингом пользуетесь?

      3. alf2012

        Спасибо за подсказку — именно в файле .htaccess и была эта гадость. Хостинг wphost.me — мне по рекламной акции достался. Сейчас они вообще сервера в Нидерланды переместили. Служба поддержки ответила, что это не их проблемы, а дыра в шаблоне :smile:

      4. Виктория (автор)

        Может быть дело и в шаблоне. Паблик шаблоны часто содержат уязвимости.

  6. Данила

    Теперь волнуюсь за свой блог, надо обязательно его проверить, а то мало ли что!

    1. Анатолий

      Лучше самому найти вирус прежде чем поисковик его найдёт и заблокирует сайт

  7. Николай

    Сейчас проверил свой блог на вирусы по ссылке с Вашей статьи.
    Слава богу все чисто!

  8. Андрей

    Подобной ситуации не было. Тьфу-тьфу…

  9. alf2012

    После удаления эта гадость через время у меня на блоге снова появлялась несколько раз, пока права доступа для файла functions.php не были установлены только для чтения.

  10. Павел

    Мне эти парни почистили сайт antivsite.ru, сделали быстро, уже месяц работает сайт, вирусы не вернулись:)

    1. Макс

      Больно хитрые парни, была ситуация только пришло от Яши пришло письмо о обнаруженном вирусе сразу пришло письмо от antivsite.ru типо поправим исправим за деньги. Очень странно удалил вирус сам. Кто нибудь сталкивался с такой ситуацией??

      1. Игорь

        Подобная ситуация, пару раз годика полтора назад была.
        Но я сам всегда все делаю

      2. Люся

        Могли сами вирус загрузить, а потом обратиться с предложением удалить вирус.

  11. Alexey

    Огромное спасибо за статью… пришло уведомление от яндекса, не знал что делать.. прочитал удалил за 15 минут..

  12. Александр

    Не очень понятно,как чистить сайт от вируса.Пожалуйста,объясните более подробно по Вашим пунктам.
    Вот п.1.У Вас написано»Почистить шаблон И вредоносных кодов»,может Вы расшифруете,к чему относится союз И,и нужен ли он здесь?
    Если эта фраза пишется по другому,пожалуйста исправьте!
    Теперь по существу,может Вы поясните пошагово,что значит почистить шаблон.и когда я увижу в редакторе,что вируса нет?
    Заранее спасибо.Очень жду ответа.

    1. Виктория (автор)

      Союз и действительно не к чему, ошибку исправила, спасибо.
      Сначала нужно определить какой вирус забрался на сайт, для этого сделайте проверку сайта с помощью сервиса, указанного в статье.
      Далее, лучше сначала ввести в поисковик название вируса, возможно кто-то сталкивался с таким и успешно справился с ним, описав алгоритм удаления.
      В моей статье описано как бороться с вирусом Trojan.JS.Redirector, вредоносный код, которого находится в файле функции.

    2. Люся

      Скрины показывают, что много антивирусов не смогли распознать вирус, среди которых знаменитые антивирусы.

  13. Ландыш

    Пост, действительно, полезный. Та же беда приключилась. Только что почистила шаблон. Все файлы php ещё не смотрела, но код был найден в functions.php. Это уже третья атака, с каждым разом код всё сложнее найти.Замучилась менять пароли.

  14. Emin

    У меня на сайте сидит вирус JS.Redirector.RS, думаю эта проблема не только у меня, а еще у многих блогеров. В интернете про этот вирус ничего не нашел, не могли бы вы об этом что-нибудь написать.

    1. Виктория (автор)

      Эта статья как раз о том как удалить вирус JS.Redirector. У Вас немного другая модификация вируса JS.Redirector.RS, но удаляется он аналогично.

  15. Юлия Андреевна

    Огромное спасибо автору за статью!!!!!! у меня так же! тоже самое даже в админку не пускал вирус! антивирус ругается — не пускает меня на мой же сайт!!!!! Всё успешно удалила! причем, на двух моих сайтах такой вирус был!

Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!:
Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных и принимаю политику конфиденциальности. Комментарий появится после проверки. Комментарии, содержащие спам и ненормативную лексику будут удалены!

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.