Сегодня мы поговорим о том, как лечить сайт от вируса Troj/JSRedir-MH. В последнее время участились взломы сайтов и загрузки на них вредоносных скриптов через шелл дыры на хостинге.
Сайт с вирусом Troj/JSRedir-MH
Вирус Troj/JSRedir-MH, как и большинство других вирусов, является результатом взлома сайта. Если рассматривать конкретную модификацию Troj/JSRedir-MH, то чаще всего он встречается на сайтах под управлением CMS Joomla и Wordpress. Данный вирус легко вылечить самостоятельно, так как он является статичным, то есть вирусный фрагмент жестко прописан в файле .js. Модификации вируса Troj/JSRedir-MH, с которыми приходилось работать, представляли собой вставку вида;document.write(‘<script src="..."...></script>’);в одном или нескольких .js файлов Joomla, в самом конце этих файлов. Данная вирусная вставка подгружает локальный .js файл, в котором находится вредоносный код.
В реальной жизни вирусная Troj/JSRedir-MH вставка выглядит так:
А сам вирус Troj/JSRedir-MH выглядит так:
Чтобы его найти, достаточно поискать по файлам фрагмент приведенного на скриншоте № 2 кода, а затем, когда найдется .js, выполнить поиск места, где этот .js подгружается (как на скриншоте № 1). Кстати, файл не обязательно будет называться stat.js.
Удалить нужно три вещи: сам вредоносный .js, код его подгрузки "document.write(...)" и.swf файл (он указан в .js коде вирусного файла).
После удаления вируса с сайта, нужно отправить сайт на перепроверку через панель вебмастера Яндекса в webmaster.yandex.ru
Вылеченный от вируса сайт обязательно проверьте утилитой AI-BOLIT, которая ищет бэкдоры и хакерские шеллы. Это поможет предотвратить повторное заражение сайта вирусами.
Если вы затрудняетесь самостоятельно выполнить поиск вирусов и лечение сайта, обращайтесь ко мне в galactic-cat, я сделаю это профессионально. Кроме простой очистки от вредоносных скриптов я выполню аудит безопасности сайта и поставлю надежную защиту от взлома.
Заказать лечение сайта от вирусов в дизайн-студии Евгении М можно по форме обратной связи.

