Javascript-вирус?

predator-hoi
На сайте с 16.07.2009
Offline
181
#71
POMAH:
Найти не нашел, но зато еще обнаружил скопление трояна, (жру кактус и ручками чищу)😒

Где именно? Не только в JS скриптах?

$$$ Автоматические инструменты для ведения групп в сети «Одноклассники», «ВКонтакте» и «Telegram» ( https://bit.ly/3jyvDiH) $$$
PH
На сайте с 28.02.2012
Offline
6
#72
predator-hoi:
Где именно? Не только в JS скриптах?

Нет только в них, просто при первой зачистке не обратил внимания на одну папку, а сегодня пришлось😒

predator-hoi
На сайте с 16.07.2009
Offline
181
#73
POMAH:
Нет только в них, просто при первой зачистке не обратил внимания на одну папку, а сегодня пришлось😒

папка называется наверное tiny_mce 😂

PH
На сайте с 28.02.2012
Offline
6
#74
predator-hoi:
папка называется наверное tiny_mce 😂

ну почти....🤪

TO
На сайте с 21.09.2007
Offline
170
#75

predator-hoi, POMAH, ага, я начал было руками их чистить, но сразу спохватился, мол, что ты, безумец, делаешь, у тебя нет лишней недели свободного времени, скачал с сайта "производителя" и залил поверх новую сборку.

predator-hoi
На сайте с 16.07.2009
Offline
181
#76

t_o_x_a, правильное решение... я тоже с бэкапа заливал...

makabra
На сайте с 10.08.2007
Offline
116
#77
predator-hoi:
t_o_x_a, правильное решение... я тоже с бэкапа заливал...

Т.е. все коллективно переустановили тот же самый редактор, в котором обнаружилась уязвимость?

P.S. Последние версии Wordpress, насколько могу судить, не пострадали от этой уязвимости.

Карманный флудер
На сайте с 17.11.2006
Offline
95
#78

апну тему,

борюсь с этим вирусом с конца января, приходится постоянно удалять код в конце dle_js.js

судя по всему юзают шелл, пробовал искать во всех файлах по eval, в аплоадс по <? - ничего нету, дата изменения кстати у заражённых файлов тоже не меняется

пароли на фтп, вдс естественно постоянно меняю, на компе кис

Тексты заказываю тут (http://text.ru/bestbuy)
algonk
На сайте с 03.04.2010
Offline
40
#79

А я себе сделал бекап с .js и оставил в случае чего просто кидаю папку на сайт и все, но вот откуда ноги у вируса растут не понял, три дня догонял чего это KIS на все мои сайты ругается, пока на эту ветку не наткнулся.

Карманный флудер
На сайте с 17.11.2006
Offline
95
#80

ну я изменил пути до js файлов, в итоге вредоносный код пишется в незагружаемые в шаблоне js-ы. но это не вариант так оставлять

я нашёл статью на Хабре http://habrahabr.ru/blogs/infosecurity/136771/ - вроде всё практически тоже самое. по крайней мере в первые разы код у меня был с этим сайтом.

но до автора статьи, который нашёл потом и исправил возможность sql-инъекции, не могу достучаться уже месяц по аськам и скайпам. На сёрче у него последнее посещение "Последняя активность: 12.02.2012 15:04

" - /ru/users/238810

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий