Караул.. При загрузке сайта подгружается вирус.

12
MoMM
На сайте с 16.06.2006
Offline
727
#11
Kislov:
Меня насторожило одно. Не во все indexы он код дописывает. Думаю, что кто-то ручками работает. Ибо не во все шаблоны джумлы код прописали, а только в тот который подгружается.

думаю - наоборот.

ручками бы во все прописали, а на автомате, по урлу только в активный...

Kislov
На сайте с 29.04.2006
Offline
185
#12

Интересно. Как они находят этот файл шаблона?

Юрий
На сайте с 04.01.2004
Offline
126
#13

Думаю в файле конфига.

DigitalFixer.ru ( https://digitalfixer.ru )
Kislov
На сайте с 29.04.2006
Offline
185
#14
gedeon2k4:
Думаю в файле конфига.

А это тут причём?

-EX-
На сайте с 07.07.2006
Offline
180
#15

Ручками все прописывают... Ломают движки и прописывают. Столкнулся со своим подопечным. Код сам писал, но о безопасности слабо позаботился. Потом все по логам смотрел.

С уважением, Андрей aka EX
Kislov
На сайте с 29.04.2006
Offline
185
#16

MoMM давал ссылочку на топик. Советую всем ознакомится. Эта зараза у меня пароли увела от квипа и мыла. Хорошо, что восстановил.

O
На сайте с 02.06.2006
Offline
67
#17

Темпл на Joom просто вычисляется по коду первой страници

<link href="http://сайт/templates/donna/css/template_css.css" rel="stylesheet" type="text/css" />

да думаю и не только на ней

Друг залетел с той же проблемой. Ифрейм грохнули вроде удачно,

перепроверили комп, сменили все что можно три дня назад.

А сегодня обнаруживаю подгрузку червака с его сайта.

Что делать - сносить весь сайт и перезаливать бекап ?

Kislov
На сайте с 29.04.2006
Offline
185
#18

oldvovk,

1. Прочитать этот топик и топик, на который ссылка.

2. Обновить базу антивируса, просканировать вес компьютер, поставить фаервол.

3. Убрать ифреймы с сайта. Не знаю как у вас, но у меня на каждом сайте вставили только в 1 страницу. Поэтому возникают мысли, что работали ручками.

4. Сменить пароли аськи, мыла и доступа по фтп.

5. Если кроме вас ещё кто-то юзает доступ к сайту по фтп, то по пенделю каждому и к 1п.

Вроде всё.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий