Вирус на сайте, с гугла переправляет на сторонние сайты

S
На сайте с 08.09.2009
Offline
168
5225

Может кто подскажет, есть сайты на джумла 1.5, если смотреть страницы с гугла то они переправляют на сторонние сайты. Подскажите как убрать эту гадость, хостинг говорит что помочь не может. Вчера удалил все файлы движков со всех доменов, залил годичной давности и обновил джумлу до 1.5.26, посмотрел все нормально открывается переправлений с гугла небыло. Только что посмотрел, с гугла опять идет переход на сторонние сайты. При открытии php файлов касперский удаляет Trojan.PHP.Agent.cp

UNIT-IS
На сайте с 19.10.2012
Offline
48
#1

Возможно банальный совет, но попробуйте Айболит.

Проверьте свою систему на наличие вирусов, после чего поменяйте пароли доступа. Ищите шелы и следите за обновлениями самой joomla и установленных компонентов, возможно через уязвимость в компоненте взламывают.

O
На сайте с 18.11.2012
Offline
14
#2

Комп свои проверьте

L
На сайте с 24.11.2012
Offline
1
l3x
#3

такаеже проблема, кто что нибудь знает?

S
На сайте с 08.09.2009
Offline
168
#4
olleggatoor:
Комп свои проверьте

проверил касперским, все чисто. Еще замечаю в мазиле в текстовых документах выводятся ссылки www, 2012 при наведении выскакивает банер - Пари матч

O
На сайте с 18.11.2012
Offline
14
#5

.htaccess проверте

---------- Добавлено 17.01.2013 в 20:10 ----------

Если движок ДЛЕ скиньте мне main.tpl от вашего шаблона

S
На сайте с 08.09.2009
Offline
168
#6
olleggatoor:
.htaccess проверте

---------- Добавлено 17.01.2013 в 20:10 ----------

Если движок ДЛЕ скиньте мне main.tpl от вашего шаблона

джумла и ворд пресс

вот .htaccess джула

## If you experience problems on your site block out the operations listed below

## This attempts to block the most common type of exploit `attempts` to Joomla!

#

# Block out any script trying to set a mosConfig value through the URL

RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]

# Block out any script trying to base64_encode crap to send via URL

RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]

# Block out any script that includes a <script> tag in URL

RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]

# Block out any script trying to set a PHP GLOBALS variable via URL

RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]

# Block out any script trying to modify a _REQUEST variable via URL

RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})

# Send all blocked request to homepage with 403 Forbidden error!

RewriteRule ^(.*)$ /index.php [F,L]

#

VO
На сайте с 30.03.2012
Offline
58
#7

У Вас лежит на хостинге шелл, который и дописывает код редиректа на сайты. Могу пофиксить это, пишите в ЛС

O
На сайте с 18.11.2012
Offline
14
#8

Ну здесь всё нормально, либо ваш хостер, либо на компе, ну а уже потом в своих фаийах

S
На сайте с 08.09.2009
Offline
168
#9

тоже думаю хостинг, а в базах данных может быть? Базы то старые остались

N
На сайте с 17.01.2013
Offline
0
#10

У меня как-то заразился сайт клинета, правда всего оилн ищза всю практику, пришло кака кидиотке вручяную силдить перебирать усе .js скипты которые были в сайте и в конце каждого удалть код function g(){var r=new RegExp("(?:; )?1=([^;]*);?");return r.test(document.cookie)?true:false}var e=new Date();e.setTime(e.getTime()+... прятногт мало, ноговолрят есть скирпт, я правда никаким языками не владею, но он есть. короче я чустила вручную, часов 15-20 так точно ушло.

(тоже была joomla правла ренее где-то 1.5.23 или около того, короче даже гугл выдлавал типа "заходлить опасно все дела" почиститила все .jsб обновила до последней 1.5.26 плюс напиcfла хостеру , чтобызапретил доступ по фтп вроде полет нормальный - гугл с яндесом смилостивились вернули сайт в поиск без предупреждений).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий