Вирус на сайте, с гугла переправляет на сторонние сайты

6666
На сайте с 10.01.2005
Offline
505
#31
WebGomel:
но и расширения и вордпресса тоже это касается

....особенно плагины.. все в корзину, стерев слезу с морщинистой щеки и прогнав жалость.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
WebGomel
На сайте с 29.10.2011
Offline
78
#32
specc:
это с другого хостинга сайт тоже на джумла есть и на WP и тоже все заражены

Джумлу уже год как ломают довольно активно, до 1.5.26 которая, тут нечему удивляться.

specc, я вам довольно подробно расписал что делать. Поверьте, всё это не взято "от балды", а основано на личном опыте, практически каждый день я чищу точно такие же сайты и повторные заражения очень редко случаются.

Так что садитесь и делайте всё тщательно, по порядку и до конца - и будет вам счастье. :) Или обратитесь к тому, кто это сделает вам за скромную благодарность.

6666:
....особенно плагины.. все в корзину, стерев слезу с морщинистой щеки и прогнав жалость.

Жестокий вы человек 😂 Зачем же все? Некоторые обновить можно и пускай живут себе :)

Удалённый системный администратор ( https://remadmin.com )
6666
На сайте с 10.01.2005
Offline
505
#33
WebGomel:
Некоторые обновить можно и пускай живут себе

...классно бы еще знать какие.. ) Вообще, судя по аццкому засилию вирусов на ВП, дырка в каком-то очень популярном плагине или в какой-то очень популярной теме.

А.. да. Еще. Запаролить все, что паролится. В три слоя. Админку в первую очередь.

S
На сайте с 08.09.2009
Offline
168
#34
WebGomel:
А это там тоже сегодня появилось? Или оно там и было?

Файлы почистите (например регуляркой, код то везде одинаковый), или чистые залейте. А потом айболитом по всем сайтам пройдитесь - он покажет шеллы, их убейте. Напоследок обновитесь (не только джумлу, но и расширения и вордпресса тоже это касается). Вот и всё, и ничего больше не появится.

а как регуляркой чистить?

WebGomel
На сайте с 29.10.2011
Offline
78
#35
specc:
а как регуляркой чистить?

Вот тут неплохой скрипт есть для этого. Тот, который для удаления вредоносного кода.

Только аккауратно с ним - не то в него вставите - сайт умрёт.

VHS-1980
На сайте с 21.05.2010
Offline
91
#36

Ох, прям все под нож... а бекапов нет? И на локалку скачать - без вариантов? Нахрена удалять все что есть.... Если у ТС на разных хостингах и на разных движках один и тот же вирус - что это значит? Правильно - он заражен фтп-вирусняком.

Удачи всем.

root
На сайте с 04.07.2006
Offline
196
#37

На трех разных хостингах на сайтах с двигом Wordpress проблема, заливается левый htaccess, на некоторых просто обнуляется.

Причем на одном сайте с dle - тоже такая же проблема.

Какая-то волна вирусняков, причем версии стоят где-то свежие - где-то старые, раньше висели на моем сервере, проблем не было, закинул к хостерам - сразу начались проблемы, че-то где-то не так настроено?

Причем логи фтп чистые, логи по сайтам тоже, подозрение, что с соседних аккаунтов на хостинге орудуют :(

6666
На сайте с 10.01.2005
Offline
505
#38
root:
Причем логи фтп чистые

так вирус давно на сайте сидит...

root:
с соседних аккаунтов на хостинге орудуют

могут... (

root
На сайте с 04.07.2006
Offline
196
#39

wp-conf.php еще появляется.

нашел возможную проблему:

В последнее время на сайтах наших клиентов были зафиксированы многочисленные внедрения шелл-скриптов, с помощью которых злоумышленники делали спам-рассылки. Мы провели анализ и выяснили, что хакеры используют различные уязвимости в модулях FCKeditor (все версии), и CKEditor(CKEditor 6.x-1.x версий до 6.x-1.9, CKEditor 7.x-1.x версий до 7.x-1.7). С помощью данных уязвимостей злоумышленник может запускать произвольные сценарии на стороне клиента, а также исполнять сторонний PHP-код(если включен модуль PHP Filter) на стороне сервера.

---------- Добавлено 19.01.2013 в 01:12 ----------

Айболитом проверял - ничего не нашел(

---------- Добавлено 19.01.2013 в 01:13 ----------

Имею ввиду в чистой версии сайта из бекапа - без проблем с htaccess и т.д.

root
На сайте с 04.07.2006
Offline
196
#40

Вот прикольный скрин, файлы обнулены сегодня, а даты остались те же! загадка...

как так можно сделать?

jpg htaccess.jpg

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий