При входе в админку joomla 2.5 касперский ругается Обнаружено: HEUR:Trojan.Script.Ge

12
S
На сайте с 27.01.2010
Offline
45
3186

Добрый день, может кто сталкивался с этой проблемой...

При входе в админку joomla 2.5 касперский ругается Обнаружено: HEUR:Trojan.Script.Generic

Уже и файлы все перезалил из установчного дистрибутива joomla

Но проблема не решилась.

Где еще искать этот зловредный код? Самое главное что на сайт когда заходиш все ок, а только в админку пробуеш авторизоватся сразу касперыч кричит.

Плиз подскажите где еще смотреть внедренный код

siv1987
На сайте с 02.04.2009
Offline
427
#1

Обычно каспреский говорит на какой файл он ругается.

S
На сайте с 27.01.2010
Offline
45
#2
siv1987:
Обычно каспреский говорит на какой файл он ругается.

В том то и дело не говорит на что то конкректное...

Вот

/administrator/index.php Запрещено: HEUR:Trojan.Script.Generic 12.05.2013 16:05:36

imgad?id=CICAgIDQtfD6mQEQ2AUYWjIIsQ_cBMCu5OA Упаковано: Swf2Swc 12.05.2013 15:41:54

Что то откуда то подгружается

Гдето скрытый фрейм но где не пойму

---------- Post added 12-05-2013 at 16:12 ----------



---------- Post added 12-05-2013 at 16:14 ----------

ai-bolit.php сканировать не получается сервер падает

siv1987
На сайте с 02.04.2009
Offline
427
#3

Откройте исходный код страницы и осмотрите его визуально.

Возможно это инлайн-скрипт.

S
На сайте с 27.01.2010
Offline
45
#4

Так касперыч блокирует...как открыть? Или отключить его?

siv1987
На сайте с 02.04.2009
Offline
427
#5

Отключите javascript в браузере.

S
На сайте с 27.01.2010
Offline
45
#6

Вот отключил касперыча и зашел в админку и открыл исходный код страницы

Не чего подозрительноо нет...😡

Но когда опять включил касперского и обновил страницу админки опять блокирует.

Первый раз стаким сталкиваюсь...

txt 123718.txt
siv1987
На сайте с 02.04.2009
Offline
427
#7

Возможно что-то грузиться с каким-то аджакс запросом на странице.

S
На сайте с 27.01.2010
Offline
45
#8

просканировал сайт на IBM скриптом replace.php нашел в трех скриптах код base64 удалил но пока результата нет

---------- Добавлено 12.05.2013 в 17:58 ----------

siv1987:
Возможно что-то грузиться с каким-то аджакс запросом на странице.

Знать бы что...

siv1987
На сайте с 02.04.2009
Offline
427
#9
shkiper:
base64 удалил

код base64 или вредоносный код? Разницу между ними понимаете? А то следующая тема будет почему у меня не работает сайт/функция/страница.

На форуме есть множество людей которые предоставляют услуги по выявлению и чистке сайта от вирусов, может быть лучше обратиться к ним?

S
На сайте с 27.01.2010
Offline
45
#10
siv1987:
код base64 или вредоносный код? Разницу между ними понимаете? А то следующая тема будет почему у меня не работает сайт/функция/страница.
На форуме есть множество людей которые предоставляют услуги по выявлению и чистке сайта от вирусов, может быть лучше обратиться к ним?

Да знаю, потому как сам и чищю сайты...

А вы знаете разницу в этом?

Такая ситуация впервые у меня...

А теперь обьсняю вчем оказывается проблема:

Этот сайт был давно уже по всей вероятности сломан, и попал к касперскому в базы вредноносных, так как до сегодня там действительно был моб. редирект в .htaccess

Я его удалил.Но касперыч кричит до сих пор...

Написал в саппорт Касперского о результате отпишусь.Прав ли я или нет.

Вот аналогичная ситуация http://forum.kaspersky.com/lofiversion/index.php/t178471.html

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий