Удаление вируса с сайта навсегда

12
V
На сайте с 09.03.2011
Offline
65
1660

Здравствуйте!

Около полутора месяцев назад в Яндекс-вебмастрере появилось сообщение о том что мой сайт zhilstroydv.ru заражен вирусом. Вердикт - поведенческий анализ. Т.к. знаний в этой области у меня нет, я обратился через биржу к специалисту, который удалил вирус. По его совету проверил свой пк на вирусы, сменил логин/пароль к админке. Через некоторое время вирус снова появился на сайте. Сайт был полностью удален и восстановлен из резервной копии. И сегодня, спустя две недели, ситуация повторилась вновь.

В админку захожу с одного пк, сайт на Joomlа.

Подскажите, возможно ли удалить вирус навсегда?

Как сайт постоянно цепляет вирус?

В админку захожу с одного пк, сайт на Joomlа.

Jaf4
На сайте с 03.08.2009
Offline
804
#1

Скорее всего твой комп нипричем, займись безопасностью самой джумлы. Она дырява, как друшлаг..

ЗЫ еще бывают чудо-хостинги, где зараженные соседи могут "подсеивать" такое счастье. Даже сайты на html страдают.

---------- Добавлено 01.08.2013 в 08:47 ----------

vasmas:
Подскажите, возможно ли удалить вирус навсегда?

Можно сделать все возможное и это практически гарантирует, что вируса не будет.


Как сайт постоянно цепляет вирус?

Есть дыра, скорее всего шелл, через которую с файлами сайта на хостинге могут делать что угодно.

Надо удалить последствия и восстановить сайт, удалить шелл и удалить дыру, через которую он попал на хостинг.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
V
На сайте с 09.03.2011
Offline
65
#2

Jaf4, спасибо за ответ.

Что значит "Заняться безопасностью самой джумлы"?

Нужно обновить ее до последней версии, удалить плагины или что-то еще?

Про удаление вируса навсегда,я конечно, погорячился. Имелось ввиду, что вирус три раза проникает через одну уязвимость, скорее всего?

Jaf4
На сайте с 03.08.2009
Offline
804
#3
vasmas:
Что значит "Заняться безопасностью самой джумлы"?

Принимать меры в отношении движка, посмотрите в сети информацию о проблемах, связанных с безопасностью сайтов на этой CMS.


Нужно обновить ее до последней версии, удалить плагины или что-то еще?

возможно и первое и второе и, скорее всего, что-то еще.


Про удаление вируса навсегда,я конечно, погорячился. Имелось ввиду, что вирус три раза проникает через одну уязвимость, скорее всего?

скорее всего.

K5
На сайте с 21.07.2010
Offline
209
#4

редактор jce версия? и версия joomla?

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
draff
На сайте с 30.03.2010
Offline
65
#5

Если Джумла 1.5.х ,то нужно обновить до 1.5.26

Расширения JCE ,nnframework применяются на сайте-обновляйте до актуальных для Джумла вашей версии.

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
V
На сайте с 09.03.2011
Offline
65
#6

Версия Joomla - 1.5.22

А где посмотреть версию редактора jce?

В админке, в настройках выбора визуального редактора стоит JCE 154

rustelekom
На сайте с 20.04.2005
Online
543
#7

Обратите внимание на то, что при обновлении джумлы, вебмастеры забывают удалить ее старые, более не используемые файлы. Их необходимо удалять, так как зачастую именно в старые файлы продолжают получать доступ и он используется для закачки гадостей на ваш аккаунт.

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Новые тарифы на AMD Ryzen 9950x с частотой до 5.7 ГГц со скидкой 40% RoboVPS https://www.robovps.biz
draff
На сайте с 30.03.2010
Offline
65
#8
vasmas:

стоит JCE 154

Актуальная версия JCE 2.3.2.4

K5
На сайте с 21.07.2010
Offline
209
#9
Актуальная версия JCE 2.3.2.4

и ломают всех у кого ниже 2.2

найти все хвосты оставленные злодеем - проблема будет решена...

V
На сайте с 09.03.2011
Offline
65
#10

Спасибо всем за ответы!

Попробую исправить.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий