Взломан сайт на Joomla2.5 - UPHIK007 Was Here

12 3
Mitjay
На сайте с 03.09.2013
Offline
19
2212

Дамы и господа хочу поделится горем! Взломали сайт technoservice.od.ua он вроде работает все типа нормально но при заходе в админку меня никуда не пустило. Заменил пароль через phpMyadmin - зашел на сайт НО при переходе на любой пункт меня перебрасывает на страницу хакера(подпись или как эта гадость называется, не знаю) с играющей музыкой картинкой и надписями... Ситуация такова: зашел в админку http://technoservice.od.ua/administrator/index.php ---->>> перехожу в менеджер материалов и http://technoservice.od.ua/administrator/index.php?option=com_content полюбуйтесь. Никакой пункт в меню админ панели не возможно взять выбрасывает на туже страницу хакера. Хостеру создал тикет но пока мало времени прошло еще нет ответа. Подскажите что сделать чтобы восстановить полный доступ??? Как в дальнейшем не допустить злом? ХЕЛП!!! СОС!!!

Мир, дружба, сео!
CR
На сайте с 10.10.2013
Offline
11
#1
Mitjay:
Дамы и господа хочу поделится горем! Взломали сайт technoservice.od.ua он вроде работает все типа нормально но при заходе в админку меня никуда не пустило. Заменил пароль через phpMyadmin - зашел на сайт НО при переходе на любой пункт меня перебрасывает на страницу хакера(подпись или как эта гадость называется, не знаю) с играющей музыкой картинкой и надписями... Ситуация такова: зашел в админку http://technoservice.od.ua/administrator/index.php ---->>> перехожу в менеджер материалов и http://technoservice.od.ua/administrator/index.php?option=com_content полюбуйтесь. Никакой пункт в меню админ панели не возможно взять выбрасывает на туже страницу хакера. Хостеру создал тикет но пока мало времени прошло еще нет ответа. Подскажите что сделать чтобы восстановить полный доступ??? Как в дальнейшем не допустить злом? ХЕЛП!!! СОС!!!

не силен, но похоже залили шелл. + редирект стоит.

Что делал до взлома?

Mitjay
На сайте с 03.09.2013
Offline
19
#2

Да ничего не делал. Так, заходил иногда че-то подправить. Последний компонент который установил был jcoments но это несколько недель назад, если не месяц.

ЗЫ. по ходу я не один такой, гугл выдает еще несколько сайтов по запросу UPHIK007 Was Here 😡

TF-Studio
На сайте с 17.08.2010
Offline
334
#3

Зашел - ничего не увидел.

К чему истерики-то?

Вопрос вообще в чем?

Пожалеть вас просто надо или что-то иное?

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
draff
На сайте с 30.03.2010
Offline
65
#4

Перезалить файлы /administrator.

Обновить до актуальной версии Джумла- 2.5.14

Использовать расширения ,скачанные с JED

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
Mitjay
На сайте с 03.09.2013
Offline
19
#5
TF-Studio:
Зашел - ничего не увидел.
К чему истерики-то?
Вопрос вообще в чем?
Пожалеть вас просто надо или что-то иное?

Ах точно Вы же не увидите, это нужно под админом зайти.

А кто говорил о жалости?

ЗЫ. Вообще-то форумы существуют для общения, а не для того чтобы жалеть друг друга.

TF-Studio
На сайте с 17.08.2010
Offline
334
#6

Ну тогда остается:

Вопрос вообще в чем?

Mitjay
На сайте с 03.09.2013
Offline
19
#7
TF-Studio:
Ну тогда остается:
Вопрос вообще в чем?

Как возобновить полный доступ к сайту, ведь ничего в админке не работает? Возможно кто-то сталкивался с этим или в будующем кто-то столкнется а здесь будет инфа, как решить эту проблему.

TF-Studio
На сайте с 17.08.2010
Offline
334
#8

Бекапы + обновление

Алеандр
На сайте с 08.12.2010
Offline
207
#9

Ответ в личку отправил, а вообще вы далеко не одиноки: https://www.google.ru/#newwindow=1&q=UPHIK007+Was+Here

Музычка прикольная, мне понравилась :)

Mitjay
На сайте с 03.09.2013
Offline
19
#10
Алеандр:
Ответ в личку отправил, а вообще вы далеко не одиноки: https://www.google.ru/#newwindow=1&q=UPHIK007+Was+Here

Музычка прикольная, мне понравилась :)

ну да, конечно не одинок поэтому тем более актуально.

Музычка то прикольная но ассоциация с ней плохая.

---------- Добавлено 14.10.2013 в 09:35 ----------

Хостер запустил сканирование аккаунта на наличие хакерских файлов. Сказал что есть бекап за 11октября. если сканирование не поможет то восстановит. Хотя я не знаю когда хакнули сайт.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий