Вредоносный код на сайте, ошибка 500 Internal Server Error

12
NR
На сайте с 25.01.2015
Offline
0
2297

Всем здравия!

В тех поддержке хостинга ответили "на Вашем аккаунте есть вредоносный код, из-за которого на Ваш домен был выставлен кэширующий шаблон, из-за него вход в админку joomla запрещен

Вам нужно удалить вредоносный код из файлов сайта".

Прогнали Ai-bolitom, результат:

Обнаружены сигнатуры javascript вирусов: (1)

/home/o/orenmi/public_html/modules/mod_AutsonSlideShow/tmpl/default.php

[x] L577 ...if(t.length==2){z+=String.fromCharCode(parseInt(t)+25-l+a); t='';}}x[l-a]=z;}|document.write('<'+x[0]+' '+x[4]+'>.'+x[2]+'{'+x[1]+'}</'+x[0]+'>');}dnnViewSta

Подозрение на вредоносный скрипт: (3)

Путь Дата создания Дата модификации Размер CRC32

/home/o/orenmi/public_html/plugins/content/jw_allvideos/jw_allvideos/includes/sources.php

L1 <iframe src=\"|http://videos.sapo.pt/playhtml?file=http://rd3.videos.sapo.pt/{SOURCE}/mov/1\"

22/01/2015 14:20:28

07/11/2012 10:12:48

/home/o/orenmi/public_html/plugins/content/jw_allvideos/jw_allvideos/includes/sources.php

L1 <iframe src=\"|http://www.screenr.com/embed/{SOURCE}\" frameborder=\"0\" width=\"{WIDTH}\" hei

22/01/2015 14:20:28

07/11/2012 10:12:48

/home/o/orenmi/public_html/plugins/content/jw_allvideos/jw_allvideos/includes/sources.php

L1 <iframe src=\"|http://www.vidiac.com/video/{SOURCE}/player?layout=&read_more=1\" width=\"{WIDT

22/01/2015 14:20:28

07/11/2012 10:12:48

Подскажите, пожалуйста, как его удалить? Заранее благодарю всех ответивших и желаю всех благ!

K5
На сайте с 21.07.2010
Offline
209
#1

а что собственно подсказывать - все же написано - открываете

/home/o/orenmi/public_html/modules/mod_AutsonSlideShow/tmpl/default.php

и удаляете, остальное не опасно, но на админку это не должно влиять

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Maxim-KL
На сайте с 26.01.2011
Offline
350
#2

NoooR, Если у вас есть бекап сайта то лучше замените зараженные файлы на файлы из бекапа.

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
NR
На сайте с 25.01.2015
Offline
0
#3

kgtu5,

Знать бы еще что удалять, вроде как ничего подозрительного, может Вы подскажете, вот ссылка на файл в облаке https://mega.co.nz/#!3ZcgHCZQ!UFL_gg0Bct9RO0N4y8uYnwnsjHwRyHjfDx5Q76DmxMM

---------- Добавлено 26.01.2015 в 05:26 ----------

Жаль нет прав на редактирование своего сообщения, сорри за даблпост

Maxim-KL,

хорошая идея, спрошу на счет него :)

Maxim-KL
На сайте с 26.01.2011
Offline
350
#4

NoooR, Это как бы не хорошая идея так просто всегда делают. А от себя посоветую найдите дыру через которую все это добро залили а то если ее не прикроете через пару дней снова вам каки на хостинг накидают.

K5
На сайте с 21.07.2010
Offline
209
#5

в том файле нет вставки

L577 ...if(t.length==2){z+=String.fromCharCode(parseInt(t)+25-l+a); t='';}}x[l-a]=z;}|document.write('<'+x[0]+' '+x[4]+'>.'+x[2]+'{'+x[1]+'}</'+x[0]+'>');}dnnViewSta
NR
На сайте с 25.01.2015
Offline
0
#6

kgtu5,

В том-то и проблема, ай-болит так в отчете написал, а в файле этих строк нет...

Maxim-KL,

еще странно, что в бэкапный файл default.php до байтов совпадает с тем что на хостинге (интересно, что антивирус ругается и на бэкапный файл), только дата изменения первого 13 год, а на хостинге 12 ; а sources.php похудел на 0.6Кб, при тех же годах изменения (тут антивирус пишет оба файла чисты)

K5
На сайте с 21.07.2010
Offline
209
#7

NoooR, ну это фантастика... значит не тот файл открываете

NR
На сайте с 25.01.2015
Offline
0
#8

kgtu5,

файл-то 1000% этот, неужели я б так налажал?! Просто интерпретация отчета нужна грамотная

R
На сайте с 24.01.2008
Offline
180
#9
NoooR:

файл-то 1000% этот, неужели я б так налажал?! Просто интерпретация отчета нужна грамотная

Даже после обнаружения кода, нужно понять как появился, т.е. найти источник.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
NR
На сайте с 25.01.2015
Offline
0
#10

Rxp,

вирус скорее всего попал через фтп клиент с компа

---------- Добавлено 26.01.2015 в 16:49 ----------

Попробую Санти пока

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий