CreatoRDC

Рейтинг
11
Регистрация
10.10.2013
Mitjay:
Дамы и господа хочу поделится горем! Взломали сайт technoservice.od.ua он вроде работает все типа нормально но при заходе в админку меня никуда не пустило. Заменил пароль через phpMyadmin - зашел на сайт НО при переходе на любой пункт меня перебрасывает на страницу хакера(подпись или как эта гадость называется, не знаю) с играющей музыкой картинкой и надписями... Ситуация такова: зашел в админку http://technoservice.od.ua/administrator/index.php ---->>> перехожу в менеджер материалов и http://technoservice.od.ua/administrator/index.php?option=com_content полюбуйтесь. Никакой пункт в меню админ панели не возможно взять выбрасывает на туже страницу хакера. Хостеру создал тикет но пока мало времени прошло еще нет ответа. Подскажите что сделать чтобы восстановить полный доступ??? Как в дальнейшем не допустить злом? ХЕЛП!!! СОС!!!

не силен, но похоже залили шелл. + редирект стоит.

Что делал до взлома?

WapGraf:
Создать дамп можете используя phpmyadmin, и восстановить обратно также. А с вырезом кода можете обратится к хостеру своему - дадите ему дамп и код который нужно вырезать. Думаю поможет. Там работы на минуты 2.

Хостеру писал, он ответил:

К сожалению, убрать из дампа этот код автоматически нашими средствами не удалось -

это нарушает синтаксис дампа. По данному вопросу попробуйте обратитсья к

разработчику сайта. Мы, к сожалению, на таких вопросах не специализируемся и такой

услуги не оказываем.

WapGraf:
CreatoRDC, значит вирус в базе. Очистить не сложно:
- делаем дамп базы;
- регулярками вырезаем из .sql код картинки этой;
- загружаем обратно.

Для меня сложно:)

TF-Studio:
CreatoRDC, можно более предметно?
Какая страница была открыта, откуда был переход, какое именно устройство, браузер, какой город.

редирект с главной страницы http://download-cheats.com/ , перекидывает после прогрузки сайта, Galaxy Tab 2, стандарт, Казань

TF-Studio:


Если где-то ловится редирект - отпишите детально, либо что-то новое и интересное, либо автор удалил.

Редирект 100% срабатывает с телефана\планшета с симкой мегафона. и перекидывает на порно сайт или сайт анекдотов wap.megafon....

в файлах я ничего не нашел, да и кроме файлов шаблона никакие файлы ближайшие 4 дня не менялись, а вирус появился 3дня назад....

Шаблон менял, толку 0

draff:
Сканер показывает что это картинка

Т.е мне нужно найти и удалить эту картинку?

Можно залить файлы .htaccess новые?т.е те, которые в архиве с дле лежат?

maximka77:
Только что полазил по вашему сайту с телефона андроид, никуда не перебрасывало. Все норм

хм. Я пробовал с планшета, перекидывает на порносайты. уже 3й день так

Всего: 78