2206

Рейтинг
12
Регистрация
13.07.2010

У меня произошел аналогичный случай, оказались заражены все сайты к которым был доступ через файлзиллу. Вирус то ли тырит пароли, то ли использует какую-то дырку в файлзилле. Меняйте пароль ФТП и ставьте нормальный антивирус

Tortemon:
Приветствую, помогите найти вирус на сайте пожалуйста, яндекс отправил в утиль сайт http://yandex.ru/yandsearch?text=host:rusificators.ru%20|%20host:www.rusificators.ru&lr=0, движок самопис, прошерстил все - вирусов не нашел.

А вы часом не FileZilloй пользуетесь?

makabra:
Т.е. все коллективно переустановили тот же самый редактор, в котором обнаружилась уязвимость?

P.S. Последние версии Wordpress, насколько могу судить, не пострадали от этой уязвимости.

Ага, как же. Поставил для теста wordpress 3.3.1, сайт нигде не светился, через пару дней все js файлы оказались заражены. Ковырялся с плагинами NextGEN Gallery, wp-shop, e-shop, wp-Table Reloaded, подозрение на дыру в последнем

В логах апача есть такое:

[Thu Mar 29 16:08:23 2012] [error] [client 62.109.23.137] File does not exist: /home/XXX/YYY.ru/www/bitrix

[Sun Apr 01 08:01:02 2012] [error] [client 95.32.21.87] File does not exist: /home/XXX/YYY.ru/www/administrator

Как насчет легальности использованных шаблонов?