Алексей

Рейтинг
180
Регистрация
24.01.2008

Оставьте как есть и подождите пока яндекс иил гугл не найдут (если конечно есть, что искать) вирусы, тогда и поднимайтесь на борьбу с вирусом. Это в вашем случа более точный способ определить, есть вирус или нет.

6666:
Ааа. у меня какие-то ужасы пишет. Это что-то опасное?

нужно смотреть непосредственно сами файлы, иногда код вирусов очень похож на обычный код движка.

GSMtricks:
Права не особо помогут. Если на сайте шелл, а он есть, то права пофигу. Все равно смогут изменить и записать все что угодно.

Абсалютно правильно, при наличии шелла, будете гоняться за тенью.

Стучите в асю, постараюсь помочь!

Возможно что удлаена причина, но не удален источник!

neonlabs:
Выводы верные, судя по
Шелл, залитый через WP не будет иметь таких привилегий.
Сначала переустановить ОС, потом сменить пасс на фтп и прочее.

С чего это шелл не будет иметь привелегий? Ж Будет)

Фактически вы юр. не докажете, если только он сам не начнет говорить, послушайте советов, лечите дыры!

Врдяд ли он, у вас парнерки наверное вирус распространяют.

iexpert:
В таком разе, все сайты были бы перманентно сломаны.
Или кто то кидается править коды движка, после таких взломов?
я сколько в логи не смотрю - каких то странных запросов в логах не вижу.
Вывод - получают доступ к файловой системе, минуя ПО сайта.

Может быть намного проще, был шелл в модуле или плагине или еще где в паблик двжике, вот сейчас и рецидив.

t_o_x_a:
Rxp, вчера вечером. Между 17 и часом ночи.
Судя по всему, одна волна по всем одновременно "вдарила". Вот только откуда пароли увели у тех, кто не пользуется фтп...

t_o_x_a, по моему опыту увод паролей это 10-30% взломов, остальной взлом - это сам код движка и его изъяны.

Всего: 2196