Взломан сайт на Joomla 3 - нужна помощь!
Страницы: 1
Взломан сайт на Joomla 3 - нужна помощь!, Необходимо срочно восстановить работу сайта
Приветствую всех! Не так давно мой сайт на Joomla взломали. Во время взлома сайт оставался в рабочем состоянии, но из-за превышения нагрузки на сервер хостинг заблочил его в автоматическом режиме. Опишу признаки заражения:

1.неделю назад в гугл вебмастер мне пришло сообщения о том, что на моём сайте размещён взломанный контент. В пример привели несколько диких ссылок вида http://******.ru/resa11460/1116-215.pt . Однако если перейти по этим ссылкам, то сайт выдаст 404 ошибку.
2.в том же гугл вебмастере и в админ панели джумлы были без моего ведома созданы пользователи (в джумле - с правами администратора).
3.на фтп появились странные папки по типу public_html (и далее куча непонятных букв). Причём если их удалить, они появится заново. Я установил на сайт rsfirewall, который также выявил подозрительные файлы php и js формата, но их удаление ни к чему не привело. В корне сайт лежал файл с сообщением о том, что сайт взломан (и далее ник).
4.вирус создал большую нагрузку на процессор (%CPU 99.2). После превышения нагрузки в третий раз мой сайт был заблокирован.

Сайт может быть без проблем разблокирован, однако после этого нобходимо действовать быстро, во избежании повторной блокировки.
Сталкивался ли кто с этим? Как это можно решить и кто может помочь? Спасибо!

PS. На ПК вирусов нет. Сайт проверялся на вирусы антивирусом в CPanel, но он ничерта не нашёл.
Заблокируйте доступ на сайт всем кроме Вашего айпи. Смените пароль на сложный. Скачайте сайт и проверьте на вирусы.
Хостинг случайно не 1Gb?
Надо качать сайт на комп и проверять айболитом.
Цитата
Владимир Игнатьев пишет:
Заблокируйте доступ на сайт всем кроме Вашего айпи. Смените пароль на сложный. Скачайте сайт и проверьте на вирусы.
Хостинг случайно не 1Gb?
Не подскажите, как это можно реализовать? Хостинг Best-hoster...
Цитата
sharkson пишет:
Надо качать сайт на комп и проверять айболитом.
Не скинете ссылочку на данный софт/сервис - ни ращу не встречал... Спасибо.
Fallout14,  _https://www.google.ru/?gws_rd=ssl#newwindow=1&q=aibolit+%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81

В выдаче и первая ссылка на сайт с антивирусом и ссылки на описания как им пользоваться. Проверяют обычно на компе. Бэкап тоже не помешает до проверки.
Изменено: sharkson - 29 Февраля 2016 22:23
Цитата
sharkson пишет:
Надо качать сайт на комп и проверять айболитом.
Им тоже надо уметь пользоваться и понимать, где ложное срабатывание, где сигнатура относится к системе, а где действительно вредоносный скрипт, тут комплексный подход нужен по выявлению и устранению вредоносного кода.
Цитата
Fallout14 пишет:
Сайт может быть без проблем разблокирован, однако после этого нобходимо действовать быстро, во избежании повторной блокировки.
Сталкивался ли кто с этим? Как это можно решить и кто может помочь? Спасибо!

Имеется большой опыт в лечение сайтов, также есть отзывы на этом и других форумах, если вопрос актуален обращайтесь!!!
Fallout14,  еще рекомендуют связку NOD32+Вирустотал.
Всем спасибо за советы!
Цитата
sharkson пишет:
еще рекомендуют связку NOD32+Вирустотал.
поддерживаю. лучший вариант. сам хотел такое предложить на базе личной практики. но это для поиска проблемы, еще нужно ее решать потом будет.
No pain, no gain
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
А если бекап тоже протроянин? к примеру взломщик грамотно спрятал бегдоры, выждал месяц-два, чтоб бегдоры попали в бекапы, а потом принялся наводить свои порядки, что тогда? проверенный метод? а если по каким либо (глупым причинам), бекапа просто нет?
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
а вирус при этом останется?
Цитата
Евгений пишет:
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
а вирус при этом останется?
Вирус может и не останется, но проблема из-за которой, появился вирус останется, по мимо лечения сайта, надо еще решать корень проблемы....
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:49 Как правильно покупать ссылки для поддомена? 
18:51 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
12:53 где много готовых фавиконок 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
20:19 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
16:39 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:42 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения 
14:45 (затёр сайт)