Взломан сайт на Joomla 3 - нужна помощь!
Страницы: 1
Взломан сайт на Joomla 3 - нужна помощь!, Необходимо срочно восстановить работу сайта
Приветствую всех! Не так давно мой сайт на Joomla взломали. Во время взлома сайт оставался в рабочем состоянии, но из-за превышения нагрузки на сервер хостинг заблочил его в автоматическом режиме. Опишу признаки заражения:

1.неделю назад в гугл вебмастер мне пришло сообщения о том, что на моём сайте размещён взломанный контент. В пример привели несколько диких ссылок вида http://******.ru/resa11460/1116-215.pt . Однако если перейти по этим ссылкам, то сайт выдаст 404 ошибку.
2.в том же гугл вебмастере и в админ панели джумлы были без моего ведома созданы пользователи (в джумле - с правами администратора).
3.на фтп появились странные папки по типу public_html (и далее куча непонятных букв). Причём если их удалить, они появится заново. Я установил на сайт rsfirewall, который также выявил подозрительные файлы php и js формата, но их удаление ни к чему не привело. В корне сайт лежал файл с сообщением о том, что сайт взломан (и далее ник).
4.вирус создал большую нагрузку на процессор (%CPU 99.2). После превышения нагрузки в третий раз мой сайт был заблокирован.

Сайт может быть без проблем разблокирован, однако после этого нобходимо действовать быстро, во избежании повторной блокировки.
Сталкивался ли кто с этим? Как это можно решить и кто может помочь? Спасибо!

PS. На ПК вирусов нет. Сайт проверялся на вирусы антивирусом в CPanel, но он ничерта не нашёл.
Заблокируйте доступ на сайт всем кроме Вашего айпи. Смените пароль на сложный. Скачайте сайт и проверьте на вирусы.
Хостинг случайно не 1Gb?
Надо качать сайт на комп и проверять айболитом.
Цитата
Владимир Игнатьев пишет:
Заблокируйте доступ на сайт всем кроме Вашего айпи. Смените пароль на сложный. Скачайте сайт и проверьте на вирусы.
Хостинг случайно не 1Gb?
Не подскажите, как это можно реализовать? Хостинг Best-hoster...
Цитата
sharkson пишет:
Надо качать сайт на комп и проверять айболитом.
Не скинете ссылочку на данный софт/сервис - ни ращу не встречал... Спасибо.
Fallout14,  _https://www.google.ru/?gws_rd=ssl#newwindow=1&q=aibolit+%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81

В выдаче и первая ссылка на сайт с антивирусом и ссылки на описания как им пользоваться. Проверяют обычно на компе. Бэкап тоже не помешает до проверки.
Изменено: sharkson - 29 Февраля 2016 22:23
Цитата
sharkson пишет:
Надо качать сайт на комп и проверять айболитом.
Им тоже надо уметь пользоваться и понимать, где ложное срабатывание, где сигнатура относится к системе, а где действительно вредоносный скрипт, тут комплексный подход нужен по выявлению и устранению вредоносного кода.
Цитата
Fallout14 пишет:
Сайт может быть без проблем разблокирован, однако после этого нобходимо действовать быстро, во избежании повторной блокировки.
Сталкивался ли кто с этим? Как это можно решить и кто может помочь? Спасибо!

Имеется большой опыт в лечение сайтов, также есть отзывы на этом и других форумах, если вопрос актуален обращайтесь!!!
Fallout14,  еще рекомендуют связку NOD32+Вирустотал.
Всем спасибо за советы!
Цитата
sharkson пишет:
еще рекомендуют связку NOD32+Вирустотал.
поддерживаю. лучший вариант. сам хотел такое предложить на базе личной практики. но это для поиска проблемы, еще нужно ее решать потом будет.
No pain, no gain
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
А если бекап тоже протроянин? к примеру взломщик грамотно спрятал бегдоры, выждал месяц-два, чтоб бегдоры попали в бекапы, а потом принялся наводить свои порядки, что тогда? проверенный метод? а если по каким либо (глупым причинам), бекапа просто нет?
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
а вирус при этом останется?
Цитата
Евгений пишет:
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
а вирус при этом останется?
Вирус может и не останется, но проблема из-за которой, появился вирус останется, по мимо лечения сайта, надо еще решать корень проблемы....
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
22:10 Кто как борется с ботами ПФ? 
21:54 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:57 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
15:15 Adtrafico - Правильная партнёрская сеть под бурж трафик 
15:33 Партнерская программа OWNR WALLET 
13:24 Bropush - твой бро в монетизации сайта push-уведомлениями 
12:35 TacoLoco - рекламная сеть от LosPollos. Большие объёмы качественного трафика! 
20:57 Sova.gg - надежный обменник криптовалюты. 
16:43 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
13:52 Majento SiteAnalyzer - бесплатная программа для аудита и анализа сайта 
09:59 Transit-Bit.com - Обмен USDT на IDR, THB, RUB и наличные 
09:43 Антидетект браузер GoLogin для мультиаккаунтинга 
21:01 [ Бесплатный тест ] Мобильные прокси Польша| Proxy-Hobbit-Poland.com 
21:00 [ Бесплатный тест ] Мобильные прокси Belarus | Proxy-Hobbit 
20:26 Ваше мнение о видео играх 
15:07 Куплю проигрышные букмекерские аккаунты 
11:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
10:31 ⭐️ Заработок до 500к/мес на БОНУСАХ ⭐️ 
02:44 Точные прогнозы на футбол 
15:43 Заказать телефонный флуд. 
11:40 Кто сделает прогон для адалт сайта?