Взломан сайт на Joomla 3 - нужна помощь!
Страницы: 1
Взломан сайт на Joomla 3 - нужна помощь!, Необходимо срочно восстановить работу сайта
Приветствую всех! Не так давно мой сайт на Joomla взломали. Во время взлома сайт оставался в рабочем состоянии, но из-за превышения нагрузки на сервер хостинг заблочил его в автоматическом режиме. Опишу признаки заражения:

1.неделю назад в гугл вебмастер мне пришло сообщения о том, что на моём сайте размещён взломанный контент. В пример привели несколько диких ссылок вида http://******.ru/resa11460/1116-215.pt . Однако если перейти по этим ссылкам, то сайт выдаст 404 ошибку.
2.в том же гугл вебмастере и в админ панели джумлы были без моего ведома созданы пользователи (в джумле - с правами администратора).
3.на фтп появились странные папки по типу public_html (и далее куча непонятных букв). Причём если их удалить, они появится заново. Я установил на сайт rsfirewall, который также выявил подозрительные файлы php и js формата, но их удаление ни к чему не привело. В корне сайт лежал файл с сообщением о том, что сайт взломан (и далее ник).
4.вирус создал большую нагрузку на процессор (%CPU 99.2). После превышения нагрузки в третий раз мой сайт был заблокирован.

Сайт может быть без проблем разблокирован, однако после этого нобходимо действовать быстро, во избежании повторной блокировки.
Сталкивался ли кто с этим? Как это можно решить и кто может помочь? Спасибо!

PS. На ПК вирусов нет. Сайт проверялся на вирусы антивирусом в CPanel, но он ничерта не нашёл.
Заблокируйте доступ на сайт всем кроме Вашего айпи. Смените пароль на сложный. Скачайте сайт и проверьте на вирусы.
Хостинг случайно не 1Gb?
Надо качать сайт на комп и проверять айболитом.
Цитата
Владимир Игнатьев пишет:
Заблокируйте доступ на сайт всем кроме Вашего айпи. Смените пароль на сложный. Скачайте сайт и проверьте на вирусы.
Хостинг случайно не 1Gb?
Не подскажите, как это можно реализовать? Хостинг Best-hoster...
Цитата
sharkson пишет:
Надо качать сайт на комп и проверять айболитом.
Не скинете ссылочку на данный софт/сервис - ни ращу не встречал... Спасибо.
Fallout14,  _https://www.google.ru/?gws_rd=ssl#newwindow=1&q=aibolit+%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81

В выдаче и первая ссылка на сайт с антивирусом и ссылки на описания как им пользоваться. Проверяют обычно на компе. Бэкап тоже не помешает до проверки.
Изменено: sharkson - 29 Февраля 2016 22:23
Цитата
sharkson пишет:
Надо качать сайт на комп и проверять айболитом.
Им тоже надо уметь пользоваться и понимать, где ложное срабатывание, где сигнатура относится к системе, а где действительно вредоносный скрипт, тут комплексный подход нужен по выявлению и устранению вредоносного кода.
Цитата
Fallout14 пишет:
Сайт может быть без проблем разблокирован, однако после этого нобходимо действовать быстро, во избежании повторной блокировки.
Сталкивался ли кто с этим? Как это можно решить и кто может помочь? Спасибо!

Имеется большой опыт в лечение сайтов, также есть отзывы на этом и других форумах, если вопрос актуален обращайтесь!!!
Fallout14,  еще рекомендуют связку NOD32+Вирустотал.
Всем спасибо за советы!
Цитата
sharkson пишет:
еще рекомендуют связку NOD32+Вирустотал.
поддерживаю. лучший вариант. сам хотел такое предложить на базе личной практики. но это для поиска проблемы, еще нужно ее решать потом будет.
No pain, no gain
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
А если бекап тоже протроянин? к примеру взломщик грамотно спрятал бегдоры, выждал месяц-два, чтоб бегдоры попали в бекапы, а потом принялся наводить свои порядки, что тогда? проверенный метод? а если по каким либо (глупым причинам), бекапа просто нет?
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
а вирус при этом останется?
Цитата
Евгений пишет:
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
а вирус при этом останется?
Вирус может и не останется, но проблема из-за которой, появился вирус останется, по мимо лечения сайта, надо еще решать корень проблемы....
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:33 Партнерская программа OWNR WALLET 
13:24 Bropush - твой бро в монетизации сайта push-уведомлениями 
12:35 TacoLoco - рекламная сеть от LosPollos. Большие объёмы качественного трафика! 
15:08 Adtrafico - Правильная партнёрская сеть под бурж трафик 
21:18 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
21:06 Кто как борется с ботами ПФ? 
16:51 Buymedia.biz - рекламная сеть 
06:54 Johnny.Do | Обмен криптовалют с круглосуточной техподдержкой 
14:14 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
11:03 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
23:50 Прием платежей для HIGH RISK | Прием платежей без сайта 
23:50 Услуги рассылки Viber|Whatsapp|IMO. 
23:48 Рассылка сообщений в ЛС DISCORD 
23:47 Рассылка в TELEGRAM |Большой опыт работы | Любые тематики | Лучшая конверсия 
02:44 Точные прогнозы на футбол 
15:43 Заказать телефонный флуд. 
12:05 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
11:40 Кто сделает прогон для адалт сайта? 
09:25 Добро пожаловать в цифровой мир... 
10:31 Видимо, похороны СУПРа уже прошли как-то по-тихому 
08:08 С юмором по жизни!