Взломан сайт на Joomla 3 - нужна помощь!
Страницы: 1
Взломан сайт на Joomla 3 - нужна помощь!, Необходимо срочно восстановить работу сайта
Приветствую всех! Не так давно мой сайт на Joomla взломали. Во время взлома сайт оставался в рабочем состоянии, но из-за превышения нагрузки на сервер хостинг заблочил его в автоматическом режиме. Опишу признаки заражения:

1.неделю назад в гугл вебмастер мне пришло сообщения о том, что на моём сайте размещён взломанный контент. В пример привели несколько диких ссылок вида http://******.ru/resa11460/1116-215.pt . Однако если перейти по этим ссылкам, то сайт выдаст 404 ошибку.
2.в том же гугл вебмастере и в админ панели джумлы были без моего ведома созданы пользователи (в джумле - с правами администратора).
3.на фтп появились странные папки по типу public_html (и далее куча непонятных букв). Причём если их удалить, они появится заново. Я установил на сайт rsfirewall, который также выявил подозрительные файлы php и js формата, но их удаление ни к чему не привело. В корне сайт лежал файл с сообщением о том, что сайт взломан (и далее ник).
4.вирус создал большую нагрузку на процессор (%CPU 99.2). После превышения нагрузки в третий раз мой сайт был заблокирован.

Сайт может быть без проблем разблокирован, однако после этого нобходимо действовать быстро, во избежании повторной блокировки.
Сталкивался ли кто с этим? Как это можно решить и кто может помочь? Спасибо!

PS. На ПК вирусов нет. Сайт проверялся на вирусы антивирусом в CPanel, но он ничерта не нашёл.
Заблокируйте доступ на сайт всем кроме Вашего айпи. Смените пароль на сложный. Скачайте сайт и проверьте на вирусы.
Хостинг случайно не 1Gb?
Надо качать сайт на комп и проверять айболитом.
Цитата
Владимир Игнатьев пишет:
Заблокируйте доступ на сайт всем кроме Вашего айпи. Смените пароль на сложный. Скачайте сайт и проверьте на вирусы.
Хостинг случайно не 1Gb?
Не подскажите, как это можно реализовать? Хостинг Best-hoster...
Цитата
sharkson пишет:
Надо качать сайт на комп и проверять айболитом.
Не скинете ссылочку на данный софт/сервис - ни ращу не встречал... Спасибо.
Fallout14,  _https://www.google.ru/?gws_rd=ssl#newwindow=1&q=aibolit+%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81

В выдаче и первая ссылка на сайт с антивирусом и ссылки на описания как им пользоваться. Проверяют обычно на компе. Бэкап тоже не помешает до проверки.
Изменено: sharkson - 29 Февраля 2016 22:23
Цитата
sharkson пишет:
Надо качать сайт на комп и проверять айболитом.
Им тоже надо уметь пользоваться и понимать, где ложное срабатывание, где сигнатура относится к системе, а где действительно вредоносный скрипт, тут комплексный подход нужен по выявлению и устранению вредоносного кода.
Цитата
Fallout14 пишет:
Сайт может быть без проблем разблокирован, однако после этого нобходимо действовать быстро, во избежании повторной блокировки.
Сталкивался ли кто с этим? Как это можно решить и кто может помочь? Спасибо!

Имеется большой опыт в лечение сайтов, также есть отзывы на этом и других форумах, если вопрос актуален обращайтесь!!!
Fallout14,  еще рекомендуют связку NOD32+Вирустотал.
Всем спасибо за советы!
Цитата
sharkson пишет:
еще рекомендуют связку NOD32+Вирустотал.
поддерживаю. лучший вариант. сам хотел такое предложить на базе личной практики. но это для поиска проблемы, еще нужно ее решать потом будет.
No pain, no gain
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
А если бекап тоже протроянин? к примеру взломщик грамотно спрятал бегдоры, выждал месяц-два, чтоб бегдоры попали в бекапы, а потом принялся наводить свои порядки, что тогда? проверенный метод? а если по каким либо (глупым причинам), бекапа просто нет?
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
а вирус при этом останется?
Цитата
Евгений пишет:
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
а вирус при этом останется?
Вирус может и не останется, но проблема из-за которой, появился вирус останется, по мимо лечения сайта, надо еще решать корень проблемы....
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:19 Refmate — сервис для взаимного обмена ссылками 
13:06 Продвижение по ключам 
09:47 Adsense личный опыт 
13:13 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:47 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
08:27 Ищу специалистов 
08:18 Прибыль 200$ - 400$, за каждую 1000 уников! Google, FB и тд 
10:50 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
10:01 PlayPay.biz - Лутбоксы с товарами, играми 
08:32 Продам сайт финансовой тематики (банки, мфо) срочно с доменом!!! 
08:10 Аккаунт исполнителя fl.ru 
05:19 Swapper.ws - Обмен криптовалют. Быстро, выгодно, круглосуточно. 
04:06 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:41 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
17:46 Всего п онемногу 
12:45 Куплю проигрышные букмекерские аккаунты 
11:55 Union Pharm - топовая фарма-партнерка для профессионалов! 
17:09 Точные прогнозы на футбол 
10:00 Ну что, кто куда деваете свои сайты? 
16:22 Компьютерная мышь 
23:55 Добро пожаловать в цифровой мир...