Взломан сайт на Joomla 3 - нужна помощь!
Страницы: 1
Взломан сайт на Joomla 3 - нужна помощь!, Необходимо срочно восстановить работу сайта
Приветствую всех! Не так давно мой сайт на Joomla взломали. Во время взлома сайт оставался в рабочем состоянии, но из-за превышения нагрузки на сервер хостинг заблочил его в автоматическом режиме. Опишу признаки заражения:

1.неделю назад в гугл вебмастер мне пришло сообщения о том, что на моём сайте размещён взломанный контент. В пример привели несколько диких ссылок вида http://******.ru/resa11460/1116-215.pt . Однако если перейти по этим ссылкам, то сайт выдаст 404 ошибку.
2.в том же гугл вебмастере и в админ панели джумлы были без моего ведома созданы пользователи (в джумле - с правами администратора).
3.на фтп появились странные папки по типу public_html (и далее куча непонятных букв). Причём если их удалить, они появится заново. Я установил на сайт rsfirewall, который также выявил подозрительные файлы php и js формата, но их удаление ни к чему не привело. В корне сайт лежал файл с сообщением о том, что сайт взломан (и далее ник).
4.вирус создал большую нагрузку на процессор (%CPU 99.2). После превышения нагрузки в третий раз мой сайт был заблокирован.

Сайт может быть без проблем разблокирован, однако после этого нобходимо действовать быстро, во избежании повторной блокировки.
Сталкивался ли кто с этим? Как это можно решить и кто может помочь? Спасибо!

PS. На ПК вирусов нет. Сайт проверялся на вирусы антивирусом в CPanel, но он ничерта не нашёл.
Заблокируйте доступ на сайт всем кроме Вашего айпи. Смените пароль на сложный. Скачайте сайт и проверьте на вирусы.
Хостинг случайно не 1Gb?
Надо качать сайт на комп и проверять айболитом.
Цитата
Владимир Игнатьев пишет:
Заблокируйте доступ на сайт всем кроме Вашего айпи. Смените пароль на сложный. Скачайте сайт и проверьте на вирусы.
Хостинг случайно не 1Gb?
Не подскажите, как это можно реализовать? Хостинг Best-hoster...
Цитата
sharkson пишет:
Надо качать сайт на комп и проверять айболитом.
Не скинете ссылочку на данный софт/сервис - ни ращу не встречал... Спасибо.
Fallout14,  _https://www.google.ru/?gws_rd=ssl#newwindow=1&q=aibolit+%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81

В выдаче и первая ссылка на сайт с антивирусом и ссылки на описания как им пользоваться. Проверяют обычно на компе. Бэкап тоже не помешает до проверки.
Изменено: sharkson - 29 Февраля 2016 22:23
Цитата
sharkson пишет:
Надо качать сайт на комп и проверять айболитом.
Им тоже надо уметь пользоваться и понимать, где ложное срабатывание, где сигнатура относится к системе, а где действительно вредоносный скрипт, тут комплексный подход нужен по выявлению и устранению вредоносного кода.
Цитата
Fallout14 пишет:
Сайт может быть без проблем разблокирован, однако после этого нобходимо действовать быстро, во избежании повторной блокировки.
Сталкивался ли кто с этим? Как это можно решить и кто может помочь? Спасибо!

Имеется большой опыт в лечение сайтов, также есть отзывы на этом и других форумах, если вопрос актуален обращайтесь!!!
Fallout14,  еще рекомендуют связку NOD32+Вирустотал.
Всем спасибо за советы!
Цитата
sharkson пишет:
еще рекомендуют связку NOD32+Вирустотал.
поддерживаю. лучший вариант. сам хотел такое предложить на базе личной практики. но это для поиска проблемы, еще нужно ее решать потом будет.
No pain, no gain
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
А если бекап тоже протроянин? к примеру взломщик грамотно спрятал бегдоры, выждал месяц-два, чтоб бегдоры попали в бекапы, а потом принялся наводить свои порядки, что тогда? проверенный метод? а если по каким либо (глупым причинам), бекапа просто нет?
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
а вирус при этом останется?
Цитата
Евгений пишет:
Цитата
Kartman пишет:
А не проще сделать откат сайта до времени взлома? - Проверенный метод, только в вашем случае и сайт откатывать и БД.
а вирус при этом останется?
Вирус может и не останется, но проблема из-за которой, появился вирус останется, по мимо лечения сайта, надо еще решать корень проблемы....
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:29 Как продвигать сайт с неуникальным контентом 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
17:01 Absence в Армении 
23:19 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
16:09 Установка|Настройка|Доработка|Наполнение сайтов|Дизайн|3D|Видеомонтаж 
12:15 [MOBILE 4G/LTE PROXY] Приватные Мобильные Прокси 30 Дней 10$ Безлим/ Подходят для всех сайтов 
23:25 Обменник криптовалюты OnlyCrypto 
19:18 Размещение статей, ссылок и постовых на качественных ресурсах 
16:32 Продажа аккаунтов HH.RU 
15:14 Новый белый офер на медицину! 
13:22 Linken Sphere – браузер-антидетект нового поколения 
22:06 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
12:23 150+ хакерских поисковых систем и инструментов