LiveInternetMail.ru
Форум русской поддержки Joomla!® CMS
27.05.2012, 14:39:16 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 1.7 FAQ Joomla 1.5 FAQ Joomla 1.0 FAQ Правила форума Новости Joomla Войти Регистрация Помощь  
Страниц: [1]   Вниз
  Добавить закладку  |  Печать  
Автор Тема: Вирус или нет?  (Прочитано 694 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
K0T
Осваиваюсь на форуме
***

Репутация: +2/-0
Offline Offline

Сообщений: 34



« : 22.10.2011, 23:21:37 »

Ковырял сайт...
была открыта админка сайта myteatr.com он на J1.5, и еще админки других сайтов на J1.6 и J1.7
Параллельно с ходил по сайтам со всякими примочками к Joomla (по сайтам для взрослых не лазал  Cool )
Вдруг NOD выдал сообщение об угрозе... с этим адресом google-banking.com
Через какое-то время попытался зайти в админку myteatr.com - не пустило. Сайт работает а админка нет.
Мозила начала себя вести как-то странно.
Вбиваю адрес, нажимаю энтер... толку 0. Страничка перезагружается как при нажатии F и все.
Чистил все что мог по много раз, Снес мозилу, установил по новой - админка загрузилась 1 раз и все... дальше опять блокирует. Аналогично со всеми браузерами.

НО! На ноуте все нормально грузится  Roll Eyes и админка работает. IP один на комп и на ноут.

Все очень похоже на вирусы, для бана контакта и других соц сетей...
Неужели это новый вирус спецом под Joomla?

Подскажите было ли подобное у кого? И как с ним бороться?


« Последнее редактирование: 22.10.2011, 23:26:01 от K0T » Записан
Steel84
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Сообщений: 46



« Ответ #1 : 22.10.2011, 23:28:35 »

http://virusinfo.info/forum.php
Записан
era
Dev Team
******

Репутация: +333/-4
Online Online

Пол: Мужской
Сообщений: 2258


В туалете лучше быть пользователем, чем админом.


« Ответ #2 : 22.10.2011, 23:30:23 »

угу, вирус.
как бороться - поставить антивирус ))
Записан
K0T
Осваиваюсь на форуме
***

Репутация: +2/-0
Offline Offline

Сообщений: 34



« Ответ #3 : 22.10.2011, 23:41:07 »

угу, вирус.
как бороться - поставить антивирус ))
Стоит антивирус)
Нод не находит, куреит тоже...
главное что только один сайт с j1.5, который открыт был, забанило...
Записан
era
Dev Team
******

Репутация: +333/-4
Online Online

Пол: Мужской
Сообщений: 2258


В туалете лучше быть пользователем, чем админом.


« Ответ #4 : 22.10.2011, 23:48:51 »

ну, касперыч-то у меня нашёл ))
Записан
K0T
Осваиваюсь на форуме
***

Репутация: +2/-0
Offline Offline

Сообщений: 34



« Ответ #5 : 23.10.2011, 00:00:41 »

эх... надоедливой он сильно... если не найду сам придется ставить касперыча
Записан
K0T
Осваиваюсь на форуме
***

Репутация: +2/-0
Offline Offline

Сообщений: 34



« Ответ #6 : 24.10.2011, 13:56:18 »

Проверял, всем чем мог.... Ничего не нашло...
Оказалось в /administrator/index.php был сторонний код. Вот он и стал причиной  бана страници браузером... Весь прикол в том, что такой код я уже нашел на нескольких своих сайтах  Shocked
Записан
era
Dev Team
******

Репутация: +333/-4
Online Online

Пол: Мужской
Сообщений: 2258


В туалете лучше быть пользователем, чем админом.


« Ответ #7 : 24.10.2011, 13:58:26 »

дак пароль на FTP у вас увели
Записан
Ирина
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 1


« Ответ #8 : 13.12.2011, 12:07:43 »

"Оказалось в /administrator/index.php был сторонний код. Вот он и стал причиной  бана страници браузером... Весь прикол в том, что такой код я уже нашел на нескольких своих сайта"

Будьте так любезны - подскажите- что за код...у меня аналогичная проблема..не решается...
Буду благодарна.
Записан
K0T
Осваиваюсь на форуме
***

Репутация: +2/-0
Offline Offline

Сообщений: 34



« Ответ #9 : 11.01.2012, 21:57:15 »

в самом низу файла /administrator/index.php был скрипт с набором символов. вот его нужно удалить
Записан
Aleks_El_Dia
Moderator
*****

Репутация: +332/-7
Offline Offline

Пол: Мужской
Сообщений: 4402


AEDStudio Joomla! Direction


« Ответ #10 : 12.01.2012, 02:47:05 »

"Оказалось в /administrator/index.php был сторонний код. Вот он и стал причиной  бана страници браузером... Весь прикол в том, что такой код я уже нашел на нескольких своих сайта"

Будьте так любезны - подскажите- что за код...у меня аналогичная проблема..не решается...
Буду благодарна.
Если не уверены - возьмите оригинальный файл с установочного архива и сравните или сразу замените.
Записан
NetSpider
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 1


« Ответ #11 : 19.02.2012, 20:47:24 »

Будьте так любезны - подскажите- что за код...у меня аналогичная проблема..не решается...
Буду благодарна.
я занимался раскодировыванием (деобфускацией) такого кода, пример можно посмотреть здесь:
http://netspider.com.ua/index.php/2012/02/07/skrytie-koda-metod-5/
там длиннючая строка с символами вида:
4.5*t,18/t,52.5*t,204/t,16*t
из файла удалять нужно все строки (как в примере, 1-18), во взломанном файле все было в одну строку, так что удалять проще.
Записан
Страниц: [1]   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Рейтинг@Mail.ru Rambler Top100 Powered by SMF 1.1.16 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet