Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 356 Ответов
  • 68556 Просмотров
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Им то что. Внести сигнатуру в обновление и все. Лечить все равно не будет.
*

annushka

  • Захожу иногда
  • 148
  • 2 / 0
  • Joomla!
Так хоть найдет.
*

danslash

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Праздники перестают быть скучными :-(
Сделал все как
Вроде все почистил. Пока все норм. Делал таким образом:
1) Пользуясь постоянно Хромом, удалил кеш, куки
2) Поменял пароль от хостинга (хотя думаю не в этом дело)
3) В Мозиле почистил все (кеши, куки)
4) Зашел на хостинг и скачал то что есть
5) В Тотал Коммандере искал файлы с текстом "echo '<textarea id=areatext>';" , "if (!empty($_POST['msg']) and $msg=@gzinflate(@base64_decode(@str_replace(' ','',urldecode($_POST['msg'])))))" , "echo '</textarea>bg';" ,"/*214afaae*/" их оказалось очень много
6) Чистил данные файлы

Итог через два часа играем сново

Проверил только что никаких левых файлов и зараженных JS.
Все ли удалили!? Я все делал ручками. Чтобы быть уверенным. Через блок действий обязательно сохранял копию. Мало ли. И если даже будет что то, восстановлю через свои чистенькие файлы. Но пока все в норме.
*

danslash

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Цитировать
BDS
И еще есть ли еще сайты у вас? Может быть через них все идет.
*

artlux

  • Захожу иногда
  • 466
  • 58 / 0
Цитировать
Храню в ftp клиенте, но прикол то в том, что у меня там не 1 ак забит, но заражаются только мои сайты.
дело времени... Престань так делать и как минимум на одну головную боль в будущем будет меньше...
Разработка расширений: Joomla 1.5+, Bitrix 12+, Мобильные приложения для сайтов под Android (PhoneGap).
Для бонусов: Z136221252622, R242724126443, U423945028202. +79211696184(Мегафон), или плюсик в репу!
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Я искал. Эти "ad3fd7d.php" что ли? post в них видит. А там уже сразу понятно, что нехорошее.
Ну про тебя понятно. ))
 Вопрос был к новичкам в разделе Безопасность. А то Тотал Командер ищет по маске, а сканер  покажет еще много "интересного". А новички могут и не знать, что есть сканер fls.php
*

Greycat

  • Захожу иногда
  • 298
  • 64 / 0
А вот пойду и стукну Касперам. Пусть тоже на Майских маются. 8)

НЕ НАДО!

В результате наши с вами домены уйдут в блек лист Касперского, как распространяющие вирусы. А от туда выбраться на порядок сложнее, чем из чёрного списка Яндекса. Даже если код будет удалён с сайта. Нужно будет пару сотен писем от разных людей в тех. поддержку Касперского, мол "ваш тупой антивирус мой любимый сайт низачо блокирует". Только тогда они доменное имя из базы данных уберут.
Я.д.=41001239962471  |  WMR=R271925495206  |  WMZ=Z144922023512
*

artlux

  • Захожу иногда
  • 466
  • 58 / 0
Цитировать
В результате наши с вами домены уйдут в блек лист Касперского, как распространяющие вирусы.
Цитировать
А вот пойду и стукну Касперам. Пусть тоже на Майских маются.

Не переживайте Яндекс регулярно пополняет копилку каспера :)
Разработка расширений: Joomla 1.5+, Bitrix 12+, Мобильные приложения для сайтов под Android (PhoneGap).
Для бонусов: Z136221252622, R242724126443, U423945028202. +79211696184(Мегафон), или плюсик в репу!
*

BDS

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Да сайты есть. Я все удалил с хостинга и по одному с беков восстанавливал, но хватает на часов 5 .................а потом опять вирус
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Кстати новые версии fls.php получше будут. Правда платная, но стоит недорого.
*

BDS

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Да  есть сканер fls.php .............. платный и на сайте они молчат по поводу именно НАШЕЙ проблемы. Мне не жалко денег если бы было предложено КОНКРЕТНОЕ решение. А так как в "кино" мы запустим вирус, а к нам придут за вакциной.............. за дорогой вакциной
*

annushka

  • Захожу иногда
  • 148
  • 2 / 0
  • Joomla!
Слушайте, у меня у хостера максимальный бекап - 2 апреля. Восстановила из него - все равно зараза эта есть. Сейчас глянула свои бекапы за конец марта, там этой дряни нет. То есть получается, что зараза эта уже больше месяца у нас на сайтах сидит?
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Да  есть сканер fls.php .............. платный и на сайте они молчат по поводу именно НАШЕЙ проблемы. Мне не жалко денег если бы было предложено КОНКРЕТНОЕ решение. А так как в "кино" мы запустим вирус, а к нам придут за вакциной.............. за дорогой вакциной

Конкретных решения в каждом индивидуальном случае сложно предпринимать. Хотя там есть и платная помощь.
*

BDS

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Да сидит она с апреля (я чуть выше об этом писал) Вопрос как она туда попала и сейчас попадает
*

BDS

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Так я и говорю ............... как в "КИНО" Ситуация без условна у каждого своя (гриппом можно и в автобусе, и в офисе заразиться) а лечат примерно одними препаратами.
Вы же на протяжении всего обсуждения "скрыто рекламируете" fls.php. Вот это и наводит на мысли.
Вы не обижайтесь, но хотелось бы конкретного решения. А так можно сказать..............доверьте все ваши заботы профессионалам заплатите деньги и живите спокойно
*

JASON X

  • Захожу иногда
  • 155
  • 9 / 0
Может у хостера проблема. Был заражен 1 сервак заразился и все сайты на нем. Но возможно я ошибаюсь. Попробую сменить хостера для 1 сайта и завтра смогу отписаться. А то хранить все яйца в 1 корзине в данном случае накладно.
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Эмм.. я в первый раз про него вспомнил. Про платный в частности. Тем более мне с него ни копейки не перепадает (с платного скрипта). Бесплатный конечно с удовольствием, но не такой он шикарный.
*

BDS

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Я уже заказал ТЕСТОВЫЙ хостинг на 10 дней и DNS настроил жду 19 часов для обновления DNS
Вот хочу туда сайт с мартовского бека залить. Но толку то что.................дыру так и не нашли
*

BDS

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Да дело не в платном или в бесплатном ..................дело в том что бы эффективный и мог решить данную проблему.
А на их сайте ..............тишина. Я писал туда. Люди же занимаются проблемой вирусов и они профессионалы в этом должны быть. Но на сайте тишинааааааааааааааааааааа
*

artlux

  • Захожу иногда
  • 466
  • 58 / 0
BDS - запросите у текущего хостера логи доступа по ftp + access.log httpd (если у вас раз в 5 часов заражает то откуда по логам не сложно вычислить)

Цитировать
Но на сайте тишинааааааааааааааааааааа
так майский отпуск же у всех
Разработка расширений: Joomla 1.5+, Bitrix 12+, Мобильные приложения для сайтов под Android (PhoneGap).
Для бонусов: Z136221252622, R242724126443, U423945028202. +79211696184(Мегафон), или плюсик в репу!
*

BDS

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
А текущий хостер NIC.ru .............. Могу прислать или выложить
*

artlux

  • Захожу иногда
  • 466
  • 58 / 0
лей на файлообмен и ссылку в личку, также твое местоположение напиши (провайдера или IP адрес если он не динамический)
Разработка расширений: Joomla 1.5+, Bitrix 12+, Мобильные приложения для сайтов под Android (PhoneGap).
Для бонусов: Z136221252622, R242724126443, U423945028202. +79211696184(Мегафон), или плюсик в репу!
*

BDS

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Отослал в личку и лог и IP
*

BDS

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
В спам фильтр ...... Может и попало, но на их форуме кто то еще до меня задавал им этот вопрос
*

Fotpod

  • Захожу иногда
  • 52
  • 2 / 0
У меня в логах такая есть штука:
Код
[Mon Mar 25 01:07:37 2013] [warn] [client 93.189.42.ххх] mod_fcgid: stderr: PHP Notice:  Uninitialized string offset: 0 in .../administrator/components/com_modules/views/positions/2af18f28.php(5) : eval()'d code on line 72
Прошу заметить дату, версия 2.5.2
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Да  есть сканер fls.php .............. платный
А что мешает пользоваться бесплатным сканером fls.php или ссылку не видно ?
Вы же на протяжении всего обсуждения "скрыто рекламируете" fls.php. Вот это и наводит на мысли.
Да я открыто рекламирую сканер fls.php. Думал может кто не знает.
А получилось- я хотел помочь, а теперь еще и обвинять в распространении вируса и рекламе вакцины.
Для меня и бесплатной версии достаточно. А ты начинаешь тут чего то рассказывать с намеками.
У меня в логах такая есть штука:
Прошу заметить дату, версия 2.5.2
А обновить что мешает?
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Это они к первомаю готовились.
*

BDS

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Вы до конца уж меня цитируйте пожалуйста)))))) --------------- Мне не жалко денег если бы было предложено КОНКРЕТНОЕ решение.-----Вы не обижайтесь, но хотелось бы конкретного решения. А так можно сказать..............доверьте все ваши заботы профессионалам заплатите деньги и живите спокойно
*

LS_D

  • Захожу иногда
  • 155
  • 16 / 0
Проанализировал логи, нашел сломаный сайт и заметил, что периодически js файлы очищаются, быстренько слил чистые сайты и заливаю на другой хост, посмотрим проявится ли эта дрять в них.
P.S Joomla обновил до 2.5.11, на зараженном стояла 2.5.6
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Изолирование папок сайтов на OpenServer

Автор Lemady

Ответов: 41
Просмотров: 5779
Последний ответ 29.11.2021, 15:47:31
от KoreshS
[Решено] В php файлах во всех появилась хрень какая-то появилось давно что это ?

Автор altyn

Ответов: 72
Просмотров: 36469
Последний ответ 17.01.2019, 00:51:02
от Roki37
Делаю почту в общих настройках через smtp - в тот же день ящик взломан

Автор Mehanick

Ответов: 22
Просмотров: 1110
Последний ответ 25.05.2018, 08:11:19
от dmitry_stas
На мобильном не работает сайт (решено, ошибка в андройде)

Автор dragon4x4

Ответов: 5
Просмотров: 1274
Последний ответ 01.03.2018, 22:46:10
от dragon4x4
В админке еще один администратор

Автор Lidia

Ответов: 26
Просмотров: 2053
Последний ответ 07.12.2017, 16:55:25
от Fess_N