0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 1493 Просмотров
*

AndreySm

  • Захожу иногда
  • 68
  • 1 / 0
В первые сталкиваюсь с подобной ситуацией. На площадке несколько сайтов. 2 из них оказались заражены файлами которые не удаляются, точнее после удаления моментально появляются снова. Изначально было заражено 2 сайта. Хостер помог удалить эти файлы и все сайты были проверены айболитом. Все подозрительное было удалено. Через 2 дня ситуация повторилась, но теперь старое решение по удалению не помогает. А на днях так же заражен еще один сайт. При открытии сайт дает 503 ошибку. Удалил полностью все файлы на одном сайте - тоже 503 - хотя файлов нет. Не понимаю от куда они появляются и что можно сделать....
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Удаления вреданоса не достаточно, да видимо и вычистили не все, лечить нужно все сайты на аккаунте, а затем проводить профилактические меры безопасности и предотвращения подобных ситуаций
*

AndreySm

  • Захожу иногда
  • 68
  • 1 / 0
Удаления вреданоса не достаточно, да видимо и вычистили не все, лечить нужно все сайты на аккаунте, а затем проводить профилактические меры безопасности и предотвращения подобных ситуаций
как лечить если после удаления файлы снова появляются, а сайты не открываются ?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
как лечить если после удаления файлы снова появляются, а сайты не открываются ?
видимо есть скрипт какой то в качестве инсталера, проверяет на наличие файла, если отсутствует, то снова устанавливает, удалите файл и смените права на папку 0555, инсталер снова будет пытаться установить, но не сможет из-за прав, в результате посыпятся ошибки в error_log того скрипта который не может снова проинсталится, там и увидите путь до инсталера
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
access.log проверить на запросы к нестандартным файлам
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Долечить надо. Найти скрипт-загрузчик. Ну и логи смотреть, как выше сказали.
*

AndreySm

  • Захожу иногда
  • 68
  • 1 / 0
Долечить надо. Найти скрипт-загрузчик. Ну и логи смотреть, как выше сказали.
как если все вирусы не удаляются и сайты не открываются ?
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Скачать сами сайты на localhost бекапом и там проверять.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
как если все вирусы не удаляются и сайты не открываются ?
мой вариант вас чем не устроил?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Перезалейте "ядро", то есть обновите все файлы из пакета Joomla! (по сути это есть обновление). Перед обновлением пометьте комментариями с помощью массового поиска/замены в Notepad++ файлы *.php и *.js из скачанного пакета Joomla!. Затем, после обновления, ищите файлы .js и .php регулярными выражениями, в которых отсутствуют ваши комментарии - в них и ищите вирусы.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Перезалейте "ядро", то есть обновите все файлы из пакета Joomla! (по сути это есть обновление). Перед обновлением пометьте комментариями с помощью массового поиска/замены в Notepad++ файлы *.php и *.js из скачанного пакета Joomla!. Затем, после обновления, ищите файлы .js и .php регулярными выражениями, в которых отсутствуют ваши комментарии - в них и ищите вирусы.
Тогда уж можно сделать проще, сделать хешь сумы оригинального движка, перезалить и сделать сравнение через diff, разницу и анализировать...
*

AndreySm

  • Захожу иногда
  • 68
  • 1 / 0
в общем замаялся. пришлось удалить все сайты. оставляя один вирус не убирался. и восстановил все потом из бекапа.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 328
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 243993
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 1297
Последний ответ 05.10.2021, 21:39:26
от ShopES
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 1080
Последний ответ 03.11.2020, 17:36:03
от Cedars
Мониторинг файлов CMS и сайта - предлагаю решение

Автор GRIG

Ответов: 18
Просмотров: 4395
Последний ответ 28.08.2020, 22:00:30
от cntrl