Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 6554 Просмотров
*

bur85

  • Захожу иногда
  • 108
  • 2 / 0
Всем здравствуйте.
Проблема следующая:
Есть сайт nekuri55(точка)ru (ВНИМАНИЕ САЙТ ЗАРАЖЕН, ПОДУМАЙТЕ ПРЕЖДЕ ЧЕМ ОТКРЫТЬ :) ) двиг Joomla 1.5.x.
Заразился бедой по имени Trojan.js.iframe.ef. Искал по всему коду эту заразу, не смог найти.
При открытии страницы вылазит скрипт  запускающий некий "rtcDomScrRemove", через 5 сек (а именно через такое время запускается некая прога) скрипт исчезает из <head>. А ссылается эта зараза сюда http://dokzlo13.phpnet.us/show.php
Определяет его только Касперский, все остальные вирусы не видят его.
Логи на хосте и фтп чистые, не исключено что и через меня вирус попал на сайт.

Подскажите где искать и как с ним бороться!?
Заранее благодарен!
« Последнее редактирование: 17.09.2012, 11:44:21 от _ib_ »
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #1 : 28.04.2011, 16:37:33 »
А как искали? В тотал коммандере выбираете поиск, с текстом - и вставляете ссылку, а лучше ее кусочек. Например, dokzlo
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

bur85

  • Захожу иногда
  • 108
  • 2 / 0
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #2 : 28.04.2011, 16:46:49 »
Искал, результатов нет.
И кстати забыл добавить, админка вся побита...  :(
« Последнее редактирование: 28.04.2011, 16:50:36 от bur85 »
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #3 : 28.04.2011, 16:58:34 »
Если в файлах не нашли - скачайте дамп базы данных и поищите в нем
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

bur85

  • Захожу иногда
  • 108
  • 2 / 0
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #4 : 28.04.2011, 17:02:08 »
Уточните пожалуйста как лучше это сделать (скачать дамп базы). Т.к. качал и смотрел, но делал в таблице xls, тоже ничего не нашел.
*

bur85

  • Захожу иногда
  • 108
  • 2 / 0
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #5 : 28.04.2011, 17:16:17 »
В базе чисто, искал разные комбинации, и по ссылке куда ссылается, и просмотрел все iframe-ы, и ".js" - пусто :(
*

bur85

  • Захожу иногда
  • 108
  • 2 / 0
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #6 : 28.04.2011, 17:21:06 »
В админке, при редактировании главного материала, я вижу этот скрипт, но удалить не могу, т.к. админка как я сказал побилась, и ни сохранять, ни применить невозможно.
Захожу в phpMyAdmin открываю этот материал и пусто, кода там нет....
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #7 : 28.04.2011, 18:26:18 »
Если в базе нет - значит, в файлах. Плохо искали. Бэкап есть? Откатите, если есть. Кака версия Joomla? Обновитесь до последней.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

bur85

  • Захожу иногда
  • 108
  • 2 / 0
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #8 : 28.04.2011, 18:34:10 »
1.5.22
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #9 : 29.04.2011, 09:46:04 »
Качаем дамп и разворачиваем на локальном сервере, ищем тоталом по всем файлам и папкам различные варианты вируса, далее пробуем перезалить папку administrator из установочного архива (или весь сайт перезалить). Напоминаю - все действия на локале, что б в случае чего можно было вернуться в исходную позицию. Далее смотрим на установленные расширения, обновляем до последних версий, если используются неразвивающиеся расширения - ищем в инете на предмет уязвимости, желательно заменить  на свежие аналоги. Ну и сам движок обновить не забыть.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

bur85

  • Захожу иногда
  • 108
  • 2 / 0
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #10 : 29.04.2011, 11:12:01 »
Поиск различных вариантов вируса в тотале по всем файлам результата не дает :(
Перезалить можно, но очень хочется найти причину.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #11 : 29.04.2011, 12:37:14 »
Я бы сделала очень просто: если в базе нет вируса - снести двиг с компонентами полностью и пересобрать. Работы не так уж много - если база чистая.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

bur85

  • Захожу иногда
  • 108
  • 2 / 0
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #12 : 01.05.2011, 12:02:42 »
Всем спасибо за консультации.
Вылечил так:
1) Залил файлы админки из бэкапа, дабы заработала;
2) Из админки, через редактирование материала удалил скрипт;
3) Почистил темпа и кукисы.

Вуаля, всё работает!

Найти файл, в котором сидела зараза так и не смог. Материал, в котором отображался скрипт в админке, в БД был чистым.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #13 : 01.05.2011, 12:05:26 »
Все же поменяйте файловую систему. Если не нашли - может выскочить еще раз
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #14 : 01.05.2011, 12:49:56 »
Все же поменяйте файловую систему. Если не нашли - может выскочить еще раз
Это что сменить NTFS на fAT? :) При чем тут файловая система?
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #15 : 01.05.2011, 13:13:48 »
Юра, не ерничай))) Все ты понял)))
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #16 : 01.05.2011, 15:05:13 »
Я не понял, честно)) Хотелось бы просветится))
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Trojan.js.iframe.ef Не могу удалить с сайта
« Ответ #17 : 01.05.2011, 15:28:47 »
Ну... вот... чесслово, я не блондинко)))

Файлы поменять - дистрибутив))

Я уже каюсь, каюсь, мой личный жаргон)))
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Поймали вирус trojan.inject.21 как лечить

Автор nick2202

Ответов: 3
Просмотров: 2844
Последний ответ 14.07.2017, 17:31:00
от voland
Динамический вирус на сайте в JS и в IFRAME

Автор Dusk09

Ответов: 11
Просмотров: 3190
Последний ответ 26.12.2016, 20:38:21
от capricorn
Взломали сайт, что делает код?

Автор Леон

Ответов: 11
Просмотров: 2047
Последний ответ 01.12.2016, 11:58:25
от wishlight
Угроза: JS/Iframe.MA троянская программа

Автор krizis

Ответов: 15
Просмотров: 2976
Последний ответ 28.11.2016, 12:35:21
от flyingspook
Вирус js.redirector.304

Автор tegos134

Ответов: 1
Просмотров: 1468
Последний ответ 24.08.2016, 22:18:17
от beliyadm