Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 51 Ответов
  • 31742 Просмотров
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Переадресация, Редирект, Вирус
« Ответ #31 : 24.01.2012, 19:33:27 »
Та же проблема все сайты на Joomla заражены. Очистил и удалил все ftp аккаунты и что, через день та же хрень все заражены. Написал скриптик на python если нужно могу выложить, для поиска и удаления строки eval. Но главная причина понять почему так происходит, может быть нужно права расставить правильные.

Давайте и ваш на питоне. Будем благодарны.
*

Garibaldi

  • Новичок
  • 5
  • 0 / 0
Re: Переадресация, Редирект, Вирус
« Ответ #32 : 24.01.2012, 22:13:09 »
У меня на хостинге sweb из пяти жумловских сайтов заражены три. Скачал архивы сайтов и проверил касперским avp зараза называется Backdoor.PHP.Agent.sx.
На одном сайте в корне лежал файлик scandir.php с таким содержимым:

$dir = opendir ('/home/n/');
  while ( $file = readdir ($dir))
  {
    if (( $file != ".") && ($file != ".."))
    {
      echo "$file<br>";
    }
  }
  closedir ($dir);
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Переадресация, Редирект, Вирус
« Ответ #33 : 24.01.2012, 22:36:53 »
2Garibaldi
если есть возможность выложи файлы заразы посмотреть
*

Garibaldi

  • Новичок
  • 5
  • 0 / 0
Re: Переадресация, Редирект, Вирус
« Ответ #34 : 24.01.2012, 22:53:31 »
Заражено более 2000 файлов

в начале любого php файла стоит код, вот например index.php в корне начинается с такой хреновины:

Спойлер
[свернуть]
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Переадресация, Редирект, Вирус
« Ответ #35 : 24.01.2012, 23:01:08 »
это не то
нужны backdoor-ы

если нужен сканер то он в подписи  ^-^
« Последнее редактирование: 24.01.2012, 23:06:30 от flyingspook »
*

Garibaldi

  • Новичок
  • 5
  • 0 / 0
Re: Переадресация, Редирект, Вирус
« Ответ #36 : 24.01.2012, 23:20:30 »
О спасибо за сканер проверил один сайт нашёл 4 дырки. Тебе что выслать файлы или итоговую выдачу скрипта?
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Переадресация, Редирект, Вирус
« Ответ #37 : 24.01.2012, 23:28:36 »
Цитировать
О спасибо за сканер проверил один сайт нашёл 4 дырки. Тебе что выслать файлы или итоговую выдачу скрипта?
я так понимаю, ты его не так понимаешь   :dry:
*

Garibaldi

  • Новичок
  • 5
  • 0 / 0
Re: Переадресация, Редирект, Вирус
« Ответ #38 : 24.01.2012, 23:34:08 »
Сейчас посмотрел более внимательно наверное скрипт показывает уязвимые места?
Файлы с этими строками есть изначально в Joomla
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Переадресация, Редирект, Вирус
« Ответ #39 : 24.01.2012, 23:34:59 »
2Garibaldi
файлы
Цитировать
Сейчас посмотрел более внимательно наверное скрипт показывает уязвимые места?

да он показывает возможные угрозы, но бывает что в сторонних расширениях встречается аналог, и пару файлов из самого движка сканирует, их просто просмотреть требуется на наличие угроз
*

Garibaldi

  • Новичок
  • 5
  • 0 / 0
Re: Переадресация, Редирект, Вирус
« Ответ #40 : 24.01.2012, 23:48:15 »
Вот по одному сайту:
Спойлер
[свернуть]

index.php в папке components явно левый
*

sfedorm

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Переадресация, Редирект, Вирус
« Ответ #41 : 27.01.2012, 02:51:29 »
Да блин, ребята постарались. У меня тоже весь хостинг был заражен, на provisov.net. Поочередно чистил сайты, с бекапов. Вроде бы ничего, с пометок яндекс-вебмастер снял, но почему-то трафик с одного сайта раз в 10 упал до 80-100 в сутки, несколько дней держится. Оказывается опять где-то редирект стоит и перекидывает с osa.pl куда хошь. Хостеру говорю, тот типа "В опере ничего не перекидывает". Плюнул, взял чистый двиг джоомлы 1.5, закачал, распаковал - все равно. Значит в плагинах. Все поотключил, потом по нескольку включать стал. Нашел - cashcleaner от nonumber заражен блин. А ему нужны права 777 и на папку, чтобы работал. Плюнул, удалил. И все заработало. Будем ждать, может опять дырку найдут.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Переадресация, Редирект, Вирус
« Ответ #42 : 27.01.2012, 09:40:49 »
Нашел - cashcleaner от nonumber заражен блин. А ему нужны права 777 и на папку
С какого перепуга ?
Стоит cashcleaner и права на папки 755 а на файлы 644
*

ritm-it45

  • Захожу иногда
  • 63
  • 0 / 0
Re: Переадресация, Редирект, Вирус
« Ответ #43 : 28.01.2012, 01:04:13 »
я у себя такой нашел "PHP.C99Shell-D[Trj]" находился в модулях и назывался mod_system и в описании, так без палева: "Модуль устранения неисправностей". С умором ребята из конторы 3w k0d dot cc

*

MaxFarSeer

  • Захожу иногда
  • 384
  • 29 / 0
  • http://ru.ah.fm:80
Re: Переадресация, Редирект, Вирус
« Ответ #44 : 28.01.2012, 01:23:12 »
а по SSH как решить?
Не можете найти, где редактировать код? Читаем:
Быстрый и легкий поиск нужных файлов для редактирования чего-либо

Я много времени потратил на изменение готовых шаблонов, раскуривание чего и как там у буржуев, менял код вложенный в 100500 дивов, да они неплохи эти T3 и Warp (YOO), но стоит начать делать свой шаблон...Ребята!!! Всем советую! Свое - так легко настраивать!
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
« Последнее редактирование: 28.01.2012, 12:08:45 от oriol »
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Переадресация, Редирект, Вирус
« Ответ #46 : 29.04.2012, 14:01:25 »
я у себя такой нашел "PHP.C99Shell-D[Trj]" находился в модулях и назывался mod_system и в описании, так без палева: "Модуль устранения неисправностей". С умором ребята из конторы 3w k0d dot cc
Тоже нашел. Выложить или не стоит?
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Переадресация, Редирект, Вирус
« Ответ #47 : 30.04.2012, 21:43:37 »
Aleks_El_Dia
Скинь код в личку
*

taurus

  • Захожу иногда
  • 134
  • 4 / 0
  • Bolden.Ru
Re: Переадресация, Редирект, Вирус
« Ответ #48 : 16.01.2013, 09:35:03 »
Тоже обнаружил эту хрень вчера и совершенно случайно. С 9 января на сервере жила.
Backdoor маскировался под class.php и ориентировочно попал в систему через очень старый сайт на Joomla 1.0 в виде mod_archive_custom.php и такого же xml-файла в модулях. Ублюдки, вероятно, российского происхождения, так как XML переделан из русскоязычного.
Запросы шли с немецких и латвийских серверов. Пришлось забанить соответствующие подсети.
Как попала эта хрень уже не успел выяснить, так как логи только за последние 5 дней. Но точно не через ftp.
Рекомендую периодически заглядывать на свои VDS-сервера на предмет подозрительных файлов, так как внешне backdoor себя вообще никак не проявляет.
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: Переадресация, Редирект, Вирус
« Ответ #49 : 07.06.2013, 22:30:17 »
на сколько эффективен в таких случаях запрет доступа по IP в .htaccess ?  тоже словил на новом сайте mod_jcomments ((
*

ustus

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: Переадресация, Редирект, Вирус
« Ответ #50 : 25.07.2013, 06:54:00 »
Сегодня обнаружил редирект на сайт, имитирующий видеохостинг от Яндекс с предложением обновить флеш-плеер. Сайт на ВПС, фтп-клиент не ставил. Самое странное, что после очистки кеша (системного и страниц) все заработало, как прежде. В скачанном архиве сайта антивирус ничего не нашел.
Получается, вирусу доступна лишь директория с кешем?
« Последнее редактирование: 26.07.2013, 04:46:20 от ustus »
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Переадресация, Редирект, Вирус
« Ответ #51 : 25.07.2013, 08:34:45 »
Может быть условие показа для одного IP- один раз
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 495
Последний ответ 14.02.2024, 13:15:59
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1036
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 3026
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 1822
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 986
Последний ответ 16.05.2021, 18:52:24
от alekcae