Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 2458 Просмотров
*

Craze

  • Захожу иногда
  • 92
  • 0 / 0
Обнаружил вирус на сайте.
Joomla 1.5.20
При серфе по сайту ничего нет.
А вот если открыть с мобильного устройства, то открывается страничка, что нужно обновить браузер. и загружается jar файл.
Нашел, что изменен htacces файл. Его зачистил. Но это не помогло.
Через какое-то время он опять был с другим кодом.

Доступ к FTP только у меня.
Компьютер МАС
Файловый менеджер Transmit
Другие сайты не заражены

Отсюда следует, что как-то не через меня он туда попал - как? и как его удалить? и как защититься от него?

[вложение удалено Администратором]
*

argon06

  • Захожу иногда
  • 50
  • 2 / 0
Re: Вирус для мобильных приложений
« Ответ #1 : 09.02.2012, 23:49:03 »
Такая же дрянь была! Спасибо за подсказку с htacces!
И так же интересует вопрос как он туда попал...
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вирус для мобильных приложений
« Ответ #2 : 10.02.2012, 00:02:17 »
и как защититься от него?
поменять старую
Joomla 1.5.20 на ..25
*

Craze

  • Захожу иногда
  • 92
  • 0 / 0
Re: Вирус для мобильных приложений
« Ответ #3 : 12.02.2012, 20:41:55 »
смена 20 на 25 не помогает.
Дыра скорее всего не в ядре Joomla. подозреваю Virtumart. обновляю его. слежу за результатами.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вирус для мобильных приложений
« Ответ #4 : 12.02.2012, 23:30:32 »
дырка как раз и была в 1.5.20
а теперь ищите последствия, обновления же вряд ли помогут
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: Вирус для мобильных приложений
« Ответ #5 : 26.02.2012, 23:52:00 »
Столкнулся той же проблемой. как решил ее?
*

Craze

  • Захожу иногда
  • 92
  • 0 / 0
Re: Вирус для мобильных приложений
« Ответ #6 : 27.02.2012, 06:09:30 »
На форуме в одной из веток в безопасности есть человек, который сделал сканер на поиск шеллов.
Прошелся им. уловил основные шеллы. Потом сравнил с исходником Joomla некоторые файлы. и обновил абсолютно  все компоненты и модули и плагины. все, что возможно. + Joomla.
Просто удаление шеллов не помогает. потом их опять закидывают.
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: Вирус для мобильных приложений
« Ответ #7 : 21.03.2012, 15:02:29 »
Удалил шеллы, обновился. Пароли поменял. Комп проверил на вирусы. Шеллы продолжают заливать. В ФТП пароли не храню. По каким "ключевикам" искал?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вирус для мобильных приложений
« Ответ #8 : 21.03.2012, 15:10:06 »
в подписи сканер
если сайт не один на сервере то проверять надо все
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: Вирус для мобильных приложений
« Ответ #9 : 21.03.2012, 16:43:54 »
на сервере два сайта. оба были заражены. оба почистил с помощью сканеров. но все равно откуда-то появляется шелл, который редиректит с мобильных приложений
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вирус для мобильных приложений
« Ответ #10 : 21.03.2012, 20:13:20 »
не дочистил 100%
хтаччесс проверь и еще раз посмотри все
*

Craze

  • Захожу иногда
  • 92
  • 0 / 0
Re: Вирус для мобильных приложений
« Ответ #11 : 21.03.2012, 20:19:32 »
И обновите ВСЕ расширения и сам движок. смените ВСЕ пароли на ФТП, БД, Админку
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Вирус для мобильных приложений
« Ответ #12 : 23.03.2012, 09:57:01 »
Удалил шеллы, обновился. Пароли поменял. Комп проверил на вирусы. Шеллы продолжают заливать.
Еще бы и права выставить на каталоги/файлы.
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: Вирус для мобильных приложений
« Ответ #13 : 23.03.2012, 21:13:28 »
в последние дни тишина. права вроде выставлены. тока вот на сапу стоят 777.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3474
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5106
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3509
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 2114
Последний ответ 16.05.2021, 18:52:24
от alekcae
На сайте появился вирус

Автор Lifar

Ответов: 3
Просмотров: 1231
Последний ответ 23.04.2021, 10:12:05
от ProtectYourSite