Вирус в модуле mod_jsn_imageshow_pro

  • 4 Ответов
  • 3885 Просмотров

0 Пользователей и 1 Гость просматривают эту тему.

Здрвствуйте! Антивирусник ClamAV нашел вредоносный код: сайт*ру/modules/mod_jsn_imageshow_pro/mod_jsn_imageshow_pro.php: HTML.CVE_2012_1526-3 FOUND

Я открываю этот файл в блокноте, что бы удалить вредоносный код, а найти его не могу. Нет этой строчки. Несколько раз смотрел.

Нечего не посоветуете?

Вероятно, именно этот код стал причиной несанкционированного доступа в админку с постороннего IP. В результате был изменен пароль администратора. Мне пришлось через БД восстанавливать доступ к админке.


*

evgen777

  • *****
  • 667
  • 60
  • skype:evgeniy8955 mail:office@sevweb.tk
Re: Вирус в модуле mod_jsn_imageshow_pro
« Ответ #1 : 28.09.2012, 19:54:35 »
текст файла выложите сюда!
Разработка, доработка расширений для Joomla!
Рекомендую доступные VPS для Joomla

Re: Вирус в модуле mod_jsn_imageshow_pro
« Ответ #2 : 01.10.2012, 13:37:54 »
Спойлер
[свернуть]
« Последнее редактирование: 01.10.2012, 14:43:39 от flyingspook »

*

Apple_Buy

  • ***
  • 71
  • 1
  • Истина всегда рядом....
Re: Вирус в модуле mod_jsn_imageshow_pro
« Ответ #3 : 01.10.2012, 15:29:39 »
Для начала обновите модуль до последней возможной версии, мне попадалась версия 2.3.4 для J1.5 , возможно используя уязвимости вашего модуля был получен доступ со стороннего IP, обновите модуль и проверьте еще раз антивирусом.

*

draff

  • *******
  • 2739
  • 169
  • step by step
Re: Вирус в модуле mod_jsn_imageshow_pro
« Ответ #4 : 01.10.2012, 17:54:49 »
Здрвствуйте! Антивирусник ClamAV нашел вредоносный код: сайт*ру/modules/mod_jsn_imageshow_pro/mod_jsn_imageshow_pro.php: HTML.CVE_2012_1526-3 FOUND

Я открываю этот файл в блокноте, что бы удалить вредоносный код, а найти его не могу. Нет этой строчки. Несколько раз смотрел.
HTML.CVE_2012_1526-3-это кодовое имя скрипта в базе антивирусника,а не строчка файла.
Я не вижу ничего в коде модуля.
Используй сканер с этого форума fls.php
http://joomlaforum.ru/index.php/topic,198048.0.html