Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1728 Просмотров
*

artem63ru

  • Новичок
  • 4
  • 0 / 0
Ситуация следующая. Сразу скажу сайт на Joomla 1.7. В понедельник пришло письмо на почту от Яндекс, мол на вашем сайте вирус. Я конечно давай искать, сканить сайт всеми возможными он-лайн сервисами, все в пустую чисто говорят. Даже вирустотал показывает только, что Яндекс вирус обнаружил. Тогда качаю касерского 2013. Он начинает ругаться, сайт в базе вредоносных ресурсов на некоторых страницах показывает что троян сидит. HEUR:Trojan.Script.Generic. Ладно.
Полез на хостинг. Файл .htaccess изменен и права на него поменяны (раньше стояло только чтение). Там редиректов куча огромная. Все остальные файлы вроде целые. Меняю его на нормальный выставляю права 444.
На этом же хостинге еще пара сайтов лежит на Joomla 1.5 и на wp 3.5.
Тот что на Joomla 1.5 захожу в папку сразу вижу .htaccess тоже ломали. Те же редиректы. Ок меняю файл выставляю права 444. (Касперский на него не реагировал никак говорит сайт чистый)
Захожу на wp 3.5  .htaccess конечно с редиректами, меняю во всех папках wp лежат тоже .htaccess с редиректами, удаляю. Нашел с помошью скриптов по поиску вирусов пару  шеллов. Через один шелл даже зашел на хостинг(предварительно поменяв в нем пароль на свой). Весь хостинг как на ладоне, делай что хочешь)))). Удалил все их. (Касперский ни до удаления ни после на этот сайт тоже не реагировал никак, он чист говорит).
Все еще раз перепроверил, вроде все вычистил.
Но все таки сайт на Joomla 1.7 касперский показывает что заражен. Причем именно некоторые страницы его. Ок. делаю бэкап от 03.01.2013. Каспер вили трояна. Заливаю новую Joomla и накатываю на нее дамп базы. (перед эти база проверялась на вредоносный код), опять трояна показывает. Тех поддержка хостинга говорит у нас все нормально сами ищите свои вирусы. Ок. Регистрируюсь на другом хостинге. Заливаю туда сайт. По временной ссылке касперский не находт на нем никаких вирусов, говорит он чистый. Ок. Переписываю NS сервера на домене и радостный жду когда все заработает. Ни хрена. После того как сервера перепивались каспер видит трояна на сайте.
Ставлю чистую Joomla 2.5.8. Проверяю троянов нет. Начинаю добавлять статьи. Добавляю статьи через базу. Каспер видет трояна. Все сношу опять заново ставлю. Добавляю статьи копипастом. Каспер видет трояна. Причем если добавить новые статьи каспер не ругается. Добавляю статью старую на сайт просто печатая на клавиатуре. Каспер ругается.
А теперь вопрос. Что делать? Ни кто с таким не сталкивался? Получается каспер детектирует мои статьи как вредоносный код? Что за бред. Написал в тех поддержку каспера, пока молчат.
p/s/ естественно все пароли менял и комп проверял на наличие вирей, все чисто.
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Интересная ситуция со взломом
« Ответ #1 : 01.02.2013, 18:27:12 »
Выкинуть дырявую винду, поставить линукс.
Не использовать неактульные версии (2.5.8 актуальна в ветке 1.6\1.7\2.5)
*

artem63ru

  • Новичок
  • 4
  • 0 / 0
Re: Интересная ситуция со взломом
« Ответ #2 : 01.02.2013, 18:39:57 »
 Я спрашию про контент который детектируют как трояна. А не про дыры.
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Интересная ситуция со взломом
« Ответ #3 : 01.02.2013, 18:42:18 »
Ну так троян туда добавляет вирусный код.
А троян попалает через дыры!
*

artem63ru

  • Новичок
  • 4
  • 0 / 0
Re: Интересная ситуция со взломом
« Ответ #4 : 01.02.2013, 18:59:44 »
то есть по вашим словам можно сделать вывод, что дыра образуется только когда я добавляю определенную статью? На остальные то он не реагирует.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Интересная ситуция со взломом
« Ответ #5 : 01.02.2013, 19:08:11 »
А открыть новую статью, после создания, в html-code в том же редакторе.
И просканируй свой комп фришным MAMB
http://www.malwarebytes.org/products/malwarebytes_pro/
*

artem63ru

  • Новичок
  • 4
  • 0 / 0
Re: Интересная ситуция со взломом
« Ответ #6 : 01.02.2013, 19:09:40 »
конечно первым делом код смотрел все чисто.
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Интересная ситуция со взломом
« Ответ #7 : 01.02.2013, 23:15:37 »
JCE старый не стоит?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Интересная демонстрация

Автор winstrool

Ответов: 20
Просмотров: 1883
Последний ответ 13.07.2017, 22:01:21
от winstrool
Хостер пугает массовым взломом паролей

Автор annushka

Ответов: 6
Просмотров: 1483
Последний ответ 05.08.2013, 13:16:37
от sunjulia