0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 1139 Просмотров
*

DimentR

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Здравствуйте, уважаемые форумчане.

Ситуация такая: Сайт заразился вирусами, вероятно из-за уязвимостей нулевого дня (несвоевременно обновлял).
После лечения, большинство страниц, что заиндексировались ПС начали отдавать 404 (как и положено). Но (!) некоторые стали отдавать существующий нормальный контент на сайте (без вредоностных ссылок или др. объектов).
Например:
* главную страницу по адресу example.com/6ch ,
* или материал по /2009/08

Причем, если изменить /2009/08 на /2001/06, или /6ch на /2hj, то получаем 200 ОК и какой-нибудь материал. А вот если, к примеру, перейти на /2009/088, то уже получим 404.
 
Что было сделано при лечении:
  • Восстановление из рез. копии, которая оказалась тоже уже зараженной, но не так фатально как текущая (совсем печаль, да).
  • Переустановка файлов Joomla вручную, переустановка файлов расширений.
  • Проверка айболитом, манулом, в том числе дампа базы: Вирусы и вредоносные скрипты не обнаружены.
  • Ручной анализ и поиск каких-либо упоминаний этих страниц в файлах сайтах или БД. Безуспешно
  • Проверка своего компа 2мя антивирусами
  • Смена паролей.

ПС считают сайт не зараженным.

Помогите советом, где искать эту заразу?
*

Aleks.Denezh

  • Живу я здесь
  • 3406
  • 428 / 4
Причем, если изменить /2009/08 на /2001/06, или /6ch на /2hj, то получаем 200 ОК и какой-нибудь материал. А вот если, к примеру, перейти на /2009/088, то уже получим 404.
А это не вирус, это проблемы роутинга стандартных материалов в Joomla
*

DimentR

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
А это не вирус, это проблемы роутинга стандартных материалов в Joomla
Вот. Я об этом тоже думал. Вероятно. Но:
* появилось после заражения хотя, точно не уверен.
* на сайтах с нуля и других такие страницы не открываются
* включив новый роутинг Joomla, где отсутствуют ид, проблема сохраняется.
*

ProtectYourSite

  • Живу я здесь
  • 2356
  • 135 / 4
  • Безопасность вебсайтов
*

DimentR

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Установка плагина jl no doubles действительно помогла решить эту проблему.  Обязательно пожертвую разработчикам копеечку.
*

surho

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
У меня с ссылками тоже обнаружилась проблема непонятная. В вебмастере обнаружил дубль:
- /proizvodstvo-reklamy/tablichki-plastikovye - правильная страница
- /suveniry/category/view/3 - неправильная

Меняя цифру в конце неправильной ссылки можно пролистать все материалы сайта. В материалах категорий нет (uncategorised).

Откуда взялась категория suveniry мне не понятно. Я её не создавал. Её нигде не вижу.
Когда-то, на старом сайте такая категория была, но я его (сайт) полностью удалил с хостинга и поставил новую версию Joomla. И уже на ней с нуля сделал новый сайт.

Попробовал плагин jl no doubles, все работает правильно. Но хотелось бы разобраться, откуда эта категория взялась, где её искать и как удалить.
Пока плагин отключил, вдруг получится разобраться без него.  !
« Последнее редактирование: 07.02.2018, 20:38:57 от surho »
*

ProtectYourSite

  • Живу я здесь
  • 2356
  • 135 / 4
  • Безопасность вебсайтов
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе

Пока плагин отключил, вдруг получится разобраться без него.  !
Не получится
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Откуда взялась категория suveniry мне не понятно. Я её не создавал. Её нигде не вижу.
Когда-то, на старом сайте такая категория была, но я его (сайт) полностью удалил с хостинга и поставил новую версию Joomla. И уже на ней с нуля сделал новый сайт.
В компоненте Перенаправления ссылки есть неопубликованные - удалите
*

surho

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
В пунктах меню пусто. В компоненте Перенаправления тоже пусто.
Включил плагин. И тааак сойдет!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 63253
Последний ответ 30.08.2023, 12:53:33
от SeBun
Сканеры находят кучу вирусов на чистой Joomla

Автор Letsad

Ответов: 10
Просмотров: 1464
Последний ответ 20.04.2020, 19:09:08
от Letsad
Бот для поиска вирусов и вредоносных скриптов CwisAntivirusBot

Автор winstrool

Ответов: 7
Просмотров: 937
Последний ответ 25.06.2019, 11:11:02
от khan-alex
Вредоносный код в url после якоря #

Автор dm-krv

Ответов: 7
Просмотров: 1095
Последний ответ 10.07.2018, 14:12:29
от dm-krv
БД после взлома

Автор cntrl

Ответов: 11
Просмотров: 1007
Последний ответ 09.01.2018, 17:06:17
от Aleks.Denezh