Joomla 1.5 shell  
Автор Сообщение

-1
Сообщение Joomla 1.5 shell

С недавних пор на сайте нашей компании появились шеллы и бекдуры, прошелся айболитом, все удалил. Но на главной странице в коде остались редиректы, в коде этого нет, не могу понять откуда источник. Помогите понять как это может попасть в код на главную страницу?

 

Код:

<html><body>
  <script type="text/javascript">
  document.write('<' + 'di' + 'v sty' + 'le="position: absolute; l' + 'eft: -1914px; t' + 'op' + ': -2858px;">');
  </script>
  <a href="http://lgryxi.ru/gameminecraft2.html">������ ���� Minecraft 2</a>
   
   
  <script type="text/javascript">document.write('</d' + 'iv>');</script>
   
   
  </body>
  </html>



22 фев 2015, 18:53
Профиль



<Г К Д>


Сервер: Свежеватель Душ
0
Сообщение Joomla 1.5 shell

"http://lgryxi.ru/gameminecraft2.html">������ ���� Minecraft"



22 фев 2015, 20:03
Профиль Skype WWW

0
Сообщение Joomla 1.5 shell

так не определить. выкладывай пароль к админке и доступ к исходникам по фтп - поможем, разберемся всем ПГ



22 фев 2015, 20:30
Профиль

0
Сообщение Joomla 1.5 shell

Сонистар писал(а):

С недавних пор на сайте нашей компании появились шеллы и бекдуры, прошелся айболитом, все удалил. Но на главной странице в коде остались редиректы, в коде этого нет, не могу понять откуда источник. Помогите понять как это может попасть в код на главную страницу?

Возможно вирус сидит не в исходниках, а в вебсервере. Проверяй систему на руткиты и вири.



22 фев 2015, 20:38
Профиль WWW

0
Сообщение Joomla 1.5 shell

Joomla 1.5 ... надо было тогда сразу на htmlе вручную писать, олдскул хардкор все дела



23 фев 2015, 10:01
Профиль

0
Сообщение Joomla 1.5 shell

лучше всего не полагаться на айболитов, а восстановить файлы джумлы из бекапа. если его нет - то попробовать бекап БД развернуть заного на чистой джумле с этим же шаблоном. если всё сработало, надо обновиться до ласт версии.



23 фев 2015, 13:07
Профиль

0
Сообщение Joomla 1.5 shell

Эта строчка подставляется либо зараженным плагином, либо зараженным темплейтом. Гугли эту ссылку, обычно пишут какой php файл и примерно какой строкой заражен. Сам пару раз чистил жумлу. Гемор еще тот.



23 фев 2015, 13:13
Профиль

0
Сообщение Joomla 1.5 shell

мб антивирь оставил куски обфусцированного php/js, надо смотреть исходники



23 фев 2015, 15:06
Профиль
Начать новую тему Ответить на тему


Перейти:  

На сайте использованы материалы, принадлежащие Blizzard Entertainment. Копирование материалов возможно только c разрешения портала. В противном случае это будет называться уже другим словом.
Рейтинг@Mail.ru