Удаление скрытых ссылок

Discussion in 'Вопросы безопасности' started by Tvoe21, Dec 14, 2016.

  1. Tvoe21
    Offline

    Tvoe21 Недавно здесь

    Joined:
    Jul 7, 2014
    Messages:
    24
    Likes Received:
    0
    Добрый день!
    Недавно на сайт попала куча "мусора", не знаю каким образом. После чистки осталось несколько скрытых ссылок, которые появляются непосредственно в тексте между предложениями. Как я понимаю, реализовано каким скриптом, не могу понять каким.
    Пробовал просматривать и раскодировать все зашифрованные base64 строки, ничего опасного не нашел.
    Сайт pc-do.ru, все внешние проставлены этим вирусом. Вот одна из, для быстрого поиска azbreakfastclub.org.

    Не пойму как это реализовано, как убрать? До этого скрытые зашифрованные ссылки убирал. В каком направлении хоть капать?
     
  2.  
  3. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    В корне сайта проверь наличие чужих папок и архивов. Версия Джумла ?
    сканер айболит в помощь
     
  4. Tvoe21
    Offline

    Tvoe21 Недавно здесь

    Joined:
    Jul 7, 2014
    Messages:
    24
    Likes Received:
    0
    Версия Joomla! 3.4.1. В корне сайта была лишняя папка с файлами, их удалил Сейчас проверю, может еще остались.
     
  5. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    А юзеры левые в менеджере пользователей проверь. Обновление до Джумла 3.6.5 и чистить сайт от вирус/шелл
     
    Tvoe21 likes this.
  6. Tvoe21
    Offline

    Tvoe21 Недавно здесь

    Joined:
    Jul 7, 2014
    Messages:
    24
    Likes Received:
    0
    С помощью айболита нашел еще несколько абсолютно левых файлов. Было 1 000+ левых юзеров, удалил из БД, с админки выдавалась ошибка. Сейчас ссылок нет.
    --- добавлено: Dec 14, 2016 ---
    Еще обновил версию, после пропали ссылки, не написал в предыдущем сообщении.
     

Share This Page

Loading...