Суть проблемы: Есть сайт да джумле, на него еженедельно попадает вирус для мобильных устройств. Создаёт файл index_backup.php и в .htaccess дописывает редирект. Пытался несколько раз своими силами всё поправить и закрыть ( на примере того что написано тут: http://joomla-support.ru/showthread.php?t=28983&highlight=%D0%B2%D0%B8%D1%80%D1%83%D1%81+%D1%81%D0%B0%D0%B9%D1%82%D0%B5 делал не всё из перечисленного, что не сделал выделил красным, не знаю как это сделать: 1. антивирус, стоит нормальный, не в этом дело точно. 2. ничего такого не делал, сайт уже был сделан и собран со старониими модулями (из сторонних модулей там новости mod_newsflash, фотогалерея mod_oziogallery, вообще в папке modules много всяких папок с модулями… не знаю, наверно многие стандартные…) 3. Обязательно делайте резервные копии сайта и базы данных. Это понятно, сделал 4. Вроде что-то стоит, так как ссылки нормального вида выводятся. 5. никаких <meta name="generator" content="Joomla! 1.5…” /> нету, всё убрано. 6. Не устанавливал plgSystemJSecure, и нужно ли. 7. Обновления для модулей не искал 8. Не знаю как понять какие модули используются а какие нет, поэтому ничего не удалял. 9. У многих модулей убрано название, версия, дата, в общем практически всё стёр. 10. Регистрация используется в форуме kunena. 11. Для борьбы с SQL инъекциями – сделал. 12. Права на папки поставил. 13. Закрывать админ часть через ".htaccess" не делал, так как ip динамический. После всех этих действий всё равно появляется вирус, может кто знает как с ним бороться ?
Да Вы хоть что делайте, если вирус уже на сайте - он постоянно будет появляться. Может у Вас там шелл где-то прячется. Рекомендую данный сайт - http://www.revisium.com/ai/ - помогал мне не единожды.