Внезапно появившийся лишний код в index.php

Статус
В этой теме нельзя размещать новые ответы.
а зачем тут версия движка если ясно что айфрейм подсунули
Притом что если установил 1.5.6 и думает что мол чето взломали...

joomla 1.5.9 с оф. сайта. Прошу прощения, что сразу не написал.
значит без багов.
Что еще было установлено? может расширение "дырявое" но это маловероятно..
скорее просто либо вирусняк на компе, либо шелл к соседям залили.
 
А что эти "айфрейм" делают? И зачем их ставят?
И что такое "шелл"? Извините за эти вопросы, просто я в этом не давно.

Фрейм открывает (в данном случае в невидимом окне) линку, через которую наверняка пойдет попытка автоматически закачать трояна (или другую подобную нечисть) на сайт.
Шелл - "поправили" код некоторых скриптов, которые стали позволять получать расширенные права на сервере. Соответственно, недоброжелатель с этого момента может делать на сервере все что захочет (или то, что права позволят). В данном случае - понятно что позволяет.
 
  • Заблокирован
  • #13
аля вирус или код баннера (320х240 размеры баннера).

Удаляем строки, меняем пароль на фтп, желательно и логин переименовать.
 
  • Автор темы
  • Заблокирован
  • #14
Ребята тока обнаружил 742 файла заражено этой ерундой... Вручную чистить :confused: долго и терпения много надо? Подскажите что делать? Мож прога какая есть, для пакетной обработки html и php, чтоб убрать этот код из файлов. Или сносить все пока статей на сайте мало, чтоб восстановить было проще???
 
  • Заблокирован
  • #15
@Text Replacer

Переписуеш файлы - в первую строку что - в вторую можна поставить пробел. и заново залить.
 
  • Автор темы
  • Заблокирован
  • #16
  • Автор темы
  • Заблокирован
  • #17
Опять появился этот код...( <html><body><div style="display:none"><iframe src="(здесь была ссылка на левый сайт)"; width="320" height="240"></iframe></div></body></html> )
Причем в тех файлах которые чистил уже...
Что делать не знаю... Пароли все менял, комп проверял NOD-ом и все равно то же самое. Мож кто сталкивался с проблемой, как это предотвратить?
 
  • Заблокирован
  • #18
Пиши письмо в поддержку хостингу.
если файлы статические, ставь рид онли.
 
Как решили проблему?
 
  • Автор темы
  • Заблокирован
  • #20
Как решили проблему?
Скачивал сайт на локалку и чистил руками. Потом уменьшал правана файлы.
Если код на всех страницах сайта одинаковый, то можно рограмкой @Text Replacer почистить.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху