X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Добавить ответ в эту тему
> Помогите удалить вирус на joomla 1.5, Готов оплатить помощь.
pulsar21
pulsar21
Topic Starter сообщение 16.5.2013, 19:48; Ответить: pulsar21
Сообщение #1


Бывалый
****

Группа: User
Сообщений: 329
Регистрация: 4.1.2013
Из: Николаев
Поблагодарили: 130 раз
Репутация:   24  


Добрый день!
Пациент: www.muzilishe.org
На joomla 1.5 залили вирус. На сайте выводится 4 новости на главную страницу. Например, если на главной странице кликнуть на какой-нибудь порядковый номер страницы из навигации, то редиректит на вот эту гадость: http://www.alternate-ad-url.com/?redir=fra...2f0d64.92551682
В некоторых файлах нашёл ткое:
eval(function(p,a,c,k,e,r){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('6 3={12:1.5,L:4(){3.8=13 14({\'B\':[]});6 b=$$(\'t[u=C]\');6 c=$$(M.N(\' t[u=C], \')+\' t[u=C]\');c.x(4(a){b=b.O(a)});b.x(4(a,i){3.y(\'8\',\'B\',a);0(3.8.P(a.7))3.y(\'8\',a.7,a);9 3.8.D(a.7,[a]);3.E(a,\'Q\').p(a,\'Q\')});b=$$(\'t[u=F]\');6 c=$$(M.N(\' t[u=F], \')+\' t[u=F]\');c.x(4(a){b=b.O(a)});b.x(4(a,i){3.y(\'8\',\'B\',a);0(3.8.P(a.7))3.y(\'8\',a.7,a);9 3.8.D(a.7,[a]);3.E(a,\'G\').p(a,\'G\')})},E:4(a,b){6 c=a.q(),2=a.r(),7=a.7.R(\'[\',\'\').R(\']\',\'\');0(c&&c.m()==\'n\'){a.S(\'T\',\'U\');c.o(\'j\'+b+\' j\'+7);0(a.v)c.o(\'j\'+b+\'-w\')}9 0(2&&2.m()==\'n\'){a.S(\'T\',\'U\');2.o(\'j\'+b+\' j\'+7);0(a.v)2.o(\'j\'+b+\'-w\')}H 3},p:4(a,b){a.p(\'z\',4(){0(s.k){0(a.k)3.I(a,b);a.k=J}9 3.I(a,b)});0(s.k||s.V||(a.q()&&!a.q().W(\'X\'))){6 c=a.q(),2=a.r();0(c&&c.m()==\'n\'&&(s.V||(s.k&&!a.k))){c.p(\'z\',4(){0(s.k&&!a.k)a.k=15;a.Y(\'z\')})}9 0(2&&2.m()==\'n\'||(a.r()&&!a.r().W(\'X\'))){2.p(\'z\',4(){a.Y(\'z\')})}}H 3},I:4(d,e){0(e==\'G\'){6 f=d.q(),2=d.r(),l="j"+e+"-w";6 g=((f)?f.m()==\'n\':J);6 h=((2)?2.m()==\'n\':J);0(g||h){0(g){0(f.A(l)&&g)f.K(l);9 0(!f.A(l)&&g)f.o(l)}9 0(h){0(2.A(l)&&h)2.K(l);9 0(!2.A(l)&&h)2.o(l)}}}9{3.8.Z(d.7).x(4(a){6 b=a.q(),2=a.r();6 c=d.q(),10=d.r();$$(b,2).K(\'j\'+e+\'-w\');0(b&&b.m()==\'n\'&&c==b){a.11(\'v\',\'v\');b.o(\'j\'+e+\'-w\')}9 0(2&&2.m()==\'n\'&&10==2){2.o(\'j\'+e+\'-w\');a.11(\'v\',\'v\')}})}},y:4(a,b,c){6 d=3[a].Z(b);d.16(c);H 3[a].D(b,d)}};s.p(\'17\',3.L);',62,70,'if||parent|InputsMorph|function||var|name|list|else||||||||||rok|opera|cls|g
etTag|label|addClass|addEvent|getNext|getParent|window|input|type|checked|active
|
each|setArray|click|hasClass|all|radio|set|morph|checkbox|checks|return|switchRe
p
lacement|false|removeClass|init|InputsExclusion|join|remove|hasKey|radios|replac
e
|setStyle|display|none|ie|getProperty|for|fireEvent|get|radioparent|setProperty|
v
ersion|new|Hash|true|push|domready'.split('|'),0,{}))

Откуда эта красота берётся, не знаю, поэтому прошу помощи.
Если можете помочь в решении проблемы, пишите в личку с указанием стоимости.
С уважением, Борис.


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WarZEN
WarZEN
сообщение 16.5.2013, 22:33; Ответить: WarZEN
Сообщение #2


Участник
***

Группа: User
Сообщений: 121
Регистрация: 10.3.2013
Поблагодарили: 24 раза
Репутация:   6  


Отписал в личку
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
LoraDi
LoraDi
сообщение 16.5.2013, 23:05; Ответить: LoraDi
Сообщение #3


С Joomla на ты...
*****

Группа: Active User
Сообщений: 836
Регистрация: 11.12.2010
Из: Молдовы
Поблагодарили: 295 раз
Репутация:   73  


Обращайтесь... контакты в профиле! rolleyes.gif


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
lostprophet
lostprophet
сообщение 17.5.2013, 0:17; Ответить: lostprophet
Сообщение #4


Топовый постер
*******

Группа: Super Moderator
Сообщений: 2567
Регистрация: 18.11.2008
Из: Ростов-на-Дону
Поблагодарили: 3172 раза
Репутация:   292  


ftp в icq


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
span4bob
span4bob
сообщение 17.5.2013, 2:35; Ответить: span4bob
Сообщение #5


Бывалый
****

Группа: User
Сообщений: 406
Регистрация: 6.5.2013
Из: Земля
Поблагодарили: 58 раз
Репутация:   11  


(pulsar21 @ 16.5.2013, 19:48) *
Откуда эта красота берётся, не знаю, поэтому прошу помощи.
Если можете помочь в решении проблемы, пишите в личку с указанием стоимости.


я понимаю что очень геморно переходить но все таки попробуйте перейти хотя бы на последнюю версию 2.5.11.1

у меня вот тоже регулярно 1.5 ломают
2.5.9 часто ещё ломали
вроде последняя покамись держится


п.с а в каких файлах этот код?


--------------------
Выгодно Ссылки с сайтов ТИЦ 100+ ◄ ! Хорошая индексация бэклинков
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
pulsar21
pulsar21
Topic Starter сообщение 17.5.2013, 8:00; Ответить: pulsar21
Сообщение #6


Бывалый
****

Группа: User
Сообщений: 329
Регистрация: 4.1.2013
Из: Николаев
Поблагодарили: 130 раз
Репутация:   24  


span4bob, в .js

Всем, кто отозвался, спасибо! За ночь удалось немного разобраться. Но от греха подальше, всё-таки решил откатиться на месяц назад, т.к. нашёл у себя на компе чистый бэкап месячной давности. Останется только несколько статей закинуть поверх. И пусть стоит так до первой атаки sarcastic.gif Да, Вы правы, нужно обновляться. Почитал про обновления...........и жить перехотелось. Это Вам не phpbb3 обновлять. Тут всё запущено, одних плагинов 30 штук, из них больше половины не понятно за что отвечают! Прихожу к мнению, что не стоит ставить готовые сборки, а нужно ставить сначала голую joomla и сверху уже кидать только то, что нужно. И то, самое необходимое, а то, мало ли, разработчики прекратят поддерживать компонент и - приехали. Видно, придётся тупо ставить последнюю стабильную версию на тестовый домен, устанавливать новый шаблон и кидать страницы вручную, ставить новую галерею, переносить фотки в папках и т.д.
Кстати, нашёл контакты парней, которые убирают любые вирусы и ставят защиту. Вот, что пишут:
"Комплексная услуга "проверка + лечение + защита сайта от вредоносных скриптов и вирусов" включает
- проверку скриптов/cms на наличие вредоносного кода и вирусов
- лечение, удаление вредоносного кода
- проверку на публичные уязвимости в версии cms и установленных плагинах/темах
- смену прав на определенные директории, размещение .htaccess файлов с кодом, препятствующим атакам хакеров (SQL иньекции, RFI, LFI, FPD, XSS и др.)
- удаление файлов, которые могут раскрыть информацию о версии cms и плагинов
- создание конфигурации php.ini для усиления безопасности сайта и др."
Правда, и берут за это дело не мало! Решил, что обращаться к ним буду в последнюю очередь.

Сообщение отредактировал pulsar21 - 17.5.2013, 8:04


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Добавить ответ в эту тему
Быстрый ответ
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Услуги по CMS Wordpress, DLE, Joomla!. Правки, ремонт, настройка.
Редактирование и правки. Низкие цены.
143 contex1 65198 Сегодня, 9:07
автор: contex1
Открытая тема (нет новых ответов) Не получается зайти в Joomla от имени админа
8 Bel_Ami 453 Вчера, 0:56
автор: anchous
Открытая тема (нет новых ответов) Адаптивная вёрстка и натяжка на Wordpress, DLE, Joomla и др. Создание мобильных версий.
Хороший код с оптимизацией по скорости. Сайты и лендинги "под ключ
15 Nell 1168 13.12.2017, 23:36
автор: Nell
Горячая тема (нет новых ответов) Вёрстка, натяжка на WordPress, Joomla, качественно, доступно
53 WhiteIce 23815 12.12.2017, 19:41
автор: WhiteIce
Горячая тема (нет новых ответов) Разработка сайтов Joomla Wordpress Opencart
Разработка, верстка, оптимизация веб сайтов.
48 WoWeb 7399 12.12.2017, 13:37
автор: serg5777


 



RSS Текстовая версия Сейчас: 17.12.2017, 10:29
Дизайн