X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Добавить ответ в эту тему
> Помогите удалить вирус на joomla 1.5, Готов оплатить помощь.
pulsar21
pulsar21
Topic Starter сообщение 16.5.2013, 19:48; Ответить: pulsar21
Сообщение #1


Бывалый
****

Группа: User
Сообщений: 332
Регистрация: 4.1.2013
Из: Николаев
Поблагодарили: 130 раз
Репутация:   24  


Добрый день!
Пациент: www.muzilishe.org
На joomla 1.5 залили вирус. На сайте выводится 4 новости на главную страницу. Например, если на главной странице кликнуть на какой-нибудь порядковый номер страницы из навигации, то редиректит на вот эту гадость: http://www.alternate-ad-url.com/?redir=fra...2f0d64.92551682
В некоторых файлах нашёл ткое:
eval(function(p,a,c,k,e,r){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('6 3={12:1.5,L:4(){3.8=13 14({\'B\':[]});6 b=$$(\'t[u=C]\');6 c=$$(M.N(\' t[u=C], \')+\' t[u=C]\');c.x(4(a){b=b.O(a)});b.x(4(a,i){3.y(\'8\',\'B\',a);0(3.8.P(a.7))3.y(\'8\',a.7,a);9 3.8.D(a.7,[a]);3.E(a,\'Q\').p(a,\'Q\')});b=$$(\'t[u=F]\');6 c=$$(M.N(\' t[u=F], \')+\' t[u=F]\');c.x(4(a){b=b.O(a)});b.x(4(a,i){3.y(\'8\',\'B\',a);0(3.8.P(a.7))3.y(\'8\',a.7,a);9 3.8.D(a.7,[a]);3.E(a,\'G\').p(a,\'G\')})},E:4(a,b){6 c=a.q(),2=a.r(),7=a.7.R(\'[\',\'\').R(\']\',\'\');0(c&&c.m()==\'n\'){a.S(\'T\',\'U\');c.o(\'j\'+b+\' j\'+7);0(a.v)c.o(\'j\'+b+\'-w\')}9 0(2&&2.m()==\'n\'){a.S(\'T\',\'U\');2.o(\'j\'+b+\' j\'+7);0(a.v)2.o(\'j\'+b+\'-w\')}H 3},p:4(a,b){a.p(\'z\',4(){0(s.k){0(a.k)3.I(a,b);a.k=J}9 3.I(a,b)});0(s.k||s.V||(a.q()&&!a.q().W(\'X\'))){6 c=a.q(),2=a.r();0(c&&c.m()==\'n\'&&(s.V||(s.k&&!a.k))){c.p(\'z\',4(){0(s.k&&!a.k)a.k=15;a.Y(\'z\')})}9 0(2&&2.m()==\'n\'||(a.r()&&!a.r().W(\'X\'))){2.p(\'z\',4(){a.Y(\'z\')})}}H 3},I:4(d,e){0(e==\'G\'){6 f=d.q(),2=d.r(),l="j"+e+"-w";6 g=((f)?f.m()==\'n\':J);6 h=((2)?2.m()==\'n\':J);0(g||h){0(g){0(f.A(l)&&g)f.K(l);9 0(!f.A(l)&&g)f.o(l)}9 0(h){0(2.A(l)&&h)2.K(l);9 0(!2.A(l)&&h)2.o(l)}}}9{3.8.Z(d.7).x(4(a){6 b=a.q(),2=a.r();6 c=d.q(),10=d.r();$$(b,2).K(\'j\'+e+\'-w\');0(b&&b.m()==\'n\'&&c==b){a.11(\'v\',\'v\');b.o(\'j\'+e+\'-w\')}9 0(2&&2.m()==\'n\'&&10==2){2.o(\'j\'+e+\'-w\');a.11(\'v\',\'v\')}})}},y:4(a,b,c){6 d=3[a].Z(b);d.16(c);H 3[a].D(b,d)}};s.p(\'17\',3.L);',62,70,'if||parent|InputsMorph|function||var|name|list|else||||||||||rok|opera|cls|g
etTag|label|addClass|addEvent|getNext|getParent|window|input|type|checked|active
|
each|setArray|click|hasClass|all|radio|set|morph|checkbox|checks|return|switchRe
p
lacement|false|removeClass|init|InputsExclusion|join|remove|hasKey|radios|replac
e
|setStyle|display|none|ie|getProperty|for|fireEvent|get|radioparent|setProperty|
v
ersion|new|Hash|true|push|domready'.split('|'),0,{}))

Откуда эта красота берётся, не знаю, поэтому прошу помощи.
Если можете помочь в решении проблемы, пишите в личку с указанием стоимости.
С уважением, Борис.


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WarZEN
WarZEN
сообщение 16.5.2013, 22:33; Ответить: WarZEN
Сообщение #2


Участник
***

Группа: User
Сообщений: 121
Регистрация: 10.3.2013
Поблагодарили: 24 раза
Репутация:   6  


Отписал в личку
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
LoraDi
LoraDi
сообщение 16.5.2013, 23:05; Ответить: LoraDi
Сообщение #3


С Joomla на ты...
*****

Группа: Active User
Сообщений: 836
Регистрация: 11.12.2010
Из: Молдовы
Поблагодарили: 295 раз
Репутация:   73  


Обращайтесь... контакты в профиле! rolleyes.gif


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
lostprophet
lostprophet
сообщение 17.5.2013, 0:17; Ответить: lostprophet
Сообщение #4


Новый статус (1)
*******

Группа: Super Moderator
Сообщений: 2572
Регистрация: 18.11.2008
Из: Ростов-на-Дону
Поблагодарили: 3210 раз
Репутация:   293  


ftp в icq


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
span4bob
span4bob
сообщение 17.5.2013, 2:35; Ответить: span4bob
Сообщение #5


Бывалый
****

Группа: User
Сообщений: 417
Регистрация: 6.5.2013
Из: Земля
Поблагодарили: 58 раз
Репутация:   11  


(pulsar21 @ 16.5.2013, 19:48) *
Откуда эта красота берётся, не знаю, поэтому прошу помощи.
Если можете помочь в решении проблемы, пишите в личку с указанием стоимости.


я понимаю что очень геморно переходить но все таки попробуйте перейти хотя бы на последнюю версию 2.5.11.1

у меня вот тоже регулярно 1.5 ломают
2.5.9 часто ещё ломали
вроде последняя покамись держится


п.с а в каких файлах этот код?


--------------------
Выгодно Ссылки с сайтов ТИЦ 100+ ◄ ! Хорошая индексация бэклинков
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
pulsar21
pulsar21
Topic Starter сообщение 17.5.2013, 8:00; Ответить: pulsar21
Сообщение #6


Бывалый
****

Группа: User
Сообщений: 332
Регистрация: 4.1.2013
Из: Николаев
Поблагодарили: 130 раз
Репутация:   24  


span4bob, в .js

Всем, кто отозвался, спасибо! За ночь удалось немного разобраться. Но от греха подальше, всё-таки решил откатиться на месяц назад, т.к. нашёл у себя на компе чистый бэкап месячной давности. Останется только несколько статей закинуть поверх. И пусть стоит так до первой атаки sarcastic.gif Да, Вы правы, нужно обновляться. Почитал про обновления...........и жить перехотелось. Это Вам не phpbb3 обновлять. Тут всё запущено, одних плагинов 30 штук, из них больше половины не понятно за что отвечают! Прихожу к мнению, что не стоит ставить готовые сборки, а нужно ставить сначала голую joomla и сверху уже кидать только то, что нужно. И то, самое необходимое, а то, мало ли, разработчики прекратят поддерживать компонент и - приехали. Видно, придётся тупо ставить последнюю стабильную версию на тестовый домен, устанавливать новый шаблон и кидать страницы вручную, ставить новую галерею, переносить фотки в папках и т.д.
Кстати, нашёл контакты парней, которые убирают любые вирусы и ставят защиту. Вот, что пишут:
"Комплексная услуга "проверка + лечение + защита сайта от вредоносных скриптов и вирусов" включает
- проверку скриптов/cms на наличие вредоносного кода и вирусов
- лечение, удаление вредоносного кода
- проверку на публичные уязвимости в версии cms и установленных плагинах/темах
- смену прав на определенные директории, размещение .htaccess файлов с кодом, препятствующим атакам хакеров (SQL иньекции, RFI, LFI, FPD, XSS и др.)
- удаление файлов, которые могут раскрыть информацию о версии cms и плагинов
- создание конфигурации php.ini для усиления безопасности сайта и др."
Правда, и берут за это дело не мало! Решил, что обращаться к ним буду в последнюю очередь.

Сообщение отредактировал pulsar21 - 17.5.2013, 8:04


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Добавить ответ в эту тему
Быстрый ответ
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Помогите, пожалуйста, моей дочери выжить!
благотворительный топик
30 vitvirtual 3741 19.5.2018, 8:30
автор: vitvirtual
Открытая тема (нет новых ответов) Нарисовать и сверстать дизайн под joomla
0 arad 310 15.5.2018, 9:53
автор: arad
Открытая тема (нет новых ответов) Продвигаю страницу по запросу "Как сделать игру". Помогите советом, пожалуйста
Я секу в теме! Но подать статью угодным поисковикам образом не смо
22 coremission 2147 8.5.2018, 12:33
автор: coremission
Горячая тема (нет новых ответов) Разработка сайтов Joomla Wordpress Opencart
Разработка, верстка, оптимизация веб сайтов.
54 WoWeb 9775 3.5.2018, 21:59
автор: _fan_
Горячая тема (нет новых ответов) Услуги по CMS Wordpress, DLE, Joomla!. Правки, ремонт, настройка.
Редактирование и правки. Низкие цены.
155 contex1 70713 26.4.2018, 14:59
автор: contex1


 



RSS Текстовая версия Сейчас: 21.5.2018, 17:11
Дизайн