X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Добавить ответ в эту тему
> Помогите удалить вирус на joomla 1.5, Готов оплатить помощь.
pulsar21
pulsar21
Topic Starter сообщение 16.5.2013, 19:48; Ответить: pulsar21
Сообщение #1


Добрый день!
Пациент: www.muzilishe.org
На joomla 1.5 залили вирус. На сайте выводится 4 новости на главную страницу. Например, если на главной странице кликнуть на какой-нибудь порядковый номер страницы из навигации, то редиректит на вот эту гадость: http://www.alternate-ad-url.com/?redir=fra...2f0d64.92551682
В некоторых файлах нашёл ткое:
eval(function(p,a,c,k,e,r){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('6 3={12:1.5,L:4(){3.8=13 14({\'B\':[]});6 b=$$(\'t[u=C]\');6 c=$$(M.N(\' t[u=C], \')+\' t[u=C]\');c.x(4(a){b=b.O(a)});b.x(4(a,i){3.y(\'8\',\'B\',a);0(3.8.P(a.7))3.y(\'8\',a.7,a);9 3.8.D(a.7,[a]);3.E(a,\'Q\').p(a,\'Q\')});b=$$(\'t[u=F]\');6 c=$$(M.N(\' t[u=F], \')+\' t[u=F]\');c.x(4(a){b=b.O(a)});b.x(4(a,i){3.y(\'8\',\'B\',a);0(3.8.P(a.7))3.y(\'8\',a.7,a);9 3.8.D(a.7,[a]);3.E(a,\'G\').p(a,\'G\')})},E:4(a,b){6 c=a.q(),2=a.r(),7=a.7.R(\'[\',\'\').R(\']\',\'\');0(c&&c.m()==\'n\'){a.S(\'T\',\'U\');c.o(\'j\'+b+\' j\'+7);0(a.v)c.o(\'j\'+b+\'-w\')}9 0(2&&2.m()==\'n\'){a.S(\'T\',\'U\');2.o(\'j\'+b+\' j\'+7);0(a.v)2.o(\'j\'+b+\'-w\')}H 3},p:4(a,b){a.p(\'z\',4(){0(s.k){0(a.k)3.I(a,b);a.k=J}9 3.I(a,b)});0(s.k||s.V||(a.q()&&!a.q().W(\'X\'))){6 c=a.q(),2=a.r();0(c&&c.m()==\'n\'&&(s.V||(s.k&&!a.k))){c.p(\'z\',4(){0(s.k&&!a.k)a.k=15;a.Y(\'z\')})}9 0(2&&2.m()==\'n\'||(a.r()&&!a.r().W(\'X\'))){2.p(\'z\',4(){a.Y(\'z\')})}}H 3},I:4(d,e){0(e==\'G\'){6 f=d.q(),2=d.r(),l="j"+e+"-w";6 g=((f)?f.m()==\'n\':J);6 h=((2)?2.m()==\'n\':J);0(g||h){0(g){0(f.A(l)&&g)f.K(l);9 0(!f.A(l)&&g)f.o(l)}9 0(h){0(2.A(l)&&h)2.K(l);9 0(!2.A(l)&&h)2.o(l)}}}9{3.8.Z(d.7).x(4(a){6 b=a.q(),2=a.r();6 c=d.q(),10=d.r();$$(b,2).K(\'j\'+e+\'-w\');0(b&&b.m()==\'n\'&&c==b){a.11(\'v\',\'v\');b.o(\'j\'+e+\'-w\')}9 0(2&&2.m()==\'n\'&&10==2){2.o(\'j\'+e+\'-w\');a.11(\'v\',\'v\')}})}},y:4(a,b,c){6 d=3[a].Z(b);d.16(c);H 3[a].D(b,d)}};s.p(\'17\',3.L);',62,70,'if||parent|InputsMorph|function||var|name|list|else||||||||||rok|opera|cls|g
etTag|label|addClass|addEvent|getNext|getParent|window|input|type|checked|active
|
each|setArray|click|hasClass|all|radio|set|morph|checkbox|checks|return|switchRe
p
lacement|false|removeClass|init|InputsExclusion|join|remove|hasKey|radios|replac
e
|setStyle|display|none|ie|getProperty|for|fireEvent|get|radioparent|setProperty|
v
ersion|new|Hash|true|push|domready'.split('|'),0,{}))

Откуда эта красота берётся, не знаю, поэтому прошу помощи.
Если можете помочь в решении проблемы, пишите в личку с указанием стоимости.
С уважением, Борис.


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WarZEN
WarZEN
сообщение 16.5.2013, 22:33; Ответить: WarZEN
Сообщение #2


Отписал в личку
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
LoraDi
LoraDi
сообщение 16.5.2013, 23:05; Ответить: LoraDi
Сообщение #3


Обращайтесь... контакты в профиле! rolleyes.gif


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
lostprophet
lostprophet
сообщение 17.5.2013, 0:17; Ответить: lostprophet
Сообщение #4


ftp в icq


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
span4bob
span4bob
сообщение 17.5.2013, 2:35; Ответить: span4bob
Сообщение #5


(pulsar21 @ 16.5.2013, 19:48) *
Откуда эта красота берётся, не знаю, поэтому прошу помощи.
Если можете помочь в решении проблемы, пишите в личку с указанием стоимости.


я понимаю что очень геморно переходить но все таки попробуйте перейти хотя бы на последнюю версию 2.5.11.1

у меня вот тоже регулярно 1.5 ломают
2.5.9 часто ещё ломали
вроде последняя покамись держится


п.с а в каких файлах этот код?


--------------------
Выгодно Ссылки с сайтов ТИЦ 100+ ◄ ! Хорошая индексация бэклинков
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
pulsar21
pulsar21
Topic Starter сообщение 17.5.2013, 8:00; Ответить: pulsar21
Сообщение #6


span4bob, в .js

Всем, кто отозвался, спасибо! За ночь удалось немного разобраться. Но от греха подальше, всё-таки решил откатиться на месяц назад, т.к. нашёл у себя на компе чистый бэкап месячной давности. Останется только несколько статей закинуть поверх. И пусть стоит так до первой атаки sarcastic.gif Да, Вы правы, нужно обновляться. Почитал про обновления...........и жить перехотелось. Это Вам не phpbb3 обновлять. Тут всё запущено, одних плагинов 30 штук, из них больше половины не понятно за что отвечают! Прихожу к мнению, что не стоит ставить готовые сборки, а нужно ставить сначала голую joomla и сверху уже кидать только то, что нужно. И то, самое необходимое, а то, мало ли, разработчики прекратят поддерживать компонент и - приехали. Видно, придётся тупо ставить последнюю стабильную версию на тестовый домен, устанавливать новый шаблон и кидать страницы вручную, ставить новую галерею, переносить фотки в папках и т.д.
Кстати, нашёл контакты парней, которые убирают любые вирусы и ставят защиту. Вот, что пишут:
"Комплексная услуга "проверка + лечение + защита сайта от вредоносных скриптов и вирусов" включает
- проверку скриптов/cms на наличие вредоносного кода и вирусов
- лечение, удаление вредоносного кода
- проверку на публичные уязвимости в версии cms и установленных плагинах/темах
- смену прав на определенные директории, размещение .htaccess файлов с кодом, препятствующим атакам хакеров (SQL иньекции, RFI, LFI, FPD, XSS и др.)
- удаление файлов, которые могут раскрыть информацию о версии cms и плагинов
- создание конфигурации php.ini для усиления безопасности сайта и др."
Правда, и берут за это дело не мало! Решил, что обращаться к ним буду в последнюю очередь.

Сообщение отредактировал pulsar21 - 17.5.2013, 8:04


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Добавить ответ в эту тему
Быстрый ответ
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыПомогите придумать домен )
10 Silverspam 2177 1.5.2021, 19:13
автор: Starpony
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыТехподдержка сайтов на движках Joomla, Netcat, Opencart
3 54web 1376 24.3.2021, 20:36
автор: kikimora17
Открытая тема (нет новых ответов) Помогите болвану обновить видеокарту :-)
16 club-16 1305 22.3.2021, 0:04
автор: adamsadriane
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыПомогите подобрать HTML редактор
20 Serapion 1915 17.3.2021, 20:34
автор: dima280
Открытая тема (нет новых ответов) Доработка сайта Joomla + VirtuMart
0 Intuit_Design 616 4.2.2021, 15:05
автор: Intuit_Design


 



RSS Текстовая версия Сейчас: 10.5.2021, 6:49
Дизайн