Спам-ссылки на сайте джумла, помогите найти дыру

(Ответов: 9, Просмотров: 2458)
  1. Опытный
    • Регистрация: 15.02.2012
    • Сообщений: 378
    • Репутация: 30
    Сайту уже больше года, шаблон - переделанный паблик, и вдруг появились ссылки:
    : Сборник самых интересных фактов. Лучшие интересные факты обо всём. Интересные исторические факты. Где взять кредит без справок. Где взять кредит без поручителей быстро. Взять кредит маленький. Самоделки своими руками. Делаем самоделки в домашних условиях. Сделай сам самоделки. Продвижение сайта своими руками. Поисковая оптимизация и продвижение сайтов бесплатно. Способы продвижения сайта. Ноутбуки обзор цены. Качественный видео обзор ноутбуков. Подставка для ноутбука обзор. Уход за телом и лицом. Лучшие средства по уходу за телом. Правильный уход за телом. Красота и здоровье современной женщины. Женское красота и здоровье. Секреты здоровья и красоты.
    Свой сайт палить не хочу, скину в личку если надо.
    но я нагуглил, что не у одного меня такие возникли приколы, например, вот тоже на сайте _http://serial-zapiski.ru
    При этом - поиск по тексту тотал командером ничего не дает, таких ссылок там нет, это однозначно извне подгружается.
    Подскажите, где и как это найти, удалить
    • 0
  2. Новичок Аватар для Djons
    • Регистрация: 09.12.2004
    • Сообщений: 14
    • Репутация: 5
    Скиньте в личку сайт.
    Вариантов несколько.
    1. Всё же в шаблоне есть закладка. Лопатить файлы шаблона.
    2. Дырявый модуль или компонент. В принципе, можно по логам выяснить или попросить хостера этим заняться.
    3. Эксплойт на компе. Ворует пароли к FTP и потом меняет все index файлы. Обычным антивирусом не всегда определяется.
    В общем смотрите, каким образом ссылки в файлах появляются.
    Последний раз редактировалось Djons; 02.02.2013 в 16:31. Причина: ошибка
    • 2

    Спасибо сказали:

    aragiary(02.02.2013), hammer8(02.02.2013),
  3. Студент
    • Регистрация: 13.03.2012
    • Сообщений: 41
    • Репутация: 1
    Без того что бы видеть сайт сложно сказать
    Начните с файлов шаблона - какая часть кода выводит эти ссылки , узнав это можно уже идти дальше
    • 1

    Спасибо сказали:

    aragiary(02.02.2013),
  4. SEO специалист Аватар для hammer8
    • Регистрация: 14.05.2012
    • Сообщений: 2,824
    • Репутация: 531
    • Webmoney BL: ?
    aragiary, Старые версии Joomla повержены подобным заражениям. Удалите ссылки, поменяйте пароли на админку. На всякий случай можно попросить хостера проверить сайт на вирусы, хотя по большому счету их быть не должно.
    • 0
  5. Работаем с Shop-Script Аватар для Павел Joofaq
    • Регистрация: 13.05.2011
    • Сообщений: 914
    • Репутация: 277
    • Webmoney BL: ?
    я почти уверен, что это base64. Попробуйте поискать TotalCommander по фразе base64_decode, eval(base64_decode или просто base64. Если увидите после очень много букв непонятного происхождения - то проверьте их через base64 декодер онлайн.

    Обычно ссылки шифруют именно так, чтобы их невозможно было найти так просто.
    • 1

    Спасибо сказали:

    aragiary(02.02.2013),
  6. Опытный Аватар для WSairus
    • Регистрация: 25.01.2013
    • Сообщений: 334
    • Репутация: 71
    Смотрите шаблон, компонент K2 (уязвим), редактор JCE (уязвим) и другие сторонние расширения. Ищите на хосте новые файлы с сортировкой по дате.
    • 1

    Спасибо сказали:

    aragiary(02.02.2013),
  7. Опытный
    • Регистрация: 15.02.2012
    • Сообщений: 378
    • Репутация: 30
    всем спасибо, был вредоносным следущий код
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 11 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
    • 0
  8. Студент
    • Регистрация: 13.03.2012
    • Сообщений: 41
    • Репутация: 1
    так отпишите уже где он был и как попал на сервер
    • 0
  9. Опытный
    • Регистрация: 15.02.2012
    • Сообщений: 378
    • Репутация: 30
    pmp,
    компонент K2, как попал - не выяснил, нашел тотал командером
    • 0
  10. Новичок
    • Регистрация: 04.11.2013
    • Сообщений: 1
    • Репутация: 0
    эх,увидать бы это вредоносный код...
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Помогите натянуть готовый шаблон на сайт. Движок Джумла 1.5
Joomla 3 08.07.2012 11:29
Помогите найти троян на сайте
WordPress 9 22.03.2012 18:44
Помогите пожалуйста найти и удалить вредоносный код на сайте
Web программирование 5 30.10.2011 04:03
Помогите пожалуйста найти и удалить вредоносный код на сайте
Вопросы от новичков 1 26.09.2011 11:19
Помогите найти ссылки в шаблоне.
Вопросы от новичков 14 18.09.2011 13:53

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры