Skocz do zawartości

Wirus na stronie - pomocy


michalkowalski_pl

Rekomendowane odpowiedzi

Witajcie - dziś na moim serwerze zawitał

"swfobjects.js Zagrożenie: HEUR:Trojan-Downloader.Script.Generic https://lumberjacks-cup.de/components/com_content/views/section/tmpl/ 2014-01-20 12:47:51 "

Przekopalem cala strone kilka razy i nie mam pojecia gdzie to sie zaszylo :( czy macie jakis pomysl?

Odnośnik do komentarza
Udostępnij na innych stronach

odezwij się na prv. lukne i może coś się uda zrobić.

agencja interaktywna hauerpower.com - masz dość braku terminowości i rzetelności usług tworzenia stron www ? nie chcesz tracić czasu na wyjaśnienia i pilnowanie wykonawcy - zapraszamy do nas !

Odnośnik do komentarza
Udostępnij na innych stronach

  • 2 tygodnie później...

Co prawda nie widziałem jeszcze trojana, o którym piszesz, ale jeżeli znalazł to Twój antywirus podczas wywołania strony to musi to być coś starszego.

1. Przeskanuj zawartość folderów images/ i images/stories (czy story),

2. usuń .htaccces - podmień z htaccessem pobranym joomla.org

3. przeskanuj katalog /tmp joomli

4. podmień index.php z tym oryginalnymy z joomla,org.

Na kilka dni będziesz miał spokój. Po około 4 do 7 dni powtórz powyższe. I tak do końca posiadania Joomla 1.5:)

Przenieś się na 2.5, a jeszcze lepiej na 3.0. 2.5 też już mi kilka razy coś zaatakowało.

Pozdrawiam.

Odnośnik do komentarza
Udostępnij na innych stronach

Dobry wieczór,

Lepszego opracowania nie znam: https://www.joomla.pl/o-joomla/joomla-w-praktyce/mam-witryne-w-joomla/postepowanie-po-wlamaniu

Przenieś się na 2.5, a jeszcze lepiej na 3.0. 2.5 też już mi kilka razy coś zaatakowało.

Banialuki prawisz! No i nie wystawiasz sobie dobrej laurki...

Bez urazy ;)

Usuwanie wirusów z Joomla: jDoktor.pl

Dobre strony www: MojaFabryka.pl

Odnośnik do komentarza
Udostępnij na innych stronach

Lepszego opracowania nie znam: https://www.joomla.pl...nie-po-wlamaniu

Lanie wody.

Poza tym - autor artykułu sugeruje aby spojrzeć na na logi modyfikacji plików na serwerze FTP.

Tutaj należy zauważyć, że nic to nam nie da, bo już dwuletni atak organizowany przez Hmei7 przy wysyłaniu posta do Joomli zmieniał na koniec czas modyfikacji pliku. W ten sposób nawet root maszyny widział tylko daty modyfikacji realizowane przez usera.

Niby z pomocą przychodzą logi access time, ale kto Ci je udostępni

Banialuki prawisz! No i nie wystawiasz sobie dobrej laurki...

Nie wydaje mi się:)

Bez urazy;)

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności