Вопрос: |
Здесь вирус!!!!!!!!!!!
/*.*.php
/*.*.php
/*.*images*.php
И конечно же * неизвестной версии |
Вопрос: |
можно получить доступ чтобы удалить и закрыть дыру |
Вопрос: |
возможно ли проставить такие права чтобы сайт работал а внутрь никто не смог залезть |
Вопрос: |
можно разблокировать аккаунт чтобы удалить вирусы и закрыть дыру |
Вопрос: |
удалю * |
Ответ: |
Здравствуйте. сообщите ip с котрого вы будете работать.
&*; |
Вопрос: |
IP |
Вопрос: |
возможно ли проставить такие права чтобы сайт работал а внутрь никто не смог залезть |
Ответ: |
если на сайте уязвимый компонент то права не помогут |
Вопрос: |
понял доступ открыт могу работать |
Ответ: |
ok
|
Вопрос: |
/*.*********.php******=*
всё удалил почистил кроме этого удалите пожалуйста
* удалил |
Ответ: |
файл удален |
Вопрос: |
установил файрвол запрет на все ИП кроме моего |
Вопрос: |
всё удалил почистил
* удалил
можно разблокировать сайты? |
Вопрос: |
заменил файлы на оригинальные |
Ответ: |
смените пароли, наверняка хакеру они уже известны
папка var/www/coblov/data/www/svoiakmd.com/tmp/ это папка вашего сайта куда он проводит предварительные загрузки. кто имеет доступ на загрузку файлов на вашем сайте? |
Вопрос: |
я и клиент
клиенту доступ закрыл уже |
Вопрос: |
меняю уже |
Ответ: |
так же разместите в каждой папке /images/
файл .htaccess в котором указано
* &* "*.php*; * * &*;
и в папку /tmp/ не поменшает |
Вопрос: |
спасибо за совет и
файл уже залил во все папки пароли сменил |
Вопрос: |
с фото |
Вопрос: |
удалил модуль регистрации на сайте |
Вопрос: |
можно разблокировать сайты |
Ответ: |
сайты проверяются антивирусом |
Вопрос: |
ок жду |
Ответ: |
в каждом файле такое
$***=*[*].$*[*].$*[*].$*[*].$*[*]);*
&*;
и это еще не все найдено |
Ответ: |
&*;
файлы НЕ удалять! это файлы сайта, в них просто включен вредоносный код. код нужно удалить. но возможно какой то из файлов будет файлом вируса
&*; |
Ответ: |
вот у вас даже вебшелл ./www/compactservice.md/autoservices/wp-sign.php: PHP.Shell-** FOUND
&*; |
Вопрос: |
ПОЧИСТИЛ ОТ ВИРУСОВ ЗАКРЫЛ ДЫРЫ
файлы сравнил с бэкапом на компьютере
что принадлежат джумле заменил на оригинальные
лишние вирусы просто удалил |
Вопрос: |
можно разблокировать сайты? |
Ответ: |
как вы почистить успеои если у вас еще не весь лог?
----------- * ----------- *: ******* *: *.**.* *: ****** *: ****** *: *** *: ****.** * *: ****.** * *.**:*) *: ****.*** * (** * ** *)
итд в файле
****-**-**.log в папке www |