Перейти к содержанию

Посторонние страницы с адреса форума. Вирус?


isbn

Рекомендуемые сообщения

Недавно обнаружил переодическую медленную загрузку страниц форума. Процессор на сервере иногда работает на полную мощьность, но на форуме нет большой активности.

 

Через поиск нашёл на своём домене вот такие страницы: _www.yartsevo.org/ips_kernel/fun/korrekturnaya-proba-burdona-blanki.html

 

На сервере таких папок (fun) и файлов (korrekturnaya-proba-burdona-blanki.html) нет.

 

По поиску обнаружил, что подобные страницы выскакивают на многих форумах:

_www.google.ru/search?q=ips_kernel+обнаружен+у+нас+на+сайте&oq=ips_kernel+обнаружен+у+нас+на+сайте

 

Все они как бы находятся в папке ips_kernel.

 

На этих страницах есть ссылки на домены: tdshooligana.ru, nakachayfiles.ru. Согласно whois зарегистрированы они недавно (2013.09.14), примерно в это время и начались проблемы со скоростью загрузки.

 

 

Может кто сталкивался с подобной ситуацией или знает как надо поступить?

 

 

 

post-9658-0-94620900-1380202391_thumb.jp

Ссылка на комментарий
Поделиться на другие сайты

Обновиться до последней версии форума и удалить все подозрительные файлики.

Ссылка на комментарий
Поделиться на другие сайты

Обновляться пробовал, не помогает. А как эти подозрительные файлики найти? Там их много.)

Ссылка на комментарий
Поделиться на другие сайты

Путём сравнения с оригинальным дистрибутивом.

Ссылка на комментарий
Поделиться на другие сайты

Админка - Система - Центр Безопасности, кстати тоже помочь может.

Ссылка на комментарий
Поделиться на другие сайты

Отыскал вредоносный файл: ips_kernel/classCustomFieldss.php

 

И в файле .htaccess этой же папки был такой код:

DirectoryIndex classCustomFieldss.php
RewriteEngine On
RewriteBase /ips_kernel
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME} !-f
RewriteRule ^(.*)$ classCustomFieldss.php?id=$1

Теперь думаю, как кому-то удалось сделать эти изменения у меня на сайте?

:think:

 

 


Админка - Система - Центр Безопасности, кстати тоже помочь может.
Сканирование Центра Безопасности дало вредоносному файлу оценку опасности 4 из 10, что не много.

classCustomFieldss.php

Ссылка на комментарий
Поделиться на другие сайты

Описывали такую проблему на другом форуме. Путь проникновения так и не нашли.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...