lightman555
Гуру форума
- Регистрация
- 7 Мар 2013
- Сообщения
- 375
- Реакции
- 65
- Автор темы
- #1
поломали 2-а магазина находящиеся на одном хостинге.
Один магазин на версии 1.4.11
а другой на 1.6.0.9
то есть движки довольно разные.
На вид вроде ничего не потревожили но залили в разные месте скрипты с огромным количеством страниц ссылающихся на скачивание файлов с трояном по смс.
судя по всему сделано было это давно но почему то яндекс не индексировал эти страницы а совсем недавно увидел их в поиске.
ссылка на эти форумы имеют вид:
Для просмотра ссылки Войдиили Зарегистрируйся
Для просмотра ссылки Войдиили Зарегистрируйся
служба поддержки помогла обнаружить места расположения этих скриптов
один был в модулях
другой тоже но в другом модуле
папки со скриптами переименовал - теперь не запускаются
в роботе поставил запрет индексации вида Disallow: /*?ktr*
но это все хорошо конечно, но меня волнует 2-а вопроса:
1) откуда берутся пути на эти форумы ?
тоесть как скрипт этот понимает находящайся в определенной пвапке что запрос Для просмотра ссылки Войдиили Зарегистрируйся
это запрос к нему?
где прописывается такой путь (файлы наксеса и индекса в корне смотрел и не нашел изменений)
2) нужно понять все таки откуда пролезли чтобы пресечь в будущем - какие идеи есть? где копаться или может что доставить?
3) какие могут быть еще последствия - возможно где то еще нахулиганили и расставили ссылки - как отловить и где смотреть?
бекап старенький - мало что восстановлю и опять же могли что и в базе сделать но так как изменений много в ней было а папку с вирусом я обнаружил в бекапе 3-х месячной давности то естественно так просто не поправить....
хостер фаствпс
помогите пожалуйста - впервые с таким сталкиваюсь!
Один магазин на версии 1.4.11
а другой на 1.6.0.9
то есть движки довольно разные.
На вид вроде ничего не потревожили но залили в разные месте скрипты с огромным количеством страниц ссылающихся на скачивание файлов с трояном по смс.
судя по всему сделано было это давно но почему то яндекс не индексировал эти страницы а совсем недавно увидел их в поиске.
ссылка на эти форумы имеют вид:
Для просмотра ссылки Войди
Для просмотра ссылки Войди
служба поддержки помогла обнаружить места расположения этих скриптов
один был в модулях
другой тоже но в другом модуле
папки со скриптами переименовал - теперь не запускаются
в роботе поставил запрет индексации вида Disallow: /*?ktr*
но это все хорошо конечно, но меня волнует 2-а вопроса:
1) откуда берутся пути на эти форумы ?
тоесть как скрипт этот понимает находящайся в определенной пвапке что запрос Для просмотра ссылки Войди
это запрос к нему?
где прописывается такой путь (файлы наксеса и индекса в корне смотрел и не нашел изменений)
2) нужно понять все таки откуда пролезли чтобы пресечь в будущем - какие идеи есть? где копаться или может что доставить?
3) какие могут быть еще последствия - возможно где то еще нахулиганили и расставили ссылки - как отловить и где смотреть?
бекап старенький - мало что восстановлю и опять же могли что и в базе сделать но так как изменений много в ней было а папку с вирусом я обнаружил в бекапе 3-х месячной давности то естественно так просто не поправить....
хостер фаствпс
помогите пожалуйста - впервые с таким сталкиваюсь!