Алексей Павлов 0 Опубликовано 4 декабря, 2013 Жалоба Share Опубликовано 4 декабря, 2013 С сайта webmaster.yandex.ru пришло сообщение, что на моем сайте есть вредоносный код Нашел его в .htaccess После проверил сайт с помощью virusdie.ru и получил результат: Файл Вирус Статус Дата изменения admin/404.php Doubt.Read.etcdir Eval.b64 Eval.request Shell.WSO Подозрительный Заражен Заражен Заражен 24.06.2012 12:31:33 24.06.2012 12:31:33 24.06.2012 12:31:33 24.06.2012 12:31:33 admin/module_login.php Doubt.Read.etcdir Eval.request Shell.WSO Подозрительный Заражен Заражен 24.06.2012 12:31:44 24.06.2012 12:31:44 24.06.2012 12:31:44 Я так понимаю все бяки попадали на сайт через эти файлы. Подскажите, где взять оригиналы указанных файлов в т.ч. .htaccess или взять чистый дистрибутив магазина? Ссылка на сообщение Поделиться на другие сайты
alexts 18 Опубликовано 4 декабря, 2013 Жалоба Share Опубликовано 4 декабря, 2013 А Вы их просто удалить не пробовали? Таких файлов вроде нет в оригинале... Ссылка на сообщение Поделиться на другие сайты
Алексей Павлов 0 Опубликовано 4 декабря, 2013 Автор Жалоба Share Опубликовано 4 декабря, 2013 Удалил. Вроде ошибок пока нет но .htaccess все же нужен Ссылка на сообщение Поделиться на другие сайты
alexts 18 Опубликовано 4 декабря, 2013 Жалоба Share Опубликовано 4 декабря, 2013 вот htaccess.txt Ссылка на сообщение Поделиться на другие сайты
Алексей Павлов 0 Опубликовано 5 декабря, 2013 Автор Жалоба Share Опубликовано 5 декабря, 2013 При таком раскладе получаю ошибку Fatal error: Call to undefined function: mysqli_connect() in /home/tropic73/public_html/redirector.php on line 23 Ссылка на сообщение Поделиться на другие сайты
Алексей Павлов 0 Опубликовано 5 декабря, 2013 Автор Жалоба Share Опубликовано 5 декабря, 2013 У меня выглядит так AddDefaultCharset utf-8 RewriteEngine off RewriteBase / RewriteRule ^.*\.gif|\.jpg|\.jpeg|\.png|\.css|\.php|\.js$ - [L] RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-l RewriteRule ^(.*).html(.*)$ manager.php [L] # PHP 5, Apache 1 and 2. <IfModule mod_php5.c> php_value magic_quotes_gpc 0 php_value register_globals 0 php_value session.auto_start 0 php_value mbstring.http_input pass php_value mbstring.http_output pass php_value mbstring.encoding_translation 0 php_value default_charset UTF-8 php_value mbstring.internal_encoding UTF-8 </IfModule> AddType application/x-httpd-php5 .php Ссылка на сообщение Поделиться на другие сайты
Алексей Павлов 0 Опубликовано 6 декабря, 2013 Автор Жалоба Share Опубликовано 6 декабря, 2013 Без этой строчки не работает AddType application/x-httpd-php5 .php Это не вредоносный код случаем? Ссылка на сообщение Поделиться на другие сайты
YuraS 4 Опубликовано 7 декабря, 2013 Жалоба Share Опубликовано 7 декабря, 2013 нет. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения