Перейти к содержанию
Форум поддержки пользователей VamShop

Взломали сайт


Алексей Павлов

Рекомендуемые сообщения

Алексей Павлов

Помогите, сейчас зашел на сайт и обнаружил, что в самом начален страницы появилась текстовая реклама.

Не могу понять откуда она там взялась.

Подскажите, как могли ее туда вставить и как ее оттуда убрать?

Находится здесь


</head>
<body>
<a href="http://podpro.ru" target="_blank">проект организации дорожного движения</a><a href="http://air-fan.ru" target="_blank">Батутные вентиляторы.</a><a href="http://sykno.ru" target="_blank">Выездное казино</a><a href="http://www.taxteam.co.il/%D7%A7%D7%91%D7%9C_%D7%94%D7%A6%D7%A2%D7%95%D7%AA_%D7%9E%D7%A8%D7%95%D7%90%D7%94_%D7%97%D7%A9%D7%91%D7%95%D7%9F" target="_blank">רואה חשבון</a><a href="http://www.hblm.co.il/" target="_blank">ריבית משכנתא</a><a href="http://www.mega-porno.ru/" target="_blank">порно</a> барон

<!-- Контейнер -->
<div id="container">
[/CODE]

Спасибо!

Ссылка на сообщение
Поделиться на другие сайты

посмотрите файл в шаблоне index.html

и файл в самом магазине header.php

интересно на какой версии у вас магазин

и вставляли ли вы на сайт код какой нибудь биржи

типо сапы

Ссылка на сообщение
Поделиться на другие сайты

Да, если старая версия и не обновляетесь, то могли и сломать.

Как минимум удалите /affiliate_show_banner.php

Либо возьмите из текущей версии этот файл, а так же возьмите /images/.htaccess

Ссылка на сообщение
Поделиться на другие сайты
Алексей Павлов

index.html в порядке

в header.php такой код


</head>
<body>
<?php
// include needed functions
require_once(DIR_FS_INC.'vam_output_warning.inc.php');
require_once(DIR_FS_INC.'vam_image.inc.php');
require_once(DIR_FS_INC.'vam_parse_input_field_data.inc.php');
require_once(DIR_FS_INC.'vam_draw_separator.inc.php');
[/CODE]

так что даже не знаю где искать.

affiliate_show_banner.php удалил

Магазин 1.62

Ссылка на сообщение
Поделиться на другие сайты
Алексей Павлов

Я ничего не вставлял, и вот бы теперь хотелось понять, как ее оттуда убрать???

Ссылка на сообщение
Поделиться на другие сайты

Пришлите в личку ссылку на магазин, доступ на ftp, доступ в админку и ещё раз в чём проблема, попробую глянуть.

Ссылка на сообщение
Поделиться на другие сайты
  • 3 months later...
Анна Сайфулина

Такая же проблема, в папку с картинками загрузили веб шелл.

Да, если старая версия и не обновляетесь, то могли и сломать.

Как минимум удалите /affiliate_show_banner.php

Либо возьмите из текущей версии этот файл, а так же возьмите /images/.htaccess

удалили, htaccess заменили, пароли поменяли.

На главной странице в самом начале присутствует сторонняя ссылка


<div style="width:1px;height:1px;overflow:hidden;"><!--3fcfc86d--><!--3fcfc86d--><!--fa7d7-->наши <a href="http://www.sexrelax.ru">проститутки</a> обожают анальный секс , <a href="http://www.adobegreeting2009.com">phentermine 37.5 mg online sale</a>
</div>
<!-- Контейнер -->
[/CODE]

версия магазина 1,65

Ссылка на сообщение
Поделиться на другие сайты

1.65 версия всегда стояла или обновлялись со старой версии?

Если обновлялись, то когда?

Есть у Вас доступ к access log файлу?

Ссылка на сообщение
Поделиться на другие сайты
Анна Сайфулина

1.65 версия всегда стояла или обновлялись со старой версии?

Если обновлялись, то когда?

Есть у Вас доступ к access log файлу?

обновлялись со старой в октябре

Ссылка на сообщение
Поделиться на другие сайты
Анна Сайфулина

1.65 версия всегда стояла или обновлялись со старой версии?

Если обновлялись, то когда?

Есть у Вас доступ к access log файлу?

есть

Ссылка на сообщение
Поделиться на другие сайты
Анна Сайфулина

Вообще, возможно, что shell был загружен до обновления и где-то он сидит в файлах.

возможно, августе сайт взламывали

Ссылка на сообщение
Поделиться на другие сайты

Нужно искать тогда этот shell файл.

Например поиско по всем файлам магазина запускать по shell

или например по eval

и смотреть, что находить будет.

Ссылка на сообщение
Поделиться на другие сайты
Анна Сайфулина

Я что то с httacces напортачила, сейчас открывается только главная страница, при попытке открыть другие возникает ошибка 403

Forbidden

You don't have permission to access /admin/whos_online.php on this server. Apache/2.2.19 (CentOS) Server at golant.ru Port 80

и 404

Not Found

The requested URL /dostavka.html was not found on this server. Apache/2.2.19 (CentOS) Server at golant.ru Port 80

Ссылка на сообщение
Поделиться на другие сайты
  • 3 months later...

Взломали сайты!

Ломали я так подозреваю через форму обратной связи т.к. на протяжении 2 -ух месяцев на почту приходил код.

После того как добрались заразили все магазины на ФТП.

Может кто знает реально это ссделать через форму обратной связи.

Может лучше её тогда убарть и как её можно убрать ?

Ссылка на сообщение
Поделиться на другие сайты
×
×
  • Создать...