![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 2.06.2014 Ostrzeżenie: (0%) ![]() ![]() |
Jak w temacie. Strona została zblokowana w wyszukiwarce google i zweryfikowana jako zagrożenie. Wykonałem skan wszystkich plików i zlokalizowałem w niektórych z nich zagrożenie. Wyeliminowałem je. Pozostał mi plik index.php z którym nie potrafię sobie poradzić. W ESET NOD32 wyskakuje "PHP/Obfuscated.E potencjalnie niepożądana aplikacja - wybrana akcja zostanie wykonana po zakończeniu skanowania". Dodatkowo odmowa dostępu jak chce go zmodyfikować, spakować w paczkę rar itp. Dotyczy strony www.roi.waw.pl
|
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 246 Pomógł: 79 Dołączył: 25.05.2010 Ostrzeżenie: (0%) ![]() ![]() |
Wyłącz antywirusa, to dostęp do pliku zostanie odblokowany. Jeśli to nie pomoże to najpierw zrestartuj system, a później wyłącz antywirusa.
Antywirus może nie wykryć wszystkich nieporządnych "dodatków". Najlepiej byłoby przywrócić pliki z backupu. -------------------- Jeśli ten post pomógł to kliknij przycisk
![]() Nie pomagam przez PW, GG, e-mail, faks, telegram, znaki dymne, ... |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 2.06.2014 Ostrzeżenie: (0%) ![]() ![]() |
problem w tym, że backupu brak - to by momentalnie rozwiązało problem, jestem tego świadomy. Zapisałem kod php do pliku txt, ale nie mam możliwości zamieszczenia go na forum do weryfikacji z racji jego długości i wyrzucania błędu jako że post jest za długi. Co mogę zrobić?
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 26 Pomógł: 0 Dołączył: 26.03.2014 Ostrzeżenie: (0%) ![]() ![]() |
spróbuj
https://safeweb.norton.com albo http://aw-snap.info/file-viewer/ drugi link pokaże ci gdzie masz złośliwy kod. |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 2.06.2014 Ostrzeżenie: (0%) ![]() ![]() |
owszem widzi z tej drugiej strony jakieś błędy, jednak w czym tkwi problem jest dla mnie sprawą niejasną. Jest możliwość poprawy kodu strony php w sposób manualny? Tak abym mógł wkleić poprawny kod do pliku index i wyeliminować zagrożenie w prosty dla mnie sposób?
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 26 Pomógł: 0 Dołączył: 26.03.2014 Ostrzeżenie: (0%) ![]() ![]() |
Z tego co widzę masz gdzieś w kodzie lub w pliku flash odnośnik do:
http://www.ajedrezlocal.com/t3-assets/cnt.php?id=15179311 Który jest lub był zainfekowany ponieważ teraz brak tam strony. Google Oflagował ten adres jako niebezpieczny. |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 246 Pomógł: 79 Dołączył: 25.05.2010 Ostrzeżenie: (0%) ![]() ![]() |
Pobierz http://joomlacode.org/gf/download/frsrelea...ull_Package.zip zastąp pliki i będziesz miał.
Jak nie zaktualizujesz do najnowszej wersji, to za jakiś czas historia się powtórzy. to w czytelnej wersji:
Jak będziesz usuwał ręcznie to kasuj wszelkie takie podejrzane rzeczy. Wpisy w rodzaju też są podejrzane Ten post edytował kartin 2.06.2014, 11:35:53 -------------------- Jeśli ten post pomógł to kliknij przycisk
![]() Nie pomagam przez PW, GG, e-mail, faks, telegram, znaki dymne, ... |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 2.06.2014 Ostrzeżenie: (0%) ![]() ![]() |
podmieniłem pliki wspomniane, ale wszystko wyzerowało, bo nadpisało pliki, które są odpowiedzialne za rozruch strony. Za bardzo zielony najwidoczniej jestem w tym wszystkim. Na szczęście miałem ten backup z defektem i z powrotem dokonałem wgrania i działa, jednak dalej z blokadą strony. Czy ktoś byłby w stanie mi pomóc, ale bardziej manualnie z tym problemem? Mógłbym podesłać w wiadomości dane do zalogowania.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 07:46 |