Joomla вірус iframe і як його видалити

Joomla вірус iframe і як його видалити
Створення інтернет-сайтів останнім часом набирає все більше і більше обертів в сфері бізнесу. З кожним днем ​​кількість користувачів глобальної мережі зростає великими темпами. Його Величність Інтернет просочився в усі напрямки діяльності та інтересів простих людей. В цьому аспекті зростає і кількість замовлень товару через інтернет-магазини. Ми пропонуємо Вам розвиток Вашого бізнесу, даємо Вам шанс на популярність Вашої продукції.

Joomla вірус iframe і як його видалити
Сайт-візитка - це веб-ресурс, який як правило складається з декількох сторінок, що містять коротку інформацію про товари і послуги тієї особи або організації, яку представляє сайт-візитка. Створення сайту-візитки - це найменш витратний спосіб невеликим компаніям заявити про себе в мережі Інтернет.

Joomla вірус iframe і як його видалити
Сайт-каталог - це прекрасний вибір для надання своєї продукції потенційним покупцям. Відмінною особливістю сайту-каталогу є саме розширене уявлення каталогу продукції і послуг компанії. Увага акцентується на фото продукції, описі товарів і послуг і т.п.

Joomla вірус iframe і як його видалити
Головне завдання інформаційного сайту - донести користувачам інформацію. Інформаційний сайт як правило служить джерелом новин, газетного видання або електронного журналу. Якщо Ви хочете постійно розміщувати новини та ділитися ними - інформаційний сайт - найкраще рішення.

Joomla вірус iframe і як його видалити
Інтернет-магазини є одним з найбільш престижних і вигідних з фінансового боку видом сайтів. Основна функція Інтернет-магазину - онлайн-замовлення товарів з каталогу. Для тих, хто хоче заробляти великі гроші, продаючи свою продукцію або послуги через Інтернет.

Що собою являє цей "подарунок долі"? Це файл, в якому запрограмована генерація певного коду з iframe і додавання його в файли за певною масці. Якщо Ви виявили код з iframe у себе на сайті, значить потрібно в першу чергу шукати саме файл-генератор цієї зарази, а не викорінювати всі заражені файли.

Нещодавно до мене звернувся клієнт, у якого був свій сайт. який був створений рік або два тому на движку Joomla 1.5. Стояло завдання привести сайт в нормальний вигляд і поставити його на просування. При цьому всі паролі до хостингу і адмінки були загублені, але слава Богу згадали пароль пошти, на яку реєструвався хостинг. Таким чином, подавши заявку на зміни пароля з контактного ящика, отримав паролі до хостингу, виходячи з чого зробив доступ до ftp і т.д. Маючи доступ до БД, вирішив питання щодо скидання пароля до адмінки Joomla. Далі слід було зробити найскладніше - викорінити вірус iframe.

Як згадувалося вище - спосіб №1 - повністю перезаліть файли сайту з бекапу, зробленого в момент, коли сайт ще був "здоровий". У моєму випадку, з моменту зараження пройшло вже більше 8-ми місяців і жодного бекапу колишнім так званим вебмастером жодного разу не робилося. Хостер як виявилося зберігає резервні копії на протязі останніх 7-ми днів. З цієї ситуації є 2 виходи - створити сайт заново, або лікувати вже існуючий. Вирішив спочатку спробувати прибрати вірус.

Поміняв всі паролі доступу до сайту, побачив і видалив в корені сайту підозрілий php-файл, не виключено, що це і був той файл, який і генерував iframe. Виявив кілька тисяч заражених файлів, де в кінці кожного була прописана рядок з посиланням на сторонній сайт, що починається з