1

Тема: устранение последствий вторжения на сайт

Хакер разместил на сайте множество php файлов или дописал код в файлы сайта. Удалил новые файлы, исправил измененные, те которые обнаружил. Взломщик умеет менять дату изменения файла, поэтому возможно не все найдено.

Был дописанный файл из папки антивируса public_html/san_tisa_nti/templates/utils_block.tpl.php
который я переписал взяв из дистрибутива а зараженный файл исправил и поменял название и расширение на utils_block.tpl.php.old
Теперь несколько раз в день на вкладке "последние уведомления" появляются две строки:
"вмешательство в антивирус"
"изменение файла .../san_tisa_nti/templates/utils_block.tpl.php.old
при этом код файла не меняется
Вопрос:
Что могут означать эти уведомления и что предпринять?

Re: устранение последствий вторжения на сайт

euroday пишет:

Хакер разместил на сайте множество php файлов или дописал код в файлы сайта. Удалил новые файлы, исправил измененные, те которые обнаружил. Взломщик умеет менять дату изменения файла, поэтому возможно не все найдено.

Был дописанный файл из папки антивируса public_html/san_tisa_nti/templates/utils_block.tpl.php
который я переписал взяв из дистрибутива а зараженный файл исправил и поменял название и расширение на utils_block.tpl.php.old
Теперь несколько раз в день на вкладке "последние уведомления" появляются две строки:
"вмешательство в антивирус"
"изменение файла .../san_tisa_nti/templates/utils_block.tpl.php.old
при этом код файла не меняется
Вопрос:
Что могут означать эти уведомления и что предпринять?

Просто залейте по новой файлы санти, кроме конфига и тут же пройдите диалог настроек до конца, тогда будет создан новый образ САНТИ и он перестанет фиксировать вмешательство. Если что-то не понятно или не получится, напишите мне на почту доступы, помогу.

3

Re: устранение последствий вторжения на сайт

Спасибо.
Перезалил. Третий день нет сообщений о вмешательстве и изменении файлов. Все благополучно.

Re: устранение последствий вторжения на сайт

euroday пишет:

Спасибо.
Перезалил. Третий день нет сообщений о вмешательстве и изменении файлов. Все благополучно.

Пожалуйста. Обращайтесь. Если напишите свой url - проверим добавился ли ваш сайт в автопилоты, срабатывать должно.