Вредоносный код.

Виталий14 лет в сервисе
Данные заказчика будут вам доступны после подачи заявки
03.07.2013

сайт refill-service.ru на джумле .гугл выдал, что нашел вредоносный код. Нужно исправить ошибку срочно.

вот сообщение от хостера

особенно нужно сделать потом отчет вот такой

- произведена ли проверка скриптов сайта на наличие

вредоносного кода и уязвимостей?

- список зараженных файлов

- произведено ли удаление вредоносного кода?

- произведено ли обновление системы управления

контентом?

- изменены ли пароли доступа к сайту и скриптам?

Уважаемый клиент!

Данное сообщение направлено на адрес, указанный

в качестве контактного по договору ЮЮЮЮЮЮЮ.

Мы установили факт рассылки спама с веб-сервера,

на котором размещен Ваш хостинг. Ваша услуга

хостинга refill-ser была взломана.

Лог отправки сообщений с веб-сервера (файл /var/log/exim/mainlog)

доступен для просмотра при подключении к хостингу

по SSH или через файловый менеджер. Обратите внимание,

что в логе указан путь к каталогу, из которого

происходило обращение к функции отправки почты.

Например: cwd=/home/идентификатор_хостинга/ваш_домен/.

Данная информация может помочь Вам при поиске

вредоносного ПО.

Во избежание дальнейшего использования Вашего

хостинга в качестве площадки для вредоносной

активности, работа веб-сервера приостановлена

в соответствии с Регламентом оказания услуги

http://nic.ru/dns/contract-zao/sup1_10_host.html

Рекомендации по устранению вредоносного кода:

-проверьте наличие посторонних файлов на Вашей

услуге хостинга, а также наличие вредоносного

кода в файлах сайтов и удалите их;

-проверьте каталоги для временных файлов (/tmp,

/var) на хостинге - в эти каталоги возможна запись

данных с помощью скриптов;

-проверьте скрипты сайтов на наличие уязвимостей

и устраните их;

-обновите систему управления сайтом (CMS) до актуальной

версии.

Чтобы возобновить работу услуги хостинга, Вам

необходимо, в ответе на данное письмо, предоставить

подробный отчет о принятых мерах по устранению

последствий и причин нарушения регламента. Требуется

сообщить следующую информацию:

- произведена ли проверка скриптов сайта на наличие

вредоносного кода и уязвимостей?

- список зараженных файлов

- произведено ли удаление вредоносного кода?

- произведено ли обновление системы управления

контентом?

- изменены ли пароли доступа к сайту и скриптам?

При повторном обнаружении вредоносной активности

на Вашем хостинге действие услуги может быть

прекращено.

Заявки фрилансеров