Удалить вирус на сайте (oc.pro 2.3)

Меры безопасности при поиске исполнителя
artmax
Сообщения: 4
Зарегистрирован: 17.01.2023
Поблагодарил: 2 раз
Спасибо: 1 раз

Удалить вирус на сайте (oc.pro 2.3)

Непрочитанное сообщение artmax »

Opencart.Pro  2.3.0.2.2 (оф. купленный тут) + шаблон NewStore
Каждый день в разное время происходит изменение файла index.php лежащего в корневой папке, а также лежащего в папке админ (сверху дописывается команда запуска файла с расширением ico) и в это же время каждый раз в разное место добавляется этот файл с расширением ico - как результат при попытке зайти на сайт происходит загрузка рекламного баннера с предложением перейти по ссылке (например "Поздравляем! Вы выиграли ... Перейдите сюда чтобы забрать свой приз")
погуглив я выяснил что примерно пару лет назад были хакерские атаки на ряд сайтов откуда качаются модули и расширения для опенкарт и возможно (?!) я скачал какой-то зараженный модуль - как его найти и удалить самостоятельно информацию я не нашел :(
сейчас мне приходится каждый день удалять этот злополучный файл ico и восстанавливать файл index.php - кто-то в курсе как это вылечить или как найти этот вирус?
Аватара пользователя
SiteMix
Сообщения: 67
Зарегистрирован: 26.05.2022
Поблагодарил: 18 раз
Спасибо: 7 раз

Re: Удалить вирус на сайте (oc.pro 2.3)

Непрочитанное сообщение SiteMix »

artmax писал(а): 17 янв 2023, 22:25 погуглив я выяснил что примерно пару лет назад были хакерские атаки на ряд сайтов откуда качаются модули и расширения для опенкарт и возможно (?!) я скачал какой-то зараженный модуль
Скорее всего не хакерские атаки, а другое - на таких сайтах, откуда можно скачать модули подешёвке, встречаются модули с вирусами.
artmax
Сообщения: 4
Зарегистрирован: 17.01.2023
Поблагодарил: 2 раз
Спасибо: 1 раз

Re: Удалить вирус на сайте (oc.pro 2.3)

Непрочитанное сообщение artmax »

насколько я помню я скачивал только с opencart.com и liveopencart.ru
Аватара пользователя
100napb
Сообщения: 16
Зарегистрирован: 15.04.2022
Поблагодарил: 3 раз
Спасибо: 5 раз

Re: Удалить вирус на сайте (oc.pro 2.3)

Непрочитанное сообщение 100napb »

artmax писал(а): 17 янв 2023, 22:25  кто-то в курсе как это вылечить или как найти этот вирус?

загляните в папку /system/storage/upload/. Там внутри tmp* директории может лежать одинокий install.xml, который является корнем зла. Если таковой есть, то удаляете его, обновляете модификаторы, вычищаете остальную заразу (могут быть правки не только в index.php, но еще и в /model/tool/image.php, config.php и пр), меняете пароли везде.
artmax
Сообщения: 4
Зарегистрирован: 17.01.2023
Поблагодарил: 2 раз
Спасибо: 1 раз

Re: Удалить вирус на сайте (oc.pro 2.3)

Непрочитанное сообщение artmax »

большое спасибо за подсказку, но в папке /system/storage/upload/ у меня ничего нет. Я запустил поиск по всему сайту и файл install.xml вообще не был обнаружен...
проверил image.php и config.php - они ничем не отличаются от оригинала, скачанного с opencart.pro
Аватара пользователя
100napb
Сообщения: 16
Зарегистрирован: 15.04.2022
Поблагодарил: 3 раз
Спасибо: 5 раз

Re: Удалить вирус на сайте (oc.pro 2.3)

Непрочитанное сообщение 100napb »

artmax писал(а): 19 янв 2023, 16:55 большое спасибо за подсказку, но в папке /system/storage/upload/ у меня ничего нет. Я запустил поиск по всему сайту и файл install.xml вообще не был обнаружен...
проверил image.php и config.php - они ничем не отличаются от оригинала, скачанного с opencart.pro

значит, я ошибся и зловред у вас в другом месте спрятался - они же разные все. По описанию просто похож был на тот, что встречаю чаще всего.
Напишите в ЛС - помогу за немного денег. Ну или может кто-то что-то еще посоветует и поделится опытом.
artmax
Сообщения: 4
Зарегистрирован: 17.01.2023
Поблагодарил: 2 раз
Спасибо: 1 раз

Re: Удалить вирус на сайте (oc.pro 2.3)

Непрочитанное сообщение artmax »

Огромное спасибо 100napb за помощь в чистке сайта от вируса. Проблема решена буквально за один день, сейчас все четко и красиво работает, надеюсь так будет и дальше.
Всем добра и мира :)
Ответить