We launched new forums in March 2019—join us there. In a hurry for help with your website? Get Help Now!
    • 16565
    • 36 Posts
    Добрый день! Буду признательна за помощь.
    Написала сайт на ModX 1.0.5. Несколько дней назад клиент начал жаловаться, что при загрузке сайта в браузере антивирус Касперского начал реагировать. При работе в Chrome пишет:"загрузка объекта, содержащего вредоносную ссылку (PID 3908) запрещено". При работе в Opera: "Загрузка объекта, содержащего вредоносную ссылку объект http://dontexist.com/rss.js/. Ссылка обнаружена в базе подозрительных веб-адресов".
    Обнаружила в корне сайта файл index.php (txt версия в приложении), созданный или измененный 15.04.12. Видно, что файл содержит ссылку http://dontexist.com/rss.js/, т.е. имеет отношение ко всему этому процессу. 15.04.12 я не вносила какие-либо изменения в сайт. Я вообще была в отпуске.
    Из любопытства я посмотрела другие свои сайты на ModX на разных хостингах. Та же история с 15.04.12 и этим файлом.
    Может мне кто-нибудь прокомментировать ситуацию?
    Я, конечно, понимаю, что мой вопрос из серии "Дорогие ученые, у меня в подполе уже который год что-то стучит. Объясните, пожалуйста, это явление". Но все же.....
    Спасибо.
      • 785
      • 2,113 Posts
      А что тут комментировать? Файл изменен злоумышленниками, надо восстанавливать исходный. Чаще всего такое случается при краже паролей для ftp-доступа, причем часто пароли крадут разные вирусы.
        Создание сайтов на MODx, поддержка сайтов, поисковая оптимизация, программирование, копирайтинг
        Статьи о MODx, регулярно новые публикации