Távolítsa el a kártevőket, rejtett hátsó kapukat és rosszindulatú kódot a Joomlából.
Átvizsgáljuk a fájlokat, adatbázis-bejegyzéseket, felhasználókat, bővítményeket és szerveroldali belépési pontokat, eltávolítjuk a rosszindulatú kódot, és védjük a weboldalt az újrafertőződés ellen.
módosított /templates/system/error.php
rejtett /images/cache/.loader.php
kódolt /plugins/system/update.php
adatbázis befecskendezett szkript észlelve
felhasználó ismeretlen Super User-fiók
A kártevők sok különböző helyen rejtőzhetnek.
A Joomla-fertőzések nem korlátozódnak egyetlen gyanús PHP-fájlra. A támadók gyakran több módszert alkalmaznak egyszerre.
PHP-webshell-ek
Rejtett szkriptek, amelyekkel a támadók parancsokat futtathatnak és további fájlokat tölthetnek fel.
Rosszindulatú átirányítások
A látogatók észrevétlenül spam-, szerencsejáték-, gyógyszerértékesítő vagy hamis weboldalakra kerülnek.
Keresőspam
Befecskendezett oldalakat és kulcsszavakat hoznak létre a domain tekintélyének kihasználására.
Adatbázisba juttatott kód
Szkriptek, spamhivatkozások vagy rosszindulatú felhasználók közvetlenül az adatbázis-bejegyzésekben tárolva.
Módosított bővítmények
Beépülőket, modulokat és sablonokat módosítanak tartós, rejtett hozzáférés létrehozásához.
Újrafertőző szkriptek
Az automatizált betöltők visszaállítják a törölt kártevőt, ha az eredeti hátsó kapu aktív marad.
Rétegről rétegre tisztítjuk meg a weboldalt.
A hatékony kártevő-eltávolításhoz nem elég egy ismert fájlnévre keresni. Átvizsgáljuk a teljes Joomla-telepítést, összehasonlítjuk az alapfájlokat, ellenőrizzük az adatbázis tartalmát, és azonosítjuk a szokatlan hozzáférési vagy tartós jelenlétet biztosító módszereket.
Teljes körű Joomla-kártevő-eltávolítás
Vészhelyzeti biztonsági mentés
A jelenlegi fájlokat és adatbázist a tisztítás megkezdése előtt megőrizzük.
Teljes fájlvizsgálat
A módosított, rejtett, kódolt és gyanús PHP-fájlok átvizsgálása.
Adatbázis-tisztítás
Befecskendezett szkriptek, spamtartalmak és rosszindulatú felhasználók eltávolítása.
Hátsó kapuk eltávolítása
A tartós hozzáférést biztosító webshell-ek és rejtett hozzáférési pontok azonosítása és törlése.
Alapfájlok cseréje
A feltört Joomla-fájlokat tiszta, hivatalos verziókra cseréljük.
Bővítményfrissítések
A sérülékeny bővítményeket szükség szerint frissítjük, lecseréljük vagy letiltjuk.
Biztonsági megerősítés
A jogosultságok, jelszavak, tűzfal és beállítások megerősítése.
Végső ellenőrzés
A tisztítás befejezése után újra átvizsgáljuk és teszteljük a weboldalt.
A fertőzés észlelésétől a biztonságos újraindításig
Kezdeti felmérés
Megvizsgáljuk a weboldal tüneteit, és egyeztetjük a szükséges hozzáféréseket.
Biztonsági mentés és elhatárolás
Megőrizzük a jelenlegi weboldalt, és szükség szerint korlátozzuk a rosszindulatú tevékenységet.
Fájl- és adatbázis-vizsgálat
Azonosítjuk a gyanús kódot, módosított fájlokat, felhasználókat és befecskendezett tartalmat.
Tisztítás
Kártevők, hátsó kapuk, átirányítások és rosszindulatú adatbázis-bejegyzések eltávolítása.
Frissítés és biztonsági megerősítés
A Joomla, a bővítmények, jelszavak, jogosultságok és tűzfalbeállítások felülvizsgálata.
Végső vizsgálat és újraindítás
A weboldalt teszteljük, újra átvizsgáljuk, és visszaállítjuk a normál működést.
Az újrafertőződés általában azt jelzi, hogy az eredeti okot nem szüntették meg.
Ha egy oldal ismét megfertőződik, annak leggyakoribb oka egy aktív hátsó kapu, sérülékeny bővítmény vagy illetéktelenekhez került hozzáférési adat, amelyet az első tisztításkor nem kezeltek.
Rejtett hátsó kapu marad a rendszerben
Egy második rosszindulatú fájl újra létrehozza a törölt fájlt.
A sérülékeny bővítmény aktív marad
Ugyanaz a biztonsági rés lehetővé teszi a támadó visszatérését.
Illetéktelenekhez került hozzáférési adatok
Az FTP-, tárhely- vagy rendszergazdai jelszavak továbbra is ismertek a támadó számára.
Nem biztonságos szerverkörnyezet
Az ugyanazon fiókban lévő másik fertőzött weboldal újra terjesztheti a kártevőt.
Weboldala hozzáféréseit és üzleti adatait körültekintően kezeljük.
A kártevő-eltávolításhoz tárhely-, adatbázis- és adminisztrációs hozzáférés szükséges. Bejáratott, EU-s székhelyű vállalkozásként dolgozunk, szabályos számlázással és a GDPR szempontjait figyelembe vevő hozzáférés-kezeléssel.
Kérdések a Joomla-kártevő-eltávolításról
Honnan tudhatom, hogy fertőzött-e a Joomla-weboldalam?
Eltávolítható a kártevő a teljes weboldal újjáépítése nélkül?
A weboldal megtisztításakor minden tartalom törlődik?
Tudnak segíteni a Google biztonsági figyelmeztetéseivel?
Miért fertőződött meg a weboldalam?
Összekapcsolható a kártevő-eltávolítás Joomla-frissítéssel?
Küldje el a weboldal URL-címét és az észlelt tüneteket.
Megvizsgáljuk a helyzetet, egyeztetjük a szükséges hozzáféréseket, és javaslatot teszünk a legbiztonságosabb tisztítási folyamatra. Az első felmérés ingyenes és kötelezettségmentes.
Kérjük, adja meg a weboldal URL-címét és a tárhelyszolgáltató vagy böngésző esetleges figyelmeztetéseit.
Kérjen kártevő-eltávolítást →