Цитата |
---|
Александр Воробьев написал: Это во первых.. А во вторых. Зачем службе поддержки разбираться со старым кодом в поисках дыры, которую, с большой долей вероятности, они уже закрыли в новой версии. Не говоря о том, что ошибку мог допустить разработчик вашего сайта оставив специально или случайно бекдор? Я как пользователь битрикса против этого, я хочу, чтоб битрикс развивался, и разработчики занимались проблемами моей версии.... И я за это плачу..... |
Я на самом деле Благодарен Евгению Смолину за обычную наводку, что и где посмотреть. на данный момент вредоносный код найден и он абсолютно точно не принадлежит разработчикам. тк судя по модификации и нахождению в системных папках Битрикса - попал он туда не так давно.
Почему поддержке хотя бы элементарно не делать рекомендации, а не делать отписки типа - ищите на маркет плейс (что невозможно без лицензии) или пользуйтесь сторонним скриптом... каким и зачем?....
Достаточно просто было сказать, какие файлы проверить в первую очередь. Да, я не гуру в ядре Битрикса и да, я как пользователь надеюсь на безопасность используемой CMS, иначе несколько лет назад просто бы не брал лицензию. или хотя бы что бы явные проблемы просто "закрывались" патчами от новых версий, хотя бы критичные (как тот же windows и тп). Хотя ведь абсолютно не факт, что приобретя ключ к новой версии и обновившись - проблема бы исчезла.