написал: Юрий Шишнин, очищаете файл bitrix/modules/main/include/prolog.php от встроенного кода, удаляете файл /bitrix/components/bitrix/main.file.input/main.php этот файл создан злоумышленниками, в незараженной установке этого файла быть не должно. Обновляете ядро и все модули до последней версии. Если у вас ядро уже последней версии, то файл /bitrix/js/main/core/core.js нужно заменить с чистой установки этой же редакции БУС, т.к. у вас core.js тоже заражен. А при обновлении ядра core.js перезаписывается чистым файлом без заразы.
Смотрел код, который типа поправили в модуле vote в версии 21.0.100, нашёл такой же код в модуле disk, который не поправляли. Т.ч., возможно, что не конец истории
написал: Смотрел код, который типа поправили в модуле vote в версии 21.0.100, нашёл такой же код в модуле disk, который не поправляли. Т.ч., возможно, что не конец истории
Сначала напишу, потом начну читать сначала, а то много, и не совсем мне по профилю. Сорри, если что.
Есть у меня домашний компьютер. Там две учетных записи Виндовс. Под учетной записью жены Касперский сообщает о переходе по вредоносной ссылке. Под моей учетной записью Касперский молчит. Также он молчит на работе и у всех сотрудников в конторе. Сходил под своей учетной записью в админку сайта, посмотрел bitrix/modules/main/include/prolog.php - Касперский ругнулся.
Логичный вопрос: А чем отличается моя жена от всех остальных юзеров? Все ходят на сайт.
Ответ: Она играет в Архейдж и Аллоды и у нее стоит Гейм-центр Майл.ру.
И лично я не могу исключить, что когда моя жена юзала сайт на битриксе (как гость), у нее в то же время не висела и игрушка от Майл.ру