Нужна помощь в аудите сайта на безопасность

Рассылка спам писем с сайта

#1 5 сентября 2014 в 21:36
Здравствуйте. Не так давно в корне сайта появился странный файл. При скачивании его на локальный комп, Касперский подтвердил что файл (php) файл был проверен целым рядом онлайн антивирусов, которые подтвердили наличие вредоносного кода.
Вот что мне написали в хостинг компании:

"Здравствуйте!

Сайт uralskmodels.kz отключен, так как с него велась рассылка писем, доказательства рассылки в приложений.

Это уже не первый случай рассылки писем с данного сайта, в связи с этим мы не включим сайт пока вы не предоставите отчет от веб аудиторов.

В отчете должно быть следующее:

1) Найденная уязвимость, полное описание.
2) Как закрыли уязвимость, полное описание.
3) Какие файлы были удалены.

Ответы типа: "Все удали включайте, почистил, забыл что удалил" не принимаются.

--
С уважением,
Специалист технической поддержки ТОО "Интернет-компания PS"
Ибраев Бахтияр."

Вопрос что делать и как быть?
Спасибо за подсказки заранее
PS. Приклеплен файл отчетаъдоказательста ( смотреть в notepad ++ )
Версия системы 1.10.3
#2 5 сентября 2014 в 22:51
Хостинг смените, затем почистите.
#3 5 сентября 2014 в 23:07

Хостинг смените, затем почистите.

letsgo
Согласен.
Возможно имеет смысл обновиться до более новой версии 1.10.4

PS. Приклеплен файл отчетаъдоказательста ( смотреть в notepad ++ )

Юрий
Что-то ничего нет.
#4 5 сентября 2014 в 23:07
От $300 можете написать мне в ЛС.
#5 5 сентября 2014 в 23:08
… потер, обшиибся, бывает)
Про смену хостинга тоже поддержу!
дальше айболит или спецы пусть проверят…
#6 5 сентября 2014 в 23:11

про файл, это цитата из письма!))

reload
lookБывает.
#7 6 сентября 2014 в 06:50
Нашел в лог файле что запрос идет с ip 94.242.206.68 — - и с кодом POST. Нашел файлы которые он создал с кодом base64_decode в начале самого кода.
Собсно вопрос на сервере Апачи будет работать такое antivirus-alarm.ru/zawita/ ???
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.