URL-адрес: http://www.rzsi.su/|{gzip}
Инфекция: JS:Injection-A [Trj]
Кто-нибудь может пояснить куда копать?
URL-адрес: http://www.rzsi.su/|{gzip}
Инфекция: JS:Injection-A [Trj]
Кто-нибудь может пояснить куда копать?
https://blog.sucuri.net/2015/11/jquery-min-php-malware-affects-thousands-of-websites.html
копать сюда. сам обыскался про {gzip} и JS:Injection-A, оказалось всё просто, в шаблоне в файле header.php, надо было просто удалить к чертям скрипт с левой ссылкой
Добрый день Victor Okulov и добро пожаловать на форум!
Уточните, это ваш сайт?
Если сайт ваш, то подготовьте логи по этой ссылке.
Если никакого отношения к этому сайту не имеете и такое сообщение возникает просто при посещении Интернета и вы подозреваете заражение своего ПК, то подготовьте логи по этой ссылке.