Вирусы в LiveStreet?

Сегодня ночью не спалось, прошелся сканером AI-BOLIT по файлам LS
Вот, что он мне выдал:



Я как бы понимаю… но все же…

Вирус на сайте |{gzip} , как убрать?

В общем вот.



1. Сайты с проверкой (др. веб, вирустотал, i2p) вирусов не находят.
2. Искал текст внутри всех файлов со словом gzip — в найденных файлах в ручную посмотрел код (tinymce файлы), ничего подозрительного нет.
3. Кэш чистил — не помогло.
4. Страницы такой нет, не нахожу.
5. Выкачал все файлы сайта, проверил этим же антивирусом — проблем нет.
6. по поиску |{gzip} на сайте ничего не нахожу по теме.
7. по поиску |{gzip} livestreet в гугле тоже ничего нет. Вся надежда на вас.
8. В БД со словом gzip ничего нет
9. дамп БД проверил антивирусом отдельно, ничего нет.

В чем тогда проблема и как ее решить? Пользователи жалуются.

google_play.jar

В Яндекс Вебмастер поставил свой сайт в очередь на индексирование. Он нашел вредоносный код на странице
сайт.ru/rss/index
Хотя у меня нет такого каталога.
Это еще пол беды… Когда я пытаюсь зайти на сайт через телефон, браузер выдает окно о загрузке приложения
google_play.jar
(вирус, отсылает платное СМС).
Сканировал сайт онлайн антивирусами и ничего не нашло(((
Помогите избавиться от вируса!

Взломали сайт

Выкладываю скриншот моего сайта, похоже его взломали! Единственное могу сказать, что с инета ни плагины не сам движок не скачивал. Скачивал с каталога, покупал тоже с каталога, так что это за херь такая? Пароли не сохраняю на компе.

Может кто-то встречался с такой проблемой. В каталоге как-то скачивал пару плагинов, так они с рекламой галимой были. Встает вопрос, а стоит вообще скачивать или покупать плагины с каталога.

Версия: 1.0.3, куплен шаблон fortune.



Через 10 минут после опубликования топика САЙТ УМЕР! Надеюсь с вами это не повториться.

Где искать вирус?

Хватанул вирус на сайте.

Почистил все возможные ....js

Удалил весь вредоносный код теперь антивирь пишет такое

Запрещено: dwdtcaphvr.dyndns.tv/g/941589881637042.js (проверка по базе подозрительных веб-адресов) 27.05.2012 18:47:52

Где эту заразу искать не могу понять, может кто сталкивался с такой проблемой?

помогите - Вирус!

Сегодня все посты из Rss и выдачи стали переадресовывать на говносайты.
Это вирус у нас он прописывается в паке
/var/www/mgpetrov/data/www/bosonogoe.ru/templates/compiled/new
там какие-то временные файлы создаются и если их адулить то переадресация тоже стирается
права на паке стоят 7755
И здесь какие-то лежат /var/www/mgpetrov/data/www/bosonogoe.ru/templates/compiled
когда содержимое сносишь, то все ок. но через пару дней опять все появляется. пароли меняли везде

Что то непонятное

Может у меня вирь завелся, не пойму что происходит. Когда пытаюсь загрузить статистику в модуле avadim'a adminstat касперский всегда обнаруживает и запрещает это: 18.11.2009 2:31:51 Обнаружено: Trojan-Downloader.JS.Gumblar.x Opera Internet Browser osku.com/bmo/ie_noclick.php Кто нибудь сталкивался с подобным?