Сразу стоит объяснить, что в случае заражения не нужно устанавливать поверх сайта движок той же версии, но без папки инсталляции. Подобные действия не приведут к желаемым результатам по ряду причин:
Прежде чем приступать к “лечению” сайта, необходимо понять, с чем вы имеете дело. Это поможет избежать лишних бессмысленных действий и сразу решить проблему. После этого не забудьте позаботиться о безопасности Joomla-сайта.
Диагностика
Найти вирус вам может помочь обычный антивирус. Скачайте файлы сайта и просканируйте их. Удалите код файлов, которые программа назовет вредоносными. И не забывайте о бэкапах файлов, которые вы собираетесь изменять.
Откройте исходный код страницы и найдите iframe и javascript. Их нужно также проверить, ровно как и внешние javascript файлы.
Также вы можете проверить архив файлов сайта на одном из порталов, созданных специально для этих целей.
Удаляем вирус
Первое, что вам нужно сделать ー поменять пароли у административно панели, БД и FTP. После этого можете приступать к удалению вируса на сервере. Особое внимание стоит уделить шаблонам, так как именно в них может крыться угроза.
Еще вирус может оказаться в файле framework.php в папке includes. Здесь же вы можете найти и, соответственно, удалить дополнительные файлы с кодом биржи ссылок.
Как устранить последствия взлома
Для начала проверьте корневую директорию на присутствие посторонних файлов. Затем выясните, сколько администраторов видны в “Менеджере пользователей”. Если найдете там лишних ー удалите их и поменяйте пароль. Также не лишним будет поменять пароль к FTP и панели управления хостингом.
Данные методы достаточно эффективны, но, само собой, все зависит от различных факторов. В любом случае, владея базовыми навыками, вы сможете не допустить увеличения масштабов проблемы.