Вирус в DLE

12 3
zloodey
На сайте с 30.06.2005
Offline
123
5530

Добавили на сайт (движок DLE) в index.php - вирусный скрипт. С индексным файлом разобрался, скрипт оттуда вручную удалил. Но вирус "обнаружено: троянская программа Exploit.Win32.Pidief.atv URL: ht tp://cakpapaz.cn/nuc/spl/pdf.pdf" - только в полной новости, хотя в исходном коде страницы и намека на него нету. Может кто сталкивался с тем, где копать и как такое лечить?

Заранее благодарен.

jpg 34925.jpg
A7
На сайте с 07.09.2007
Offline
257
#1

пишите мне в icq

сделаю :)

но после 18 00

RV
На сайте с 27.01.2008
Offline
138
RSV
#2

Проверьте все файлы index и \engine\inc\main.php обычно вирусы сидят на DLE имено в этих файлах.

W
На сайте с 16.04.2006
Offline
60
#3

Для того, чтобы вирусы не доставали не давайте скриптам права 777

Если есть такие скрипты замените права на 644. Правка шаблона после этого через дле работать не будет, но шаблон можно править на своем компе, после этого копировать через фтп.

Замените фтп пароль. Используйте антивирус с проверкой веб трафика, к примеру Kaspersky Internet Security

VPS / VDS, виртуальный платный и бесплатный хостинг (http://www.granthost.org/)
zloodey
На сайте с 30.06.2005
Offline
123
#4

RSV, Все файлы index и main.php проверил, в них сидели, но и после очистки этих файлов от скрипта, все равно при просмотре полной новости выскакивает этот вирус.

websmith, пароль сменил, на скриптах на всех стоят права 644. Но это не избавляет от наличия уже имеющегося вируса.

xpert13
На сайте с 15.09.2008
Offline
127
#5

Посмотри еще в \engine\modules\show.full.php

W
На сайте с 16.04.2006
Offline
60
#6

Скачай скрипты к себе на комп и через WinCommander или Total Commander найди файлы с cakpapaz

BlackSmoke
На сайте с 22.11.2008
Offline
19
#7

Глянь в \templates\название_шаблона\fullstory.tpl

А лучше заного переустановить DLE, надежнее будет. Кстати, за небольшую плату могу помочь с ним, двиг этот знаю досконально.

....
Buc
На сайте с 12.05.2009
Offline
24
Buc
#8

Папку с кешем на сервере очисти, или просто кнопку в админке нажми "очистить кеш"

Вечные ссылки (http://bit.ly/oldlinks) + Эффективное продвижение (http://bit.ly/easytop) + Удобная пробивка позиций (http://bit.ly/seopos)
Re@L
На сайте с 02.11.2008
Offline
175
#9

ёпт, какие 644, поставь на индекс.пхп chmod 444, у меня такое же в марте было

zloodey
На сайте с 30.06.2005
Offline
123
#10

xpert13, в файле show.full.php нет ничего подозрительного.

BlackSmoke, отапгрейдил DLE до более новой версии, все файлы заменил, кроме шаблонных - но вирус все равно выскакивает. Отписал в личку.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий