Помогите избавиться от вируса на DLE

[Удален]
#11
Shellenberg:
ТС, на оффициальном сайте DLE анонсирована версия 9.2.
Может вы обновите свой двиг и траблы с секьюрити сами закроются?

Подскажите а можно нуленый движек обновить у меня тоже такая проблема

olibia
На сайте с 05.02.2008
Offline
46
#12

Та же беда...уже 3 неделю борюсь, код точно такой же, один в один, лепит на главную страницу вконец после закрывающего тега html, ходит как к себе домой раз в неделю, заразил 3 сайта...проверила разными антивирусами (5-6 шт., касперский, нод, AVZ и т.д. все молчат как партизаны) не понятно где тварь сидит...надоело уже вычищать эту гадость и пароли менять

в хостинге говорят, что и них все хорошо, ищите у себя на компе или в скрипте на сайте...на сайте по сути только один скрипт открывание картинок, просмотрела, но ни чего не вижу...

может действительно кто то сталкивался. как решили проблему и решили ли вообще?

A
На сайте с 03.04.2011
Offline
12
#13
Компании РФ. Aqula.ru - Социальная сеть инвесторов (http://www.aqula.ru/blogs/). Новый IR проект.
oyp3
На сайте с 28.04.2010
Offline
76
#14

елиб все было так просто ) от этой гадости это не спасает, она и прова на папки меняет влет, решение проблемы может кто знает , спасите !!!!!!!!!!!!!

A
На сайте с 03.04.2011
Offline
12
#15

можно еще поменять называния get команд и значений переменных do в engine.php и названия ключевых файлов. Иногда помогает уход от стандартов. ))

Trafikgon
На сайте с 24.10.2008
Offline
174
#16
suvorov.r:
О чем ты? Здесь идет речь и вирусе прикладном. Который из директории C:\Documents and Settings\Администратор\Application Data\FileZilla вытаскивает доступы FTP и ходит по всем FTP записывая вредоносный код. Файл search.php здесь не причем.

Все 5 сайтов, на разных хостингах.

Может кто знает как этого червяка придавить, может у него есть имя?

Поставь ограничение по ипу по фтп. Если вирус на компе. Антивирусом нет смысла искать его. Смена сигнатуры на ходу идет).

Через панель сайта выполняй тока свои работы - "Временно". Если уж вирус точно определенно с компа троянит сайты.

. (#)
oyp3
На сайте с 28.04.2010
Offline
76
#17

Решение проблемы практически найдено, это вирус сто процентов сидящий на домашнем компьютере и ворующий ФТП, хостинг дал интересные данные о созданных файлах этим вирусом.

Sun Apr 10 18:46:15 2011 1 46.161.28.240 0 //www/домен.ru/components/blogs/images/index.html a _ o r oyp367 ftp 0 * c

Было залито по FTP.

Соответственно этот файл index.html с вредным кодом зашол по ФТП но не как не с моего IP

Вывод-пока антивирусники на домашнем компьютере не видят этот вирус так как он новый и не попал в базу.

Решение проблемы-сменить ФТП и заходить на хостинг только с браузера временно ограничиться соединением с домашнего компьютера.

Поставить ограничение по IP

Так же выслушаю Ваше мнение по данному поводу.

-Nick-
На сайте с 06.12.2010
Offline
8
#18

Прописан код в вашей базе данных, злосные взломщики зашли в вашу базу через источник регистрации вашего сайта а базу взломать как раз плюнуть. Код прописывается автоматом после создания какой либо темы но всё проработано по хитрому, код появляется после создания темы, чтобы посетитель вашего сайта чувствовал себя не комфортно (ущё вариант)скорее всего прописан в index.php,

таким образом антивирусник будет выбивать сообщения о вредоносном объекте (хотя у вас только ссылка на него) на каждой странице.

Совет: узнайте стороннюю ссылку вредоносного сайта и в админке произведите поиск с заменой.

Делайте это поскорее так как поисковики при индексации ваших станиц внесут ваш сайт в чёрный список с публичными комментариями.

oyp3
На сайте с 28.04.2010
Offline
76
#19

Вот тут интересная тема о защите ФТП, там есть комментарии о схожем поведении с этим вирусом

/ru/forum/532441

WebSerfing
На сайте с 02.07.2009
Offline
124
#20

Тоже попался на это вир, ток у меня двиг WP. Словил вир после посещения сайта на дли и потом подключения через ФТП. Пароль на мой аккаунт сайтов был на ФТП сохранен, вот и словил.

ТС, вы проблему решили?

Я пробил тотал коммандером по файлам, многие js тоже получили заражение. Вижу, одним перезаливанием WP не обойдется, еще и куча плагинов полетело!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий