Сломали DLE

Xakez
На сайте с 20.12.2008
Offline
96
589

Здравствуйте, уважаемые.

У меня по всей видимости ломанули один длешный сайтик.

И засунули туда какую-то дрянь.

Суть в том, что когда сайт открываю - мне предлагается скачать (автоматом) файл с жутким названием, что то типа:

99bl12bhsd13423123sabx23123.asx

с сайта common.monster-mash.tk (сюда не заходил- как-то пугливо)

Кто-нибудь сталкивался с подобным?

пациент: a v t o v i k y p . r u (без анивируса НЕ ЗАХОДИТЕ.)

Так же, тех, кто просто любопытствует - просьба не переходить по ссылкам на сайты выше. Никаких гарантий что у Вас ничо не поломается дать не могу.

Всем кто хоть чем-нибудь поможет - заранее спасибо!)

Монетизация WAP трафика. Конверт 1:8!!! (http://wap.click/?invite=1548)
[Удален]
#1

Так ты в коде посмотри, что и куда засунули. На основании этого можно уже делать диагноз:

Как сломали

Через что сломали

Сломали ли вообще

Кривой шаблон :)

WebAlt
На сайте с 02.12.2007
Offline
251
#2

Касперский и на сайт не пускает:

HEUR:Trojan.Script.Iframer

Обращается без ведома пользователя к интернет-ресурсам с помощью скрытого тега <IFRAME>.

Ищите в базе, index.php, engine.php, main.php на наличие <IFRAME>

Проверьте все ли вышедшие баг-фиксы установлены.

Проверьте наличие левых администраторов.

Пройдитесь антивирусом в админпанели DLE, просмотрите измененные и левые файлы какие он укажет.

Если v.9.3 сделайте перестроение публикаций, удалит iframe из новостей, если есть.

Проверьте свой комп на вирусы.

Проверьте левые модули, если есть.

В общем ищите и обрящете, после чистки поменяйте пароли на ftp, базу, админку DLE и преименуйте её.

Поставьте лицензию, если нет. ;)

siv1987
На сайте с 02.04.2009
Offline
427
#3

Сломали,

ифреймов не ищите, это javascript и явно закодирован

в хедере там какой-то зашифрованный скрипт, приглядитесь к нему

Xakez
На сайте с 20.12.2008
Offline
96
#4

сделал, Rxp) ему спасибо)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий