Вирус - не пойму откуда подгружается(

123 4
denntl
На сайте с 14.10.2007
Offline
112
#11
siv1987:
Не надо проводить никакой поиск, надо тупо открыть файлы на фтп и в браузере и посмотреть - есть или нету. Этот комментарий наверняка идет рэндомный.
+ еще возможен серверный кеш, сравните с тем что открывается в браузер и что находится на фтп.

Одинаковые что в браузере что на ftp, размер: 89.4 кБ

Речь о http://motivat.net/engine/classes/js/jquery.js

siv1987
На сайте с 02.04.2009
Offline
427
#12

Либо из "офф дистрибутива" зараженные файлы, либо для вас выдается другая их версия. У меня по прежнему отображается закодированный код.

ПС

орижинал дистрибутив может быть скачан только отсюда - dle-news.ru. Все остальное варез.

denntl
На сайте с 14.10.2007
Offline
112
#13
siv1987:
Либо из "офф дистрибутива" зараженные файлы, либо для вас выдается другая их версия. У меня по прежнему отображается закодированный код.

Был бы очень благодарен, если бы Вы его сохранили и отправили на denstels5#gmail.com

Я так понимаю его размер не 89.4 кБ.

---------- Добавлено 14.07.2012 в 15:31 ----------

siv1987:


ПС
орижинал дистрибутив может быть скачан только отсюда - dle-news.ru. Все остальное варез.

сейчас проверю соответсвие

forest25
На сайте с 12.09.2009
Offline
67
#14

Не так давно появилась такая же напасть. На одном сервере стали заражаться js-скрипты. Причем комментарии в коде зловреда такие же. ИМХО CMS тут роли неиграет т.к. у нас заразились 4 сайта разных клиентов и на разных CMS. Скорее всего пароли утекают с чьего то зараженного компа. Зараженные скарипты можно быстро обнаружив глянув на время их модификации. Jquery к том же DLE кстати ничем не должен отличаться от оригинального с jquery.com

Как вариант можно прописать в шаблоне ссылку на загрузку нужной версии jquery с серверов яндекса или гугла.

VPS 512MB 20GB SSD KVM - 5$ (http://u.hmdw.me/digitalocean) | ИМХО о хостингах (http://u.hmdw.me/hosting)
edogs software
На сайте с 15.12.2005
Offline
775
#15

Долгое время искренне считали это городскими легендами, но в варезные дистрибы реально часто засовывают неплохой набор самых разных троянов. "Лечили" и дле и воблу и инвижен от подобного, в общем сейчас уже не раньшие времени, в пиратку сунуть г*** - походу святое дело.

Так что покупайте лицензию и/или нулите дле сами если жаба так уж душит. Потому что сколько еще приколов всплывет - непредсказуемо абсолютно, Вы же сейчас решаете последствия, а не причину.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
denntl
На сайте с 14.10.2007
Offline
112
#16

Удалил эти 4е js - вирус все равно есть. Как понять?

siv1987
На сайте с 02.04.2009
Offline
427
#17
Удалил эти 4е js - вирус все равно есть. Как понять?

Лол в том, что файлы по прежнему открываются.)) Вы там случайно ничего не перепутали, папку домена или локалхоста?

denntl
На сайте с 14.10.2007
Offline
112
#18

http://de-motivat.ru/engine/classes/js/jquery.js - сначала тож открылось, потом обновил - not found. Может Вам тоже обновиться нужно? Кеш и все дела.

Вирус есть, в др. браузе пробовал.

О! Хром рассказал что-то новое:

Внимание! Обнаружена проблема!
de-motivat.ru содержит материалы сайта jrkjelzwleadyxsd.ru, который, по имеющимся данным, распространяет вредоносное ПО. Ваш компьютер может подвергнуться вирусной атаке при посещении этого сайта.

siv1987
На сайте с 02.04.2009
Offline
427
#19

Два раза сбрасывал кеш, + проверял в браузере в котором раньше эти скрипты не открывались. Но теперь уже да, not found.

Вирус есть, в др. браузе пробовал.

Что значит есть? Если вы о предупреждение браузера то оно и не исчезнет, сначала пройдет перепроверка потом оно снимется.

denntl
На сайте с 14.10.2007
Offline
112
#20
siv1987:
Два раза сбрасывал кеш, + проверял в браузере в котором раньше эти скрипты не открывались. Но теперь уже да, not found.

Есть. Как оно подгружается-то...

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий