Консультация по взлому на DLE

12
R
На сайте с 29.09.2010
Offline
64
867

Добрый день.

Сегодня один из сайтов подвергся атаке и был заражен вирусом. Просмотрел десятки страниц по заражению на DLE, не могу найти где засел код. Сайт: bitenergy.org. Все доступы поменял.

Может кто-нибудь посмотреть в чем причина заражения? Обратился за помощью к некоторым специалистам по удалению вирусов, но пока не отвечают. Если кто-то в субботу еще присутствует на форуме помогите советом.

myzikk
На сайте с 02.12.2009
Offline
48
#1
RZNpost:
Добрый день.

Сегодня один из сайтов подвергся атаке и был заражен вирусом. Просмотрел десятки страниц по заражению на DLE, не могу найти где засел код. Сайт: bitenergy.org. Все доступы поменял.

Может кто-нибудь посмотреть в чем причина заражения? Обратился за помощью к некоторым специалистам по удалению вирусов, но пока не отвечают. Если кто-то в субботу еще присутствует на форуме помогите советом.

Попробуйте просканить скриптом ai-bolit, проверьте JS, tpl файлы(особенно login.tpl)/

Хостинг и домены (http://ukrnames.com/?ref_id=11977)
R
На сайте с 29.09.2010
Offline
64
#2

Последние изменения по файлам показывает от июня, а заражение произошло только сегодня. Может какая партнерка закосячила пэйклик или адвамейкер. Самое главное в упор не вижу на какой сайт хотят кого перекинуть. Или как взлом проявляется для яндекса?

siv1987
На сайте с 02.04.2009
Offline
427
#3

Не исключено что яндекс мог сработать на один из рекламных скриптов. Да, откуда вы знаете что ваш сайт подвергся атаки и был заражен вирусом?

R
На сайте с 29.09.2010
Offline
64
#4
siv1987:
Не исключено что яндекс мог сработать на один из рекламных скриптов. Да, откуда вы знаете что ваш сайт подвергся атаки и был заражен вирусом?

Яндекс выводит подпись: Сайт заражен.... В Яндекс-Вебмастере Sophos тычет пальцем, что есть вирус. Необходимые заплатки для движка ставил,но сегодня вот такое творится с сайтом.

DeL Esprit
На сайте с 27.01.2010
Offline
223
#5

"Недостаточная криптографическая устойчивость" пофиксили?

Тестирую облачный майнинг - узнаем развод или нет. - окупаемость 3 месяца? мелкие суммы (https://goo.gl/aPWmoj) | майнинг Monero, минимум $830 (https://goo.gl/3XivbP) Биржи (ввод/вывод) - на Приват (https://goo.gl/CGZTnD), на Payeer, Capitalist, Advcash, Qiwi... (https://goo.gl/eejAgs)
siv1987
На сайте с 02.04.2009
Offline
427
#6
DeL Esprit:
"Недостаточная криптографическая устойчивость" пофиксили?

Врядли поломали через эту "дыру", да и вообще не известно что там за "взлом" был у ТС-а

RZNpost:
В Яндекс-Вебмастере Sophos тычет пальцем, что есть вирус.

Вирус может лезть из любого жс скрипта установленного на сайте, в том числе из рекламных и тп.

кот Бегемот
На сайте с 07.12.2009
Offline
278
#7

http://www.revisium.com/ai/ Файл закидываете в корень сайта, перед этим читаете внимательно FAQ и будет вам счастье

Скрипт отлично вылавливает шеллы и разную дрянь в коде станиц..

Яндекс Директ, Гугд адворс, не дорого и ответственно. Телеграмм @H_Ilin
Баста
На сайте с 30.05.2011
Offline
43
#8

dle лицензионную купите и не партесь

Заработай (https://advmaker.net/webmaster/ref/1241595/07c181dc68ddce8b1652d2bf12e46f47/) с сайтов от 500 хостов, в течении 7 дней. Хостинг (http://webhost1.ru/?r=1989) за 3$=3000 МБ и без ограничений Ищу удаленную работу. Подробно в ЛС
repex
На сайте с 13.02.2011
Offline
95
#9

Баста, а если у ТС уже хорошо проиндексированный, раскрученный проект, зачем ему лицуха?

RZNpost, лучше всего обратиться за платной помощью. Здесь, к примеру, есть на форуме люди, которые предоставляют услуги по дле.

[Удален]
#10

Баста - новичег. Все помнят dle 8.3 уязвимость востановления пароля? да, быстрый фикс, но этож лицуха.

вирус на сайте - уязвимый код, который пытается воздействовать на уязвимость браузера/плагинов. уберите все партнерки

---------- Добавлено 26.08.2012 в 09:44 ----------

Баста - новичег. Все помнят dle 8.3 уязвимость востановления пароля? да, быстрый фикс, но этож лицуха.

вирус на сайте - уязвимый код, который пытается воздействовать на уязвимость браузера/плагинов. уберите все партнерки

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий