Подскажите с DLE

[Удален]
513

Мой друг заходит на сайт и хочет добавить новость а Доктор вэб орёт что найдена вредоносная программа BAT.BlackDay.3158 хотя у меня стоит каспер и он молчит. Подскажите опасная ли это штука? Как я понял она появилась от одного из установленных сторонних модулей. Просто интересно стоит ли всерьёз волноваться.

[Удален]
#1

довольно опасно, если заразиться

попроси проверить того, у кого NOD32 стоит, если он ничего не "скажет", то можно не бояться

имхо

[Удален]
#2

Если ктото чото выдаёт то нужно просто полазить в коде и убрать плохой скрипт

имхо

[Удален]
#3

Но это вылазит только при добавление новости и то не всегда. Как я понимаю за добавление новости отвечает файл addnews.TPL мне в нём поковыряться?

[Удален]
#4
gurutraff:
В нем и в самом коде страницы.

В addnews.TPL вроде нет ничего подозрительного, в каких ещё файлах поковырять? Я же не могу во всех подряд, сил не хватит)))

[Удален]
#5

qazzaq,

за добавление отвечает файл addnews.php а не .tpl (.tpl это файл шаблона который отвечает за добавление, то есть за само оформление новости и страницу добавления новости) за само же добавление отвечает addnews.php

_
На сайте с 11.07.2008
Offline
90
#6

Да, он может быть где угодно. Может при выводе новости, может при добавлении... тут надо смотреть уже внимательно _все_

Предоставляю услуги программирования и администрирования. Бесплатная фриланс биржа (https://allfreelancers.su/)
zhuk85
На сайте с 02.03.2009
Offline
11
#7

А ты не пробовал скачать через FTP папку engine и просканировать антивирем, в первую очередь проверь на вирусы на компе те модули, которые добавлены им к движку. Самое худьшее - это наличие фрейма в коде, который грузит вирус на сервер, тогда прийдется вручную смотреть весь исходный код добавленных модулей.

Я критик и репутации своей не стесняюсь
VETACH
На сайте с 06.07.2008
Offline
74
#8
zhuk85:
А ты не пробовал скачать через FTP папку engine и просканировать антивирем, в первую очередь проверь на вирусы на компе те модули, которые добавлены им к движку. Самое худьшее - это наличие фрейма в коде, который грузит вирус на сервер, тогда прийдется вручную смотреть весь исходный код добавленных модулей.

оффтоп: встретился с таким. человек постучал с просьбой все почистить - только почистил, снова появилось. удалил все под чистую - поставил двиг - снова появилось...сказал отписать хостеру.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий