Помогите, взломали сайт!!!!

П1
На сайте с 01.05.2010
Offline
0
724

Привет всем! у меня взломали сайт...пароль к админке не менялись а вот новости все до единой стали назваться одним и тем же именем и в конце еще добавляется вот такое "<script>tmp="221111222111221121112122211112212112112221122121221222ъ22211121222111122121112222211221212211112122122212211121222112212121111222211121222212111121122211211122112111221122122212221111122212". Помогите пожалуйста, что делать? и возможно ли вообще что-то сделать?

Заранее спасибо всем.

[Удален]
#1

Смените пароль к админке, к FTP.

У вас DLE? Наверно этот скрипт вставили в шаблон.

П1
На сайте с 01.05.2010
Offline
0
#2
farizor:
Смените пароль к админке.
У вас DLE? Наверно этот скрипт вставили в шаблон.

Да у меня ДЛЕ. Шаблон перерыл но скриптьа там никакого левого не нашел.. скорее всего вставлен в файл движка а вот какой.. и где?! адаже может как то через БД запрос сделали.. я просто в этом не спец совсем..

[Удален]
#3

посмотрите в папке engine/ajax/

может там шелл валяется где нить

два дня назад похожая херня была.

Александр Сергеев
На сайте с 17.02.2008
Offline
20
#4
петрович1986:
может как то через БД запрос сделали..

Откройте любую новость на редактирование, если в редакторе так-же будет висеть скрипт значит это было сделано запросом к бд, откатывайте базу из бекапа и ищите дыры в движке (чаще всего дыры в сторонних модулях)

Если же при редактировании новость выглядит нормально, то значит с базой все норм, проверяйте файл engine/modules/show.full.php а лучше вообще перезалить файлы движка.

И в любом случае меняйте пасс фтп.

П1
На сайте с 01.05.2010
Offline
0
#5
Сквизгар:
посмотрите в папке engine/ajax/
может там шелл валяется где нить

два дня назад похожая херня была.

я извеняюсь но что подразумевается под "шелл"?

петрович1986 добавил 01.05.2010 в 20:07

Александр Сергеев:
Откройте любую новость на редактирование, если в редакторе так-же будет висеть скрипт значит это было сделано запросом к бд, откатывайте базу из бекапа и ищите дыры в движке (чаще всего дыры в сторонних модулях)
Если же при редактировании новость выглядит нормально, то значит с базой все норм, проверяйте файл engine/modules/show.full.php а лучше вообще перезалить файлы движка.
И в любом случае меняйте пасс фтп.

Новость пробовал редактировать.. после редактирования названия - новость выводится на главной как и должно быть...ах да.. мало того так еще и майн.tpl криво стал отображаться...

проверяйте файл engine/modules/show.full.php

а что именно там искать?

и еще меня когда взломали стояла версия 7.5.. сейчас я обновил до 8.5... изменений ноль!

петрович1986 добавил 01.05.2010 в 20:11

каждую новость (а их почти 1000) вручную редактировать? 😡 можно крышей поехать!

Александр Сергеев
На сайте с 17.02.2008
Offline
20
#6
петрович1986:
Новость пробовал редактировать.. после редактирования названия - новость выводится на главной как и должно быть...ах да.. мало того так еще и майн.tpl криво стал отображаться...


а что именно там искать?

и еще меня когда взломали стояла версия 7.5.. сейчас я обновил до 8.5... изменений ноль!

Значит в файлах можете не рыть, вам надо откатывать БД. Вы или ваш хостер дампы делал? Если нет, то придется вручную редактировать все новости.

П1
На сайте с 01.05.2010
Offline
0
#7
Александр Сергеев:
Значит в файлах можете не рыть, вам надо откатывать БД. Вы или ваш хостер дампы делал? Если нет, то придется вручную редактировать все новости.

порадовали(.. с хостером говорил.. но бэкап обновился буквально пару дней назад!

кстати вот сайт - вевеве.nek-team.com (извините за сцылку) можете посмотреть...

Alexa1
На сайте с 11.02.2009
Offline
42
#8
петрович1986:
кстати вот сайт - вевеве.nek-team.com (извините за сцылку) можете посмотреть...

Извиняюсь, что не по теме :) А что же сайт-то какой кривой? В смысле: криво отображается. Или это задумано так?

И еще вопрос: ссылка "Свежие новости" куда ведет?

jpg 1.jpg
Нет неразрешимых проблем, есть неприятные решения. Мастерская сайтов (http://bd52.ru/) - создание ИМ на Diafan.cms
П1
На сайте с 01.05.2010
Offline
0
#9
Alexa1:
Извиняюсь, что не по теме :) А что же сайт-то какой кривой? В смысле: криво отображается. Или это задумано так?

И еще вопрос: ссылка "Свежие новости" куда ведет?

ну если тему внимательно читали то думаю понятно все "Помогите, взломали сайт!!!!". А ссылка никак в тему как раз не вписывается....но раз так то ведет(вела) на новостной сайт. Так скажем обмен посетителями.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий