Как в Dle удалить вирус.

12
KU
На сайте с 17.07.2008
Offline
251
#11

а как проверить? В ручную али софт какой есть. Пассы держу всегда в записной книжке, бумажной разумеется. Сейчас посмотрю вручную шаблон и индекс

Попросите у хостера список последних измененных файлов, за дни заражения. Но иногда проще все файлы CMS перезалить.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
GB
На сайте с 27.02.2010
Offline
10
#12

Вирус PHP:C99Shell-D [Trj]. Может записывать себя как текстовый файл, через любого пользователя, чей компьютер заражен и имеет доступ на закачку на сайте. Подобная проблема была здесь.

http://forum.ski.ru/index.php?showtopic=34206&st=0

Видимо этот вирус продает ссылки, через модуль в main.tpl нашел ссылку на загрузку модуля. Сейчас сайт кажись под фильтр попал на яше. Как мне объяснить Платону и поверит ли он мне, что ссылки я не продавал. На сайте никогда не продавал ссылки через сапу и подобную ей системы. Падение посещений было около 2-х недель. Сейчас в индексе 9 страниц.

L
На сайте с 15.01.2008
Offline
112
#13

9 страниц это не бан.Скорее частичное исключение,что-то типа АГС и проблема скорее всего в другом.

И гляньте последний кеш в Я и в Г.Там будет видно,есть ли ссылки или нет,если конечно они были не в ифрейме и не в скрытом тексте.

Ко всему,напишите в саппорт сапы,пусть блокнут сорванца.

Ну а Платону...а что ему писать?Ответ будет стандартным - "Само вернется".

GB
На сайте с 27.02.2010
Offline
10
#14

А вернется ли? В гугле все нормально, а вот в яше 9 и больше нет, но сайт не забанненый, а именно под фильтром. Хотя в яша.вебмастере сайт смотришь и там во вкладке "Безопасность" сообщение Вредоносный код на сайте не обнаружен

а как вообще можно дешифрировать код php, файл зашифрован. Блин хочу добраться до них и узнать откуда код заливался.

Кстати как ни странно, определил этот вирус аваст, а drweb лыком не вяжет. Сейчас послал дрвебу этот образчик, пущяй разбираются

L
На сайте с 15.01.2008
Offline
112
#15

А у Вас и не было вредоносного кода.Просто продавало ссылки.

Засветите урл,может будут идеи.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий