В DLE попал вирус.

12 3
stasnokia
На сайте с 19.06.2008
Offline
149
2071

В общем на главной странице перед <html> добавляется вредоносный код:

<script language="JavaScript" charset="windows-1251" src="тут урл"></script>

В файлах шаблона код не обнаружил. Он наверное с какого-нибудь файла вставляется. Так вот, как его обнаружить возможно? Может кто сталкивался с подобным?

pernatik
На сайте с 16.09.2010
Offline
26
#1

Урл в личку

посмотрю

Любые работы по DLE
ezhikmax
На сайте с 20.12.2010
Offline
1
#2

Попробуйте убрать строку и поменять пароль от фтп.

Федерация кикбоксинга России (http://www.fkr.ru/)
pernatik
На сайте с 16.09.2010
Offline
26
#3
ezhikmax:
Попробуйте убрать строку и поменять пароль от фтп.
В файлах шаблона код не обнаружил.

Как бы он убрал строку? Он ее не нашел даже😆

ezhikmax
На сайте с 20.12.2010
Offline
1
#4

Извините, упустил из взгляда.

-L-
На сайте с 05.01.2008
Offline
110
-L-
#5

везет, вы хотя бы его видите...

Есть сайт, паблик Вконтакте или Одноклассниках? Нет денег? Заработай здесь, просто размещая видеоролики в своих сообществах! (http://viboom.com/ru/invite/73)
pernatik
На сайте с 16.09.2010
Offline
26
#6
-L-:
везет, вы хотя бы его видите...

Таже проблема?

-L-
На сайте с 05.01.2008
Offline
110
-L-
#7
pernatik:
Таже проблема?

/ru/forum/583044

pernatik
На сайте с 16.09.2010
Offline
26
#8

ответил

Вообще, чаще всего вредоносный код вставляют в файлы под расширениями jpg, gif...

Пользователь может и не догадываться о его существовании )

"Лечил" кучу таких пациентов

[Удален]
#9

config.php и dbconfig.php проверь.

pernatik
На сайте с 16.09.2010
Offline
26
#10
GizmoKoenig:
config.php и dbconfig.php проверь.

в файлах конфигурации никак не может быть этого кода

Вообще трудно сказать, есди не видишь сайт...

Если нет в main.tpl, то стоит посмотреть в файле engine.php - именно он отвечает за вывод метатегов

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий