Хакныли сайт на дле

12
roland71
На сайте с 08.04.2009
Offline
55
1349

Требуется помощь. Или консультация.

Хакнули сайт.

Появились левые ссылки, появился некий жава скрипт которого быть не должно, не могу попасть в админку, производится рассылка спама.

С сылками более или менее все понятно.

Код скрипта найти не могу.

Как остановить спам не представляю.

Как восстановть доступ к админке не в курсе. Восстановление пороля не работает.

В общем нужны консультации по этим вопросам.

На данный момент отловил что произошла подмена следующих файлов:

майн тпл

мускуль пхп

крон пхп

конфиг пхп

банед пхп

возможно что то еще чего не заметил.

Да еще забыл сказать - онлайн сервис говорит что сайт чистый и не имеет вирусов. Аваст же верещит.

infin1ty
На сайте с 03.06.2009
Offline
169
#1

Залили шелл и изменяют код сайта. Закрывайте дырки в DLe и чистите двиг. Если не умеете - обратитесь за платной помощью к народу.

roland71
На сайте с 08.04.2009
Offline
55
#2

Хочется сначала попробовать поковырять собственноручно.

infin1ty
На сайте с 03.06.2009
Offline
169
#3
Восстановление пороля не работает.

Что пишет?

Как остановить спам не представляю.

Отлучить хакера от админки

Код скрипта найти не могу.

Ищите в папке с шаблоном. Во всех файлах. Тут нужно быть внимательным, код не всегда однотипный. Это как игра - найди 10 отличий от оригинала.

И мне всё же кажется, что вам понадобится помощь обученного человека. Чтобы объяснить все пункты которые вы написали в топике придётся написать мини-курсовую :)

G
На сайте с 12.04.2008
Offline
101
#4

Если собственноручно, то гугле в помощь, найдете много инфы о заплатках и способах взлома. Читаете анализируете - закрываете дыры и радуетесь.

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
fxtotal
На сайте с 18.08.2007
Offline
75
#5

В этой теме подробно описано как бороться с этим недугом.

Бизнес, полностью посвященный служению людям, будет иметь только одну проблему с доходами. Они будут крайне высокими.
BG
На сайте с 03.10.2010
Offline
195
#6
roland71:

С сылками более или менее все понятно.

Ту главное найти причину, а не лечить последствия!

roland71:

Как восстановть доступ к админке не в курсе. Восстановление пороля не работает.

Если не работает вост. пароля, нужно менять напрямую в базе данных через PhpMyAdmin

Можете скинуть урл в личку, посмотрю сайт.

-= Сайты на заказ | Правки, обновление, работы по DLE =- ( /ru/forum/791118 ) Telegram: @ruslansh ( tg://resolve?domain=ruslansh )
roland71
На сайте с 08.04.2009
Offline
55
#7

Народ подскажите как выглядит код шелла...

Есть на подозрении несколько файлов которые могут его содержать, но надо плнять что вычищать прежде чем начинать процесс восстановления.

G
На сайте с 12.04.2008
Offline
101
#8

Код разный может быть. Есть такие шелы что их даже антивирусы не детектят. Я уже видел шелл чисто под дле.

edka
На сайте с 17.01.2010
Offline
208
#9
roland71:
Народ подскажите как выглядит код шелла...
Есть на подозрении несколько файлов которые могут его содержать, но надо плнять что вычищать прежде чем начинать процесс восстановления.

Так скачайте сайт и залейте на денвер, там и экспериментируйте вовсю уже.

roland71
На сайте с 08.04.2009
Offline
55
#10

Как не странно я не могу этого сделать так как толи я что то делаю не верно толи гдето в настройках надо капать, но на локальную машину не получается поставить движку...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий