Скрытая реклама-вирус на DLE

12
dimcaster
На сайте с 23.12.2009
Offline
48
2597

Прошу помочь, если кто сталкивался. Недавно Яша начал определять скрытый код

<script src="http://tds-001.dyndns.biz/host.php?id=..."></script>

на некоторых страницах сайта (DLE 8.5). Появляется, а потом исчезает.

Как лечить - в сети не нашел. Помогите, кто уже сталкивался с подобной гадостью. Где ее искать?

Появилась совсем недавно.

Stanok
На сайте с 26.04.2010
Offline
89
#1

Покажите сайт, код глянуть надо

Rebz
На сайте с 27.01.2009
Offline
58
#2
dimcaster:
Прошу помочь, если кто сталкивался. Недавно Яша начал определять скрытый код
<script src="http://tds-001.dyndns.biz/host.php?id=..."></script>
на некоторых страницах сайта (DLE 8.5). Появляется, а потом исчезает.
Как лечить - в сети не нашел. Помогите, кто уже сталкивался с подобной гадостью. Где ее искать?
Появилась совсем недавно.

Ищите в шаблонах, особенно обратите внимание на вставки js.

rebz.net - Профессиональный аудит безопасности сайтов (http://rebz.net) (ОТЗЫВЫ (http://forum.antichat.net/threadnav153966-1-10.html)) Мы надежно защитим Ваш бизнес в интернете.
Stanok
На сайте с 26.04.2010
Offline
89
#3

Код может появляться только один раз, при первом заходе на сайт.

Как искать? выкачиваем сайт с ftp и notepad++ ищем в файлах текст: tds-001.dyndns.biz

Будет где нить в шаблонах, удаляем. Смотрите права на папки, если это залили значит есть дыра

Rebz
На сайте с 27.01.2009
Offline
58
#4
Stanok:
Код может появляться только один раз, при первом заходе на сайт.
Как искать? выкачиваем сайт с ftp и notepad++ ищем в файлах текст: tds-001.dyndns.biz
Будет где нить в шаблонах, удаляем. Смотрите права на папки, если это залили значит есть дыра

В явном виде tds-001.dyndns.biz, скорее всего, не найти, он наверняка зашифрованый в js лежит.

3BEPEK
На сайте с 30.11.2008
Offline
211
#5

Обновите движок до актуальной версии, и восстановите все из чистого бэкапа

➡️ ➡️ Лучший хостинг на земле! Ответ саппорта в течении 1-2 минут. Попробуйте и скажите мне - Спасибо ( https://vk.cc/9jsY3X ).
Fr3d
На сайте с 29.05.2008
Offline
86
#6

можете тут человека найти которые за небольшую плату вылечит

либо же воспользуйтесь советом 3BEPEK

Webmoney кредиты - это WMCoin.ru (http://wmcoin.ru)
Bаbai
На сайте с 17.05.2011
Offline
46
#7

Сайт в личку скиньте, подскажу где именно стоит код, в дле уже более 4х лет.

Хортица
На сайте с 22.12.2006
Offline
289
#8
Bаbai:
в дле уже более 4х лет.

И до сих пор не знаете что он дырявый и с большой долей вероятности на хостинге теперь живет шел ?

А по теме - ТС надо закрть уязвимости + почистить от шелов + почистить базу от js и iframe - гугл или webmoney вам помогут.

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
Rebz
На сайте с 27.01.2009
Offline
58
#9
Хортица:
И до сих пор не знаете что он дырявый и с большой долей вероятности на хостинге теперь живет шел ?

Скорее дрявые плагины, которые устанавливаются вместе с дле. Сам чистый дле чаще уязвим разве что для XSS.

Хортица
На сайте с 22.12.2006
Offline
289
#10

Rebz, посмотрите аналогичные темы на форуме, я думаю Вам станет понятно что Вы очень сильно ошибаетесь!

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий