Взломали DLE. Или нет. Помогите, пожалуйста!

S
На сайте с 23.03.2010
Offline
26
1002

Здравствуйте, уважаемые участники форума.

Есть сайт на DLE (null). Сайту 4 месяца, а тут с Выходом Сумерок повалило по 2000-3000 посетителей в день.

Но буквально через 2 дня сайт вылетел из google (даже не знал, что такое возможно :))

А через неделю пропал трафик с Яндекса.

Проверил - Яндекс считает, что на сайте вредоносный код.

Проверил код - и нашел ссылку на странный сайт builditools.ru по строительной тематике.

Я определенно ссылку на этот сайт не добавлял :)

Пожалуйста, помогите разобраться. Сайт взломали? Как убрать эту ссылку (я полный нуб в DLE, нуждаюсь в ваших советах).

Буду очень признателен за конструктивную критику и советы по удалению данной ссылке и защите сайта!

Заранее спасибо!

jpg 2011-11-28_230327.jpg
Финансовый стриптиз за декабрь 2011 года (http://uasik.blogspot.com/2012/01/2011.html)
[Удален]
#1

ну в шаблонах /templates/тема/*.tpl и в language/Russian/website.lng поищи по домену...

G
На сайте с 12.04.2008
Offline
101
#2

Много мест есть где такое может быть спрятано, но без пациента в руках - это все гадания на кофейной гуще.

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
B
На сайте с 28.11.2011
Offline
19
#3

Ссылка левая есть, по ней могут уходить показатели, а из индекса сайт мог вылететь из-за ссылок, которые идут после слов: скачать прямая ссылка

G
На сайте с 12.04.2008
Offline
101
#4

По поводу советов по защите - офф. сайт в помощь. Или форум почитайте - таких постов как у Вас очень много.

Korew
На сайте с 31.12.2007
Offline
195
#5

Яндекс не ругается на ссылки, как на вредоносный код. Ищите еще, дело явно не в ссылке.

Вероятнее всего в новостях вставили вредоносный код (у меня такое было, во все 3 тысячи новостей вставили). Если он везде одинаковый, можно удалить одним запросом к БД, у меня же был везде разный, пришлось руками чистить :)

S
На сайте с 23.03.2010
Offline
26
#6

Спасибо за советы!

Почитал другие темы на серче.

Как посоветова GizmoKoenig сделаю сегодня вечером (после универа).

На всякий случай снес рекламу (у меня было 3 баннера от фотостраны с минииграми, так яндекс мне указал, что причина "вируса" - поведенческие факторы. может просто люди в баннеры играли?)

Удалил всех пользователей (откуда они вообще взялись-то?:)

Переименовал файл index.php

Попросил хостера отключить директиву allow_url_include

Дальше буду вечером разбираться.

Хотя бы доступ к сайту есть=)) Читал, что при взломе обычно все намного хуже у людей.

Спасибо за советы!

S3
На сайте с 03.12.2011
Offline
0
#7

Посмотри последние посящения IP - твои были или нет?

ГG
На сайте с 09.10.2007
Offline
97
#8

попробуй сэмулировать заход с поисковика по любой ключевой фразе, сейчас часто ставять редиректные коды и сливаю на довнлоад партнерки

[Удален]
#9

Подключи модуль записи всех действий администратора, смотри логи FTP

GR
На сайте с 02.08.2010
Offline
10
#10
Гарри Gudini:
попробуй сэмулировать заход с поисковика по любой ключевой фразе, сейчас часто ставять редиректные коды и сливаю на довнлоад партнерки

Вот, как раз у меня такое... не знаю как избавиться....

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий