Help не знаю чё это(

MH
На сайте с 22.06.2012
Offline
22
712

Помогите пожалуйста( короче если зайти с телефона на сайт выходит на мобильную дему версию при попытке нажать полная версия выдает надпись о том что у меня устаревший adobe flash и кидает на эту страничку http://russian-mobile-files.net/iii/index.php?key=99991110101982027422

А ещё на эту http://flash-player13.ru/?a=0364p256z215v2w4x2o223m274t4w254q213c4x2b413c4w2&auto=5

Короче я так думаю это каая то страничка с вирусами для андройдов

Сначало кидает кудато типа ajax-script

А после ajax-script о том что необходимо обновиться

При выключенных java script нормально заходит

чё это может быть? и где это искать и исправить как плиз помогите

Сайт на DLE

Везде где есть человек, есть возможность для добра...
Lakont
На сайте с 18.08.2010
Offline
100
#1

Ищите вредоносный код в <head>...</head> шаблона main.tlp

MH
На сайте с 22.06.2012
Offline
22
#2

посмотрите пожалуйста а( уже долго копаюсь найти ничего не могу(

pan
На сайте с 24.10.2004
Offline
164
pan
#3
mister-homyk:
)этот код удалить да?

Желательно :)

Мебельные фабрики Екатеринбурга (http://www.mebel66.ru/catalog/producers/) Дачный ГС жены (http://www.nafazendu.ru) Нет темы для бизнеса ? - да эта тема под ногами (http://www.uralstroyportal.ru/modules/forum/t1674.html)
MH
На сайте с 22.06.2012
Offline
22
#4
pan:
Желательно :)

Спасибо)))А то очень уж непиятно человек заходящий почитать новости цепляет себе какую дрнь...))

А остатки этого скрипта нигде не остались?))ну уж если вы понимающий человек может посмотрите весь main)а то я шаблон решил обновить к новому году...мало ли ещё каким подарком награжу....)

pan
На сайте с 24.10.2004
Offline
164
pan
#5

Да сейчас вроде чисто. Если будете скачивать шаблон где то, то просмотрите глазами.

MH
На сайте с 22.06.2012
Offline
22
#6
pan:
Да сейчас вроде чисто. Если будете скачивать шаблон где то, то просмотрите глазами.

Вам большое человеческое спасибо:)

И спасибо всем за уделённое время)))

R
На сайте с 24.01.2008
Offline
180
#7

ТС отнеситесь к этому внимательнее, если все повторится, рекомендую проверить файлы на наличие посторонних кодов. Обращайте внимание так же на .htaccess

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#8

Столкнулся на днях с аналогичной ситуацией на клиентском аккаунте. Там была следующая картина:

На 1 аккаунте(у хостера) висит около 10 сайтов(Джумла, ВП, статикаХТМЛ).

Доступ происходит с 3 компов.

Вдруг нежданного негаданно на одном сайте перестали работать ЧПУ ссылки.

Полез в ХТАЦЦЕСС, а там 13Кб RerwiteCond'ов + 1 RewriteRule:)

Владелец сменил фтп пароль(проверил первый комп на вирусы), я почистил всю эту канитель и прекратилось(вроде).

На одном из сайтов ХТАЦЦЕСС весил 500Кб. Это те самые 13Кб записаные подряд несколько десятков раз.

Благо хацкеры оказались школоло(не знают про FILE_APPEND) и затерли ХТАЦЦЕСС своим кодом, а не дописали его в конец, так бы хз когда владелец это все заметил. А все это время злоумышленники бы получали новых юзеров и заражали их:(

Сейчас жду результатов проверки антивирусом тех остальных 2-ух компов.

Тут ситуация проще. Шеллов не оказалось(скорей всего:)) и перезапись ХТАЦЦЕССа происходила через ФТП.

Полезности:

/ru/forum/635696 - на платной основе Вам помогут избавиться от данной проблемы.

http://www.revisium.com/ai/ - можете попробовать найти вирус самостоятельно.

Подпись))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий