Взломали сайты DLE

Y
На сайте с 07.12.2011
Offline
113
547

Взломали все сайты, стоящие на одном хостинге (все DLE). Для мобильных пользователей выводится мидлет. Проверял файл .htaccess - все нормально, где может еще прятаться зловещий код?!

kabayashi
На сайте с 10.08.2012
Offline
52
#1

index.php и шаблоны.

Вообще, в DLE есть "Антивирус". Если ДЛЕ не зануллено то поможет. Если не поможет - сами виноваты что установили нулл.

Y
На сайте с 07.12.2011
Offline
113
#2

ДЛЕ лицензия, счас попробую

D
На сайте с 01.12.2012
Offline
2
#3

yahalifeer, "антивирус" должен помочь. Если есть бекап сайта, можно посмотреть по содержимому, в каких файлах произошли изменения. Ну и почитать логи веб-сервера, чтобы обнаружить уязвимость (если, конечно, сайты были взломаны через движок).

Гаврила Бляблин
На сайте с 30.10.2012
Offline
54
#4

смотрите в файле main.tpl и других, которые выводятся.также, если включена мобильная версия сайта, ройте и этот шаблон

Ответы на все вопросы тут (http://google.com)
Y
На сайте с 07.12.2011
Offline
113
#5

спасибо всем. Буду искать. О результате отпишусь!

Y
На сайте с 07.12.2011
Offline
113
#6

Все, сделал. Сайты работают. Проблема заключалась в 3-ех "js"-файлах, которые располагались в директории \public_html\engine\classes\js\ (в них располагались зашифрованные вредоносные коды). Сменил их на стандартные.

Теперь нужно выяснить каким же образом вирус попал на сайт?! Может кто сталкивался с этим, что нужно предпринять, к кому обратиться.

кот Бегемот
На сайте с 07.12.2009
Offline
278
#7

утилита: http://www.revisium.com/ai/ Ищите шеллы.

Яндекс Директ, Гугд адворс, не дорого и ответственно. Телеграмм @H_Ilin
Y
На сайте с 07.12.2011
Offline
113
#8

garik77, спасибо.

maximka77
На сайте с 15.10.2011
Offline
245
#9
garik77:
утилита: http://www.revisium.com/ai/ Ищите шеллы.

У меня была пару дней назад точно такая же проблема как у ТС, точно по такому же пути прописали вредоносный код. К сожалению скрипт Айболит с сайта revisium ничего не нашел. Пришлось обратиться к специалисту. Возможно такого кода нет в базе Айболита. Сегодня отправлю разработчику скрипта образец зараженного файла чтобы внес в базу.

- Базы чатов и каналов Телеграм ( https://base-top.ru/ ) - Недорогие ссылки с форумов (https://cutt.ly/swQDFZWx)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий