Вирус на сайте cms dle

A8
На сайте с 15.12.2010
Offline
45
#101

С неделю назад залили в конфиги statuses.ws

Почистил всё, поменял пароли, поставил все пачи с оф сайта, сегодня захожу уже каспер ругается) давай искать что где, нашел в шаблоне мейн в яваскрипте партнерки добавили лувую строчку. Да еще так что хрен заметишь её. В общем что хочу сказать) Ничего не помогает на данный момент, ломают не понятно как, но делают всё что захотят. В еррор логах давно всякой лабуды полно. Давно боты штормят мои сайты. Банил не помогает) всё новые и новые ip появляются

V1
На сайте с 16.02.2012
Offline
79
#102

каз_лы бл,,,,,,, еб,,,, узнать бы что нибудь о них. А то пока глушняк полный

seosniks
На сайте с 13.08.2007
Offline
389
#103
predator-hoi:
А у меня сейчас новая зараза, сайт андроид тематики, при скачке рандомно подгружает зараженный мидлет. То есть бывает и норм файл скачивается, а бывает мидлет.

Возможно у вас где то рандомно идет подгрузка зараженного файла.

Если знаете какой и откуда, выкачивайте сркипты и ищите кусок кода.

D
На сайте с 05.06.2007
Offline
155
#104

Чистим сайт от бяки или ставим DLE с нуля + все патчи. В ежеминутный крон закидываем PHP скриптик "антивирус" или как там его точно не помню, но есть такой - надо поискать. (его лучше переименовать и сделать неприметным) Вообщем скрипт который будет ежеминутно проверять все необходимые файлики через md5 хеш и как только что-то незаконно изменится сразу будет кричать на мыло какой файл был изменен и когда. Далее опытный человек должен покопаться в логах именно в этот промежуток времени.

Почему так? Потому что нет смысла копаться в логах по дате изменения файликов. Почему так? Потому что дату изменения тот же PHP может выставить на любую другую, т.е. изменения файлов могут происходить без смены даты, что делает не возможным поиск уязвимости по логам.

Написал не мало шедевров ;)
SEOCondition
На сайте с 03.10.2011
Offline
118
#105

Ставим офф. патч_2 с офф.сайта + правим .htaccess в нужной папке (в релизе кривоватенько сделано) и, конечно же, юзаем новый патчик /ru/forum/768064

[⚡] PBN под ключ, обслуживание, консультации — обращайтесь в личку
C
На сайте с 24.10.2008
Offline
130
#106

Решение появилось? Я так понимаю товарища еще не взяли за попу?

Схожая ситуация, получил письмо от яши, посещаемость в ноль, код пытаюсь удалить из выше описанных файлов, все действия в ноль... как быть?

predator-hoi
На сайте с 16.07.2009
Offline
181
#107

Можно ли на файл download.php выставить права 444? а то уже за..бался его чистить...

$$$ Автоматические инструменты для ведения групп в сети «Одноклассники», «ВКонтакте» и «Telegram» ( https://bit.ly/3jyvDiH) $$$
VV
На сайте с 17.01.2013
Offline
12
#108

Смотрите, есть ли у вас пользователь DreangeTriake. У меня к нему аж больше 10 000 запросов....

Когда то я этого пользователя удалил, т.к. это бот был)

Попробуйте удалить этого пользователя если есть он.

A
На сайте с 20.10.2010
Offline
111
#109
vlad_vitamin:
Смотрите, есть ли у вас пользователь DreangeTriake. У меня к нему аж больше 10 000 запросов....
Когда то я этого пользователя удалил, т.к. это бот был)

Попробуйте удалить этого пользователя если есть он.

скиньте айпишник этого юзера, а то логины могут быть разные

Конвертация файлового трафика без меток Яндекса - https://goo.gl/IJRElO - Лучший дейтинг конверт - https://clck.ru/WNREJ
VV
На сайте с 17.01.2013
Offline
12
#110
assosi:
скиньте айпишник этого юзера, а то логины могут быть разные

Удалял пользователя этого давно.. Ничего не сохранилось.

Просто сейчас недавно поставил модуль отслеживание переходов и вот именно на этого пользователя всякие ИП переходят.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий