Вирус на сайте cms dle

SK
На сайте с 25.01.2012
Offline
19
#11
Rxp:
ТС, вам вроде уже лечил kgtu5 не вылечил?

Я так понимаю он вам просто убрал причину, но не источник.

Видимо так.

Удалил все папки кроме uploads и проинсталил dle 9.7 + новый баг фикс.

Завтра посмотрим будет ли г..но код.

---------- Добавлено 07.01.2013 в 19:08 ----------

kgtu5:
смотри дату и время изменения файла

фаил config.php был изменен в 2011 году, а внутри был код.

VM
На сайте с 23.09.2009
Offline
192
#12
super_keks:
Сегодня нашел в config.php

$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");
$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");
$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");
$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");
$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");

if ($iphone || $android || $palmpre || $ipod || $berry === true) {
header('Location: http://statuses.ws/');

как лезут не знаю...

О вам льет шелл тот же человек что и мне)))

гляньте еще тут /engine/init.php где то в середине у меня туда же залил.

Щас вот поставил заплатки с сайта Dle news, сменил пароли. Вот сижу жду пока обьявится. Еще прогоните shelldetect мне посоветовали, через него нашел где еще эта зараза.

SK
На сайте с 25.01.2012
Offline
19
#13
vip-moto:
О вам льет шелл тот же человек что и мне)))

гляньте еще тут /engine/init.php где то в середине у меня туда же залил.
Щас вот поставил заплатки с сайта Dle news, сменил пароли. Вот сижу жду пока обьявится. Еще прогоните shelldetect мне посоветовали, через него нашел где еще эта зараза.

я обновился как тут описано

Z2
На сайте с 15.11.2009
Offline
84
#14

У меня тоже ДЛЕ ломанули, всунули похожую заразу (отлавливала заходы с мобильных устройств).

Только, вдруг кому поможет, всунули в main.tpl шаблона. JS скрипт.

mutnyi
На сайте с 14.02.2010
Offline
22
#15

$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");

$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");

$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");

$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");

$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");

if ($iphone || $android || $palmpre || $ipod || $berry === true) {

header('Location: http://statuses.ws/');

Такая же беда сегодня приключилась...

Новинки 2013 (http://mrix.ru)
CM
На сайте с 16.10.2012
Offline
2
#16

У меня тоже такая проблема.

Ребята кто то смог источник найти этого г**но ?

UNIT-IS
На сайте с 19.10.2012
Offline
48
#17
Chingiz Mammadov:
У меня тоже такая проблема.

Ребята кто то смог источник найти этого г**но ?

Источник, видимо, 0-day уязвимость CMS DLE, которую кто-то поставил на конвейер.

Следите за обновлениями и, если есть возможность, устанавливайте как минимум обновления которые касаются безопасности.

SK
На сайте с 25.01.2012
Offline
19
#18
UNIT-IS:
Источник, видимо, 0-day уязвимость CMS DLE, которую кто-то поставил на конвейер.

я так понимаю у всех нулл стоит... От мид-тима?

R
На сайте с 24.01.2008
Offline
180
#19
super_keks:
я так понимаю у всех нулл стоит... От мид-тима?

Обнуленная версия роли не играет, если конечно брали ее не в сомнительных местах.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
VM
На сайте с 23.09.2009
Offline
192
#20
Chingiz Mammadov:
У меня тоже такая проблема.

Ребята кто то смог источник найти этого г**но ?

1. Проскандировал shelldetect.php (посоветовали в другой теме)

2. Вычистил эту дрянь.

3. Расставил права на папки как положено.

4. Сменил паролли от бд, админки, хостинга, фтп (вообщем все.). Так как открывал этот шелл и там полный доступ к бд и ко всем файлам.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий