Вирус на сайте cms dle

R
На сайте с 24.01.2008
Offline
180
#351
darktower:
Здравствуйте уважаемые участники форума. Вчера обнаружил на трёх своих сайтах вышеуказанный код, неизвестно сколько он там стоял, сайты сильно упали в выдаче. Вообще отредактировал все упоминавшиеся файлы. config.php , dbconfig.php, init.php, engene.php, в папке languges и проверил даже dle js, там вроде ничего нет. Так вот, 2 сайта из трёх больше не редиректит, но один продолжает редиректить. Скачал все файлы и проверил по поиску через totalcom - ничего не обнаружило. Буду очень признателен за помощь.

ТС попробуйте очистить кеш браузеров и сайта, посмотрите шаблоны и другие запускающие скрипт файлы, если не справитесь стучите проверим весь сайт на все вредоносное + дадим рекомендации!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
siv1987
На сайте с 02.04.2009
Offline
427
#352

Совсем озверел tehApocalypse, теперь уже и закладки начал ставить заражая половина файлов движка.

E0
На сайте с 08.10.2010
Offline
21
#353

так подскажите как лечить и в дальнейшем не допустить этого взлома ?

B
На сайте с 28.11.2011
Offline
19
#354
siv1987:
Совсем озверел tehApocalypse, теперь уже и закладки начал ставить заражая половина файлов движка.

Какие закладки, в чём это выражается?

6666
На сайте с 10.01.2005
Offline
505
#355

Убедительная просьба к участникам топика!

Кому не лень немного суммировать способы борьбы с шеллами, взломами и прочим именно на cms dle,

попробуйте кратко изложить тут: /ru/forum/774117

Топик будет прикреплен и там будем собирать, а то темы про вирусы плодятся быстрее чем сами вирусы.

Спасибо.

Пс от меня лично будет сочная лайка :)

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
B
На сайте с 07.05.2011
Offline
18
#356
darktower:
Здравствуйте уважаемые участники форума. Вчера обнаружил на трёх своих сайтах вышеуказанный код, неизвестно сколько он там стоял, сайты сильно упали в выдаче. Вообще отредактировал все упоминавшиеся файлы. config.php , dbconfig.php, init.php, engene.php, в папке languges и проверил даже dle js, там вроде ничего нет. Так вот, 2 сайта из трёх больше не редиректит, но один продолжает редиректить. Скачал все файлы и проверил по поиску через totalcom - ничего не обнаружило. Буду очень признателен за помощь.

Если еще не решил проблему, то готов помочь.

nop
seniorM
На сайте с 03.08.2012
Offline
8
#357
extrimportal:
Можно сделать было проще, удалить юзера с ником techapocalypse и запрещать пользователям загружать аватары :)

Так и поступил)Ещё раз спасибо за помощь!:)

Лучшая монетизация трафика с вашего сайта!!! (http://icqadvert.org/to/3843/)
EG
На сайте с 18.02.2013
Offline
0
#358
darktower:
Здравствуйте уважаемые участники форума. Вчера обнаружил на трёх своих сайтах вышеуказанный код, неизвестно сколько он там стоял, сайты сильно упали в выдаче. Вообще отредактировал все упоминавшиеся файлы. config.php , dbconfig.php, init.php, engene.php, в папке languges и проверил даже dle js, там вроде ничего нет. Так вот, 2 сайта из трёх больше не редиректит, но один продолжает редиректить. Скачал все файлы и проверил по поиску через totalcom - ничего не обнаружило. Буду очень признателен за помощь.

Сегодня нашел эту дрянь в language/Russian/website.lng. Проверь у себя.

Belomor
На сайте с 28.02.2012
Offline
38
#359

Извиняюсь если не по теме, сегодня зашёл отредактировать новость и был удивлён непривычным оформлением иконок в bb код панельки

верхние это те те, что появились от чего то вдруг, нижние родные

никаких изменений в замене картинок как по стандартному антивирусу в дле так и по изменениям в файлах на фтп не обнаружил, чистил и куки и кеш и всё что только можно было почистить, но пока не удалил все картинки из engine\skins\bbcodes\images и не заменил их на те которые в оригинале, никак не выходило вернуть панель в надлежащий вид.

Подскажите что это такое и как с этим бороться?

B
На сайте с 07.05.2011
Offline
18
#360
Belomor:

Подскажите что это такое и как с этим бороться?

Если вы удалили "неправильные" картинки, то теперь уже сложно что-то сказать.

Если только посмотреть логи ftp на предмет обращения к ним.

Или логи апача именно по этим картинкам и сравнить их размеры.

Если размер изменился, то посмотреть что там делали у вас на сайте и кто.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий