Переход с посиковика не на мой сайт!

D3
На сайте с 11.07.2009
Offline
39
#51
Prorok2010:
Нашел в ./engine/data/dbconfig.php

Что там лишнего?

Все что Вы указали, дожно остатся только:

<?PHP

define ("DBHOST", "localhost");

define ("DBNAME", "имя базы");

define ("DBUSER", "юзер");

define ("DBPASS", "пароль");

define ("PREFIX", "dle");

define ("COLLATE", "cp1251");

define ("USERPREFIX", "dle");

$db = new db;

?>

По теме, после вчерашнего удаления кода их файлов index, dbconfig, engine, init, стал нормально заходить на сайт с планшета\телефона, вирус редерикта пока не беспокоит.

SeVlad
На сайте с 03.11.2008
Offline
1609
#52
Prorok2010:
Как бороться товарищи? )

Читать соответствующие разделы сёрча и закреплённый в них топик.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Arkvel
На сайте с 01.10.2009
Offline
100
#53

Тоже взломали сайт на DLE. При переходе с поисковика, выполняется редирект на постороннюю страницу.

Откатывали сайт с помощью хостера на чистую версию, на днях опять появился редирект.

Сейчас заказал аудит, будем смотреть.

Вот, кстати, куда перекидывает:

MudryiKaa
На сайте с 31.01.2010
Offline
143
#54
Arkvel:

Вот, кстати, куда передывает:

Не, у меня на поисковую страницу файлообменника кидает. Причем, вероятнее всего, согласно поисковому запросу. У вас, наверно, со страницы закачки или описания браузера?

Здесь (http://webmasters.leadpush.ru/?ref=kGzamTENhj) адвокаты, риелторы и банки платят 100-500 рублей за клиента!!! Готовые СЯ для дорвеев и СДЛ.
M
На сайте с 21.10.2009
Offline
67
#55
MudryiKaa:
Не, у меня на поисковую страницу файлообменника кидает. Причем, вероятнее всего, согласно поисковому запросу. У вас, наверно, со страницы закачки или описания браузера?

Нет, это вылазит, если на сайт с планшета или устройства зайти мобильного.

N
На сайте с 18.02.2011
Offline
15
#56

Куплена лицензия, сделал чистое обновление до 9.8 оставалась только папка upload и шаблон. И код опять вернулся. Значит дыра именно в DLE, щас попробую написать в поддержку.

K5
На сайте с 25.02.2013
Offline
1
#57

Всем доброго времени суток! После применения айболита восстановил 4 файла в соответствии с оригиналом. Кроме того поставил на них права доступа 444 (только чтение). Сделал снимок из админки антивирусом. Сегодня обнаружил, что файл ./engine/engine.php изменен. Снова нашел в нем вредный код, да и к тому же права на этом файле стояли уже 666, (а вчера сам лично ставил 444). Вот такая бяка получается. Где-то этот гад далеко зарылся. Может кто сможет подсказать - куда копать? Проблема общая, давайте вместе решать.

MudryiKaa
На сайте с 31.01.2010
Offline
143
#58

Мне вот тут профи помог - вроде пока все нормально. /ru/forum/752028

K5
На сайте с 25.02.2013
Offline
1
#59

MudryiKaa,

Спасибо, прочитал отзывы о человеке, побольше бы таких. Буду обращаться.

G
На сайте с 06.08.2012
Offline
59
#60
kvadrat58:
Снова нашел в нем вредный код, да и к тому же права на этом файле стояли уже 666

вы все пароли меняли при установке чистого движка?

пароль ftp, ssh, MySQL, admin`а на сайте?

вы только сами пополняете контент? может кто картинку "палёную" залил?

есть ли другие сайты на этом серваке? они чистые?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий