Вирус cms DLE

12
D1
На сайте с 12.05.2012
Offline
51
1596

Здравствуйте,

2 дня назад, яндекс пометил сайт как зараженный и я пытаюсь найти тот самый вредоносный код.

Написано поведенческий анализ, с телефона скидывает на сайт mobi-warez с дальнейшим редиректом на мобильные платники.

Вроде все обошел, редиректов, шифрованных ссылок и т.п. нет.

Где искать проблему? Как её лечить?

Кто может помочь вылечить сайт? Буду вам очень-очень благодарен.

dle 9.2

NT
На сайте с 06.08.2011
Offline
109
#1
Dinar13:
Здравствуйте,
2 дня назад, яндекс пометил сайт как зараженный и я пытаюсь найти тот самый вредоносный код.
Написано поведенческий анализ, с телефона скидывает на сайт mobi-warez с дальнейшим редиректом на мобильные платники.
Вроде все обошел, редиректов, шифрованных ссылок и т.п. нет.
Где искать проблему? Как её лечить?
Кто может помочь вылечить сайт? Буду вам очень-очень благодарен.
dle 9.2

сперва посмотрите в .htaccess

D1
На сайте с 12.05.2012
Offline
51
#2
npocToNIK:
сперва посмотрите в .htaccess

Смотрел уже, ничего(

allleXX77
На сайте с 31.10.2010
Offline
94
#3

Если в хтассес ничего, то посмотрите внутренности main, в особенности содержимое тега head

D1
На сайте с 12.05.2012
Offline
51
#4
allleXX77:
Если в хтассес ничего, то посмотрите внутренности main, в особенности содержимое тега head

Я же написал, что все проверил, софтом поискал ссылки ничего не нашел, пробовал восстанавливать резервную копию, того дня когда вируса не было.

Нужна действительная помочь, готов заплатить

Q8
На сайте с 02.08.2012
Offline
31
#5

Патч на загрузку аватаров ставили?

Возможно, у Вас это:

http://dle-shop.ru/news-and-other/173-vzlom-dle-zagruzkoy-avatara-s-vredonosnym-kodom-i-kak-s-etim-borotsya.html

Попробуйте поиском по зарегистрированным юзерам поискать данного товарища: tehApocalypse. Если найдете у себя - скорее всего его рук дело

DeL Esprit
На сайте с 27.01.2010
Offline
223
#6

ссылку покажите

Тестирую облачный майнинг - узнаем развод или нет. - окупаемость 3 месяца? мелкие суммы (https://goo.gl/aPWmoj) | майнинг Monero, минимум $830 (https://goo.gl/3XivbP) Биржи (ввод/вывод) - на Приват (https://goo.gl/CGZTnD), на Payeer, Capitalist, Advcash, Qiwi... (https://goo.gl/eejAgs)
serega123456789
На сайте с 15.03.2009
Offline
141
#7

Смотрите редирект в конфигах и файлах движка

siv1987
На сайте с 02.04.2009
Offline
427
#8

Dinar13, не справитесь, пишите поможем найти вирус если он есть

D1
На сайте с 12.05.2012
Offline
51
#9

Насчет аватарок фикс уже стоит, дано был tehApocalypse, это уже прошло, тут что-то новое. В конфигах и других файлах так же редиректов не видно

---------- Добавлено 15.05.2013 в 21:02 ----------

сайт kino-nex.ru

S8
На сайте с 29.10.2012
Offline
5
#10

Посмотри вот этот скрипт AI-Bolit (бесплатный скрипт для поиска вирусов, троянов, backdoor). Юзал на своем сайте, когда ловил вирус. Вот ссылочка: http://www.revisium.com/ai/

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий