оявление постороннего кода в новостях DLE

S
На сайте с 18.11.2009
Offline
74
#161

вчера появилась похожая хрень, скрипт помог!

Живые вступившие с приглашений в группы на Одноклассниках (/ru/forum/comment/13267781)
L
На сайте с 18.02.2012
Offline
83
#162
greatreklam:
Да, сейчас тоже обнаружил эту дрянь на одном из сайтов, но ранее он не был заражен и по нему я не проводил лечение по всем пунктам. У вас ранее этот сайт лечился?

чем удалил ? подскажите

G
На сайте с 03.03.2008
Offline
82
#163
l17l:
чем удалил ? подскажите

Делаю резервку базы и регуляркой в Notepad++ в ней удаляю и восстанавливаю с нее потом...

<script async=.+?</script>
L
На сайте с 18.02.2012
Offline
83
#164

а если база вести 50 или 80 метров, я её не открою )

вообщем решение что бы не было такой пакости

http://dle-news.ru/bags/v10/1580-potencialnaya-ugroza-v-module-minify.html

dakter
На сайте с 08.02.2012
Offline
191
#165
вообщем решение что бы не было такой пакости
http://dle-news.ru/bags/v10/1580-pot...le-minify.html

Глупости все, все заплатки стоят, в том числе и эта. Толку от нее если сегодня ночью опять взломали.

ProLiant
На сайте с 07.12.2005
Offline
249
#166
l17l:
чем удалил ? подскажите

Вот есть скриптик: /ru/forum/comment/12172854

вообщем решение что бы не было такой пакости
http://dle-news.ru/bags/v10/1580-pot...le-minify.html

Не помогает, уже все 100500 раз смогли убедиться.

Выбирай оптимальный хостинг (http://cp.inferno.name/aff.php?aff=2053) для стабильного заработка на файловом трафе (https://espays.com/s.php?f=38). ;)
L
На сайте с 18.02.2012
Offline
83
#167

Я думал это решение вопроса, раз не помогает, что же делать, у вас версия dle какая ? лицензия ?

ProLiant
На сайте с 07.12.2005
Offline
249
#168

Версии 9.8 и 10. И лицензия и нет.

Сегодня код обнаружил на тех сайтах, на которых его не было в первую волну пару недель назад.. :)

Не забывайте удалять код и из статических страниц и страницы с правилами сайта (в админке).

Такой вопрос к проггерам: можно ли сделать какой-то скриптик, который при добавлении в базу какого либа лишнего кода (с object или sсript) отправлял бы об этом сразу уведомление админу? Заранее благодарен. Так хоть оперативно можно было бы реагировать, раз пока так и не выяснили источник проблемы.

Бахмут
На сайте с 13.02.2009
Offline
74
#169

У меня после заплатки тоже появился по новой вирусный код в БД. Потом поменял все пароли от админки(если админов несколько - то у всех), базы данных, сервера, FTP, mysql, пользователей БД. Больше скрипт не появлялся и файл minify_dbconfig.php.js по адресу engine/cache/system/ тоже перестал появляться. Так что кому не помогла заплатка - где-то профилонили и не поменяли пароли.

L
На сайте с 18.02.2012
Offline
83
#170

Да точно, все равно файлы эти появились, я все делал как надо, чистил, удалял, менял пароли от бд и т.д

это же вирусы? правильно ?

minify_g=admin_362b02e3176caf06208b31350d9444ef.gz

minify_g=admin_362b02e3176caf06208b31350d9444ef

minify_highslide,ierange,masha.js_5c219e655f1c9b2c5870f6b78ab3065d.gz

minify_highslide,ierange,masha.js_5c219e655f1c9b2c5870f6b78ab3065d

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий