Взлом DLE и злобное ПО

apachai
На сайте с 15.10.2009
Offline
57
900

Итак, история:

Несколько дней назад яндекс вебмастер сообщил что на моем сайте обнаружен вредоносный код. Этот код ставит справа внизу страницы всплывающий баннер и в добавок при нажатии в любой области сайта открывается новое окно с другим сайтом, и как сообщают вебмастера яндекса и гугла без спроса пользователей начинается установка злого ПО.

Мои действия: проверил весь шаблон, файлы engine.php, admin.php, index.php, папку uploads - ничего не нашел. Обновил полностью движок до последней версии и поставил новый шаблон. Активность вируса замечена не была, да и хром перестал сообщать всем подряд что сайт опасен, поэтому я успокоился. Поменял все пароли и логины: админа сайта и фтп. И изменил имя файла admin.php.

Но буквально через два дня - опять! Обнаружил когда начал подстраивать новый шаблон под сайт. Хром опять начал писать что сайт опасен и тп. Тоже самое в общем. То ли я не удалил скрипт зловредный, то ли взломали так вот запросто заново, не знаю что и думать.

Может кто-нибудь прокомментировать данную ситуацию?

K5
На сайте с 21.07.2010
Offline
209
#1

при первом взломе закинули шелл-скрипт на сайт, обновление затерло только вредоносную вставку, шелл остался...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
BG
На сайте с 03.10.2010
Offline
195
#2

+ код может быть в новостях, при обновлении не досмотрели, вот он и остался.

-= Сайты на заказ | Правки, обновление, работы по DLE =- ( /ru/forum/791118 ) Telegram: @ruslansh ( tg://resolve?domain=ruslansh )
apachai
На сайте с 15.10.2009
Offline
57
#3
kgtu5:
при первом взломе закинули шелл-скрипт на сайт, обновление затерло только вредоносную вставку, шелл остался...

а как найти шелл скрипт?

K5
На сайте с 21.07.2010
Offline
209
#4
apachai:
а как найти шелл скрипт?

http://www.revisium.com/ai/

SeVlad
На сайте с 03.11.2008
Offline
1609
#5
apachai:
а как найти шелл скрипт?

Да как ты его найдёшь если даже на форуме не нашел нужный раздел, а в нём закреплённый топик.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий