denntl

denntl
Рейтинг
112
Регистрация
14.10.2007
siv1987:
Два раза сбрасывал кеш, + проверял в браузере в котором раньше эти скрипты не открывались. Но теперь уже да, not found.

Есть. Как оно подгружается-то...

http://de-motivat.ru/engine/classes/js/jquery.js - сначала тож открылось, потом обновил - not found. Может Вам тоже обновиться нужно? Кеш и все дела.

Вирус есть, в др. браузе пробовал.

О! Хром рассказал что-то новое:

Внимание! Обнаружена проблема!
de-motivat.ru содержит материалы сайта jrkjelzwleadyxsd.ru, который, по имеющимся данным, распространяет вредоносное ПО. Ваш компьютер может подвергнуться вирусной атаке при посещении этого сайта.

Удалил эти 4е js - вирус все равно есть. Как понять?

siv1987:
Либо из "офф дистрибутива" зараженные файлы, либо для вас выдается другая их версия. У меня по прежнему отображается закодированный код.

Был бы очень благодарен, если бы Вы его сохранили и отправили на denstels5#gmail.com

Я так понимаю его размер не 89.4 кБ.

---------- Добавлено 14.07.2012 в 15:31 ----------

siv1987:


ПС
орижинал дистрибутив может быть скачан только отсюда - dle-news.ru. Все остальное варез.

сейчас проверю соответсвие

siv1987:
Не надо проводить никакой поиск, надо тупо открыть файлы на фтп и в браузере и посмотреть - есть или нету. Этот комментарий наверняка идет рэндомный.
+ еще возможен серверный кеш, сравните с тем что открывается в браузер и что находится на фтп.

Одинаковые что в браузере что на ftp, размер: 89.4 кБ

Речь о http://motivat.net/engine/classes/js/jquery.js

siv1987:
Не знаю из какого дистрибутива перезаливали файлы, но меня это код /*km0ae9gr6m*/eval(function(p,a,c,k,e,r){e=function(c){... очень смущает. А вы уверены что папка вобще перезалилась? Кеш в браузере вроде сбросил.

Произвел поиск "m0ae9gr6m" по всем 4м файлам в папке /engine/classes/js - этого не нашел.

Папку ранее удалил и залил новую, чтоб наверняка. Но файлы в папке js (в оригинале) имели тот же вес что и на сайте.

---------- Добавлено 14.07.2012 в 15:04 ----------

LEOnidUKG:
Вы на 100% уверены? Прямо с лицензионного DLE?

Качал отсюда: http://8dle.ru/relises/3957-datalife-engine-v-9-4-final-rel.html

siv1987:
Не удивительно, если считать что код еще на месте.



Далеко не факт, что заражение происходит через фтп, панель упр-я и т.д. И тоже не факт, что новые пароли не утекут как и старые.

Я залил папку js из оригинального дистрибутива дле 9.4, т.е. файлы ориджинал.

Помимо паролей поменял антивирь на новый.

siv1987:
Если вы собираетесь каждый день перезаливать зараженные файлы - то решает. По мимо следствие, надо еще лечить причину.

Доступ ftp, к панели упр-я, и т.д. - поменял.

Файлы переписал - не помогло:

<script type="text/javascript" src="/engine/classes/js/jquery.js"></script>

<script type="text/javascript" src="/engine/classes/js/jqueryui.js"></script>

<script type="text/javascript" src="/engine/classes/js/dle_js.js"></script>

Поменял всю папку classes.

Не помогло...

Учитывается самая "большая" ссылка из двух. ИМХО смысл есть.

Всего: 850