Перейти к публикации

На мой сайт внедрили вирусный код не могу найти куда. Помогите?


Рекомендованные сообщения

Здравствуйте мой сайт intportal.ru . В верхней части сайта в исходном коде страницы я нашел лишний код:

<div style="position:absolute;top:-10000px;left:-100000px;"><a href="http://www.mr7.ru/i/audios/2011/nokia-pc-sute-skachat-28293.php">nokia pc sute скачать</a>

<a href="http://www.mr7.ru/i/audios/2011/skachat-pdf-unlocker-37447.php">скачать pdf unlocker</a>

<a href="http://www.mr7.ru/i/audios/2011/skachat-avas-29003.php">скачать avas</a>

<a href="http://www.mr7.ru/i/audios/2011/asus-psgx-mx-drayvera-skachat-40018.php">asus p4sgx mx драйвера скачать</a>

<a href="http://www.mr7.ru/i/audios/2011/black-bible-torrent-skachat-12670.php">black bible торрент скачать</a>

<a href="http://spinet.ru/socset/docs/i.php?12576">скачать фильм белые росы</a>

<a href="http://spinet.ru/socset/docs/i.php?25908">скачать wmv клип</a>

<a href="http://spinet.ru/socset/docs/i.php?29937">скачать сектор газа ява</a>

<a href="http://spinet.ru/socset/docs/i.php?258">скачать устройство автомобиля</a>

<a href="http://spinet.ru/socset/docs/i.php?17863">cleaner программа скачать</a>

<a href="http://trimmer.ru/efind/kak-ustanovit-nastroyki-internet-gprs-na-mobilnyiy-telefon-alkatel-2158.php">как установить настройки интернет-gprs на мобильный телефон alkatel</a>

<a href="http://trimmer.ru/efind/kak-ustanovit-dizel-mmz--na-shassi-gaz--8347.php">как установить дизель ммз 245 на шасси газ 66</a>

<a href="http://trimmer.ru/efind/kak-ustanovit-microsoft-windows-media-format--4896.php">как установить microsoft windows media format 9.0</a>

<a href="http://trimmer.ru/efind/kak-blyutuz-ustanovit-na-komp-3744.php">как блютуз установить на комп</a>

<a href="http://trimmer.ru/efind/kak-nastroit-skayp-2507.php">как настроить скайп</a>

А в каком файле он находится не могу найти. помогите может как то неправильно искал.

Заранее благодарен.

Ссылка на сообщение
Поделиться на других сайтах

Сайт intportal.ru

может угрожать безопасности вашего компьютера

Скорее всего прописано в шаблоне. Убирать и смотреть логи, возможно дыра в самом сервере хостинга.

Ссылка на сообщение
Поделиться на других сайтах

У Вас js с другого сайта подгружается, даже Касперский ругается.

А ещё у Вас нулл:

<meta name="generator" content="DataLife Engine Club Edition ([url="http://dle-club.ru"]http://dle-club.ru[/url])" />[/CODE]

Изменено пользователем DeeMon
Ссылка на сообщение
Поделиться на других сайтах
как его найти?
вам же написали , у вас нулл. вот ссылка, читайте
Ссылка на сообщение
Поделиться на других сайтах

даже если у вас лицензия, все ваши проблемы от нула. и не надо тут писать свои вопросы, тут по умолчанию выши проблемы потому что у вас ломаный скрипт

Ссылка на сообщение
Поделиться на других сайтах

Народ подскажите могу я заменить файлы ломаного скрипта файлами лицензионного и применить купленный ключ. И как это сделать без вреда для сайта?

Имею в виду скачать версию 8.5 лицензию и заменить файлы своего ломанного и какие именно файлы менять.

Ссылка на сообщение
Поделиться на других сайтах
Народ подскажите могу я заменить файлы ломаного скрипта файлами лицензионного и применить купленный ключ. И как это сделать без вреда для сайта
нет. что бы не было последствий, надо удалить ВСЕ файлы ломанного скрипта и ставить на чистую систему. только так можно гарантировать корректную работу скрипта.
Ссылка на сообщение
Поделиться на других сайтах

а базу потом как туда воткнуть. У ней размер мегабайт 200

А если я сделаю бекап базы данных через скрипт потом на чисто поставлю скрипт и с админки восстановлю базу данных это реально?

Ссылка на сообщение
Поделиться на других сайтах
А если я сделаю бекап базы данных через скрипт потом на чисто поставлю скрипт и с админки восстановлю базу данных это реально?
да
Ссылка на сообщение
Поделиться на других сайтах

т.к. вы собрались ставить старую версию скрипта, то незабудьте поставить все патчи безопасности потом http://dle-news.ru/bags/ которые вышли с момента выхода вашей версии скрипта.

также вирусы могут быть и в папке загруженных файлов и в папке шаблонов, эти папки не очищаются при замене скрипта и чистить их нужно самостоятельно вручную.

Как обычно начинаем хвататься когда жаренный петух в одно место клюнет, тогда вспоминаем что лицензии нет, что скрипт с бекдорами на сайте стоит. Ваши взломы могут продолжаться и дальше если не очистите все правильно, даже несмотря на установку лицензионной версии, шелл на сервере может теперь где угодно и даже вне папок скрипта. Как правило после этого помогает только полное удаление абсолютно всего что было на сервере и начало работы сайта с абсолютного нуля без всякого восстановления.

Плюс читайте темы

http://forum.dle-news.ru/index.php?s=&showtopic=39386&view=findpost&p=175979

http://forum.dle-news.ru/index.php?showtopic=32928&hl=iframe

у вас могли украсть FTP доступ или доступ к серверу. Принимайте все описанные в этих темах меры

Ссылка на сообщение
Поделиться на других сайтах

Написал в службу поддержки хостинга они ответили следующее:

При анализе нами было обнаружено, что вредоносный код содержится в конфигурационном файле dbconfig.php Вашей CMS в директории ~/public_html/engine/data в зашифрованном виде. Также, подозрительным показалось содержимое файла config.php

Вирус с сайта убрал. Возможно кому то пригодится.

Еще раз спасибо.

Ссылка на сообщение
Поделиться на других сайтах
Вирус с сайта убрал. Возможно кому то пригодится.
не пригодится. Не надо путать ломаный скрипт и вирус. Ваш нуленный движок по умолчанию вирус, который имеет кучу дыр для злоумыленников. Изменено пользователем alex32
Ссылка на сообщение
Поделиться на других сайтах

Я все понимаю только .... понимать начинаешь когда сайт приносит доход тысяч 10 и новостей тысяч 50. а потом начинаешь терять. Сейчас проведу эксперимент если получится все без проблем то запущусь на лицензионном. Просто не охото с нуля начинать и терять доход. просто если я начну с начала я потеряю порядка 50000 руб

Ссылка на сообщение
Поделиться на других сайтах

abc3020,

я зарабатывал денежку на ворованном движке, а потом меня взломали и я потерял денежку.

грусть, слезка, пичаль. спасите-помогите ;)

с какого нуля начинать? что за бред, купи лицензию и развивай дальше свой сайт, а не с нуля.

Ссылка на сообщение
Поделиться на других сайтах

Объясняю с какого нуля. Пробовал на тест сайте установить и восстановить сайт. вместо 60000 новостей всего 27000. вместо 30000 пользователей 1 пользователь . Дальше считаем потери с 6000 в месяц теряем порядка 4000 и ждем порядка 3 месяцев до того что имел.и того теряем 16000.

prikindel

может ты не понимаешь малость? Для тебя расписал подробненько. Может прочитав несколько раз начнешь понимать.

Ссылка на сообщение
Поделиться на других сайтах

доход тысяч 10

При посещаемости 2 761 в месяц? http://hotlog.ru/viewstat?id=2104766&attempt=1

Вы ничего не путаете?

Изменено пользователем Nektov
Ссылка на сообщение
Поделиться на других сайтах

Я ничего не путаю. Заработок не от посещаемости зависит. Он зависит от продажи рекламных мест на sape. Посещаемость сам знаю какая.

Ссылка на сообщение
Поделиться на других сайтах

abc3020,

я все прекрасно понимаю: ты не можешь правильно поднять сайт из бэкапа.

так и при чем тут лицензия, лол? это касается лишь твоих знаний и навыков.

ничего не потеряется, если делать с умом.

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...