• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Помощь Как искать шелл, иврейм, и других паразитов в dle 8.3

Статус
В этой теме нельзя размещать новые ответы.
С данным хостером проблем не должно быть. Прогоните прогой EmEditor и увидите, самый нормальный выход.


В тотал коммандере через фтп захожу на сайт, запускаю поиск. В общих параметрах ставлю галочку рядом с "с текстом" и ищу все вредоносные словечки и iframe и base64 и т.д. и т.п.
 
У меня тоже на сайтах загружался вредоносный код оказалось украли пароль из FTP клиента и так загружали не храните пароль в FTP клиентах
 
Странно данный метод нечего не дал , а левая ссылка при загрузке сайта осталась
 
Может шаблон поставили с варезника слитый? На 6дле любят напихать своих ссылок по шаблону, может у Вас аналогичная ситуация?
п.с. ещё кто-то имеет доступ к фтп? может коллега сапу решил поставить или ей подобную биржу?
 
Для работы с ФТП лучше не использовать Тотал командер. В левых сборках через него и подгружаются ифреймы и др. лабуда. Попробуй работать через файлзилу.
 
Для работы с ФТП лучше не использовать Тотал командер. В левых сборках через него и подгружаются ифреймы и др. лабуда. Попробуй работать через файлзилу.
или ставь тотал с оф сайта. но это не выход - в тотале помойму пароли не защищены...
 
Для безопасности лучше вообще отключать доступ по ФТП через панель управления серером или ВДС когда ФТП не пользуешься.
Тогда точно в твое отсутствие ничего не зальют.

Хотя никогда не знаешь откуда ждать подвоха. Недавно на одном из сайтов обнаружил, что вредоносный код добавлялся вместе с картинкой к новости. Так что программы рассылки новостей могут быть опасными.

Если умеешь пользоваться консолью и есть доступ к серверу, то вот вариант поиска всякой дряни
 
По своему опыту еще могу добавить, что вредоносный код может быть в виде ссылки на скрипт по адресу keytechno(точка)net, так что эту строку тоже имеет смысл поискать. Еле вычистил неделю назад.
 
Есть ещё стандартный антивирус у DLE, cканит нормально :D
 
Сегодня заметил что сайт на dle начало глючить. К примеру если перейти на любую страницу сайта и подождать 2-3 минуты страница сама обновляется, и становится "белый лист". Списался с поддержкой они порекомендовали проверить файлы на вирусы. Нашел трояна "Backdoor.PHP.C99Shell.bf" в файле 1256508863_.php.swf . Стал смотреть по файлам скрипта нашел вредоносный код в .htacces Дальше нигде найти не могу. Проблема с перезагрузкой осталась. Версия dle 7.5 Может кто подскажет?
p.s. пароли от фтп не сохранял.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху