• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Помощь Инородный код новостях?!

Статус
В этой теме нельзя размещать новые ответы.
Решил написать все-таки в эту тему , а не плодить темы, у меня следующая проблема.
Недавно обнаружил, что мой довольно старый сайт на ДЛЕ 8 засрали подобной вещью, которую описали в этой теме. Долго искоренял и не мог понять что от куда и куда. Все таки в базе была эта ересь. Почистил как описали, спасибо. Только у меня чуть модифицировано было, у меня еще размещены ссылки эти были в похожих новостях, я ставил очень давн о хак для вывода похожих новостей,картинка к кажой этой новости была ссылкой на этот вредоносный сайт с генерированным JS , но не помню уже где что настраивалось, стал копаться в файлах и понял что версия файлов отличается от версии коорые на сервере, в общем много чего наизменяли, просто отключил этот вывод , уже прихожу к выводу что надо просто обновлять движок , латать дырки и просто на эту новую версию ставить уже основные модули, коорые спользую. Это одно, второе, почитал на форуме темы и воспользовался советом поставить скрипт от ZEOC который следит за изменением файлов на серевере и просто делаешь задание в кроне и он каждый час у меня проверяет изменения. Поставил на все сайты ДЛЕ которые в принципе на одном хосте и сидят у меня. Но так как паака UPLOADS довольно объемная, я указал что ее проверять не надо. Сегодня стал просматривать статистику посещаемости на одном из сайтов, и не понял что за переходы интересные сегдоня были, подозрения оказались не с проста. Посешаемость была небольшая в сутки, а тут резко поднялась, и стал проверять. Статистика от liveinternet, открыл точки входа и там вижу
uploads/main/sitemap5.html
uploads/main/kryak-dlya-vin-7.html
uploads/main/programma-6-1.html
uploads/main/recovery-toolbox-for-outloo...
uploads/main/keygen-luxor-3.html

Удивился, стал проверять, в этой папке UPLOADS обнаружил как минимум пару сотен файлов html и папки со стилями и картинками оформления и реально грузятся типа на странице просто тока кнопка с сылкой на скачивание и 6 файлов XML с именами RSS. к сообщению прикладываю файл джепег чтобы все посмотрели и знали что это и как выглядит. Это я обнаружил на двух своих сайтах.На одном она в папке UPLOADS/MAIN на другом в папке UPLOADS/RU вот это весело уже. Эти папки появились одинаково в одно время, 13 числа этого месяца.
Всё удалил конечно, но надо решать, от куда лезут? FTP пароли сменил, на базу сегодня сменил пароли, поменяю еще раз сегодня на всё пароли но чувствую что лезут не по этой строне а через сам двиг, вот еще хочу попробовать сменить пароли на админку, но думаю что если они научились ломать пароль админа, а точнее узнавать его то и новый узнат mcvjuen без проблем, что делать и как быть, дайте совет. Версии ДЛЕ кстати разные 8.0 и 8.5 все нулы от Мид ТИМ

9494921da259.jpg
 
Странно у мня папка uploads чистая и не содержит хтмл файлов вообще, кроме картинок...
Хз где эта дырка...
 
вот и странно, поставил, чтобы скрипт проверки на изменение файлов проверял весь сайт, посмотрим , что будет происходить, в общем надо курить форум и составлять для себя мануал по заделываню еще разного рода дыр через которые умельцы делают что хотят
 
www

У меня было тоже самое, только ссылки другие. Убрал всё за минут 10 по этому способу Для просмотра ссылки Войди или Зарегистрируйся
 
Написал скрипт для очистки DLE


Требуется сделать:
- Закачать скрипт себе на хостинг
- Открыть скрипт и прописать в нем: Сервер, Пользователя, Пароль, Имя базы данных для доступа к БД DLE
- Запустить скрипт

После выполнения скрипт отобразит количество исправленных записей.
 
Было бы не плохо кстати, если бы сюда выкладывали все свои скрипты в наличии, которые помогают в той или иной мере удалять те или иные вредоносные коды с сайтов. Эта тема была бы очень полезной для всех, кто на этом форуме ищет помощь или совет. И было бы хорошо чтобы каждый у кого были какие -то вирусные коды, сюда описывали бы свои проблемы, всем было бы интересно посмотреть на это и иметь представление об этом.
 
Ссылка выше на другую тему для кого? :-]
*** скрытое содержание ***Можно все гораздо быстрее сделать и без заморочек с вордом/нотпадом и т.п.
Закройте уже эту тему, а то две соседние темы ведут на одну и туже тему :die:
с вордом и нотпадом не получится большие базы очистить, а вот note++ справляется отлично
 
с вордом и нотпадом не получится большие базы очистить, а вот note++ справляется отлично
Какие ворд и нотпад и note++ :D
Всегда думал, что компьютеры помогают решить проблемы возникшие с появлением компьютеров. Зачем ручная рутина?
Вот скрипт все чистит за пару минут автоматически. БЕЗ ГЕМОРОЯ!!! ;)
 
только после использование скрипта не забудьте очистить кэш)
 
Да вы хоть заочищайтесь от этого вируса, все ровно он появится снова и снова, так как нужно прикрывать дыру. Я пару недель искал в чем причина, посомтрев логи, понял что ломают через поиск, переименовал поиск search1.php проблема исчезла, единственное поиск перестал работать
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху