• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Помощь Внедрение вредоносного кода

Статус
В этой теме нельзя размещать новые ответы.
А если код засунули в двиг месяц назд, надо тоже бекапом исправлять? Лучше всегда вручную исправлять, что бы знать откуда взялся код и как его засунули туда. А в востановленый из бекапа сайт тоже нет никакой проблемы шел залить и скриптов понапихать.
Про вредоносный код в БД вот написано
 
Ну вот и до вас докатилось ребята.
Я писал уже об этом засранце вот здесь в начале июля.



Советую всем кто имеет сайты на ДЛЕ проверить свой файл index.php и...

файл .htaccess так как он еще и добавляет редирект мобильных юзеров на партнерку стимулпремиум.

У меня ломают один личный сайт на дле, так как он мне абсолютно не важен я сильно не озадачивался поиском дырки. Просто наблюдаю переодически.

Стоит дле 8.5 со всеми заплатками которые были. БЕЗ ДОП МОДУЛЕЙ! Вычищаю, через 1-3 дня опять появляется, явно сидит где то шелл, найти не могу в файлах.

Сегодня включил логирование, все коды удалил и буду следить где проявится шелл.

Кстати сайт где висит джаваскрипт редирект явно ведь взломан, просто используют как площадку. Писал владельцам этого сайта о взломе - ноль реакции. Написал хостеру platforma.ru - ответили обращайтесь к владельцам сайта :)

Меня удивляет стимулпрофит, ответили что заблочили но человек опять взламывает сайты и льет на все тот же айди потока! Кто поверит что у него не в порядке с головой и сливать впустую столько трафа?

 
У меня в акке штук 5 сайтов, один только дле был поломан
другие лежат рядо и их не тронули, странно все это.
Хотя возможно на нем Пр 4 по этому и сунули в него, так хотя какая разница пр или не пр.
Правда у меня версия вообще древняя 8.2 помоему стоит.
но до этого поломали несколько сайтов и дле разные были, но там я нашел шелл.
 
У меня в базе был, в таблице с модуля переходы, вроде referer
 
Стоит дле 8.5 со всеми заплатками которые были. БЕЗ ДОП МОДУЛЕЙ! Вычищаю, через 1-3 дня опять появляется, явно сидит где то шелл, найти не могу в файлах.
В DLE 8.5 есть дырка, через которую можно шелл залить. Обновляемся до 9.3.

А так алгоритм борьбы с заразой прост: обновляем двиг и ищем где закрался вредоносный код.
 
А точнее можно? Я закрывал все уязвимости которые были в паблике. Какая именно дырка?
В модуле загрузки изображений. Может еще какая-то дырка есть. Я сразу на 9.3 обновился.
 
Всем спасибо, решил проблему обновлением до версии 9.3
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху