- Автор темы
- #1
DLE 10.1
Яша нашел левый код (вирус). Вставлен перед <!DOCTYPE html>. На всех страницах сайта.
Подскажите, пожалуйста, что за файл может выводить его в этом месте?
Проверил поиск в файлах кода, notepad ничего не нашел. Проверил index.php, engine.php тоже ничего. В шаблоне main тоже пусто.
В engine/data/snap.db нашел. В нем список всех файлов сайта.
Антивирус DLE нашел изменения файлов, но старые, месяц назад и более. За месяц яша нашел бы уже не раз этот вирус. Соответственно, что-то где-то другое.
ai-bolit тоже ничего конкретного не нашел.
Такую же проблему нашел и на соседних сайтах (так показывает яша). Но когда нажимаю подробнее (в вебмастере), написано, что ничего не найдено. То ли глюк у яши, то ли код проставляется и снимается по графику
Также, на соседних сайтах, которые на DLE тот же вирус (код). Но на других CMS пусто. Значит сломали CMS.
Вредоносный код:
Найден в sitelogin.php, calendar.php и т.п. (на разных сайтах по-разному) такой код:
Яша нашел левый код (вирус). Вставлен перед <!DOCTYPE html>. На всех страницах сайта.
Подскажите, пожалуйста, что за файл может выводить его в этом месте?
Проверил поиск в файлах кода, notepad ничего не нашел. Проверил index.php, engine.php тоже ничего. В шаблоне main тоже пусто.
В engine/data/snap.db нашел. В нем список всех файлов сайта.
Антивирус DLE нашел изменения файлов, но старые, месяц назад и более. За месяц яша нашел бы уже не раз этот вирус. Соответственно, что-то где-то другое.
ai-bolit тоже ничего конкретного не нашел.
Такую же проблему нашел и на соседних сайтах (так показывает яша). Но когда нажимаю подробнее (в вебмастере), написано, что ничего не найдено. То ли глюк у яши, то ли код проставляется и снимается по графику
Также, на соседних сайтах, которые на DLE тот же вирус (код). Но на других CMS пусто. Значит сломали CMS.
Вредоносный код:
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
Найден в sitelogin.php, calendar.php и т.п. (на разных сайтах по-разному) такой код:
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
Как определить, как он туда закачался? Как закрыть дыру?
Последнее редактирование модератором: