Помогите найти вредоносный код в DLE
Страницы: 1
Помогите найти вредоносный код в DLE
Всем доброго времени суток. Похоже что сайт взломали, на днях касперский начал кипишевать при заходе на сайт. Проверил примерно в 15 сервисах онлайн, все пишут что всё чисто только вот этот сервис sitecheck.sucuri.net/scanner/ выдаёт следующее:

Скачал все папки с сайта пробил на наличие такого кода, много нашёл в шаблонах вот такого вида:
 <div style="display:none;">������������ <a href="какойто сайт/" target="_blank">,
но те которые на изображении найти не могу, по пять раз перепроверил все файлы. И ещё почему то при проверке через сервис указанный в начале выдаёт что ссылки находятся в мой сайт.ru/films и /game. Посещаемость маленькая, правда на днях дали 10 Тиц и посещения поднялись с 30 до 60. Вопрос в другом если сервис показывает код в таком виде значит и в файлах он тоже пишется в таком же виде, и где его искать?
Цитата
Владимирович пишет:
сервис показывает код в таком виде значит и в файлах он тоже пишется в таком же виде
не обязательно, они могут подгружаться из js файла, а в нем могут хранится в зашифрованном виде.Скиньте ссылку на те страницы на которых сервис находит вредоносные ссылки.
Изменено: ariec69 - 10 Декабря 2012 13:33
В том то всё и дело что ссылки ни где не появляются, ни на одной странице левых ссылок нет. А сервис пишет что в мой сайт.ru/films то что на скриншоте.
Цитата
Владимирович пишет:
В том то всё и дело что ссылки ни где не появляются, ни на одной странице левых ссылок нет. А сервис пишет что в мой сайт.ru/films то что на скриншоте.
киньте ссылку я посмотрю
Вот посмотрите пожалуйста zakachnik.ru/films/ и zakachnik.ru/game/
вы ставили эту партнерку linkstraf.ru ? это она подгружает эти ссылки, убирайте ее с сайта, а если не ставили тогда удалите из шаблона этот код
Код
 <script src="linkstraf.ru/js/tls2.js"></script>
zerx.ru на этот сайт ругается аваст, что делать помогите
Цитата
ariec69 пишет:
вы ставили эту партнерку linkstraf.ru ? это она подгружает эти ссылки, убирайте ее с сайта, а если не ставили тогда удалите из шаблона этот код
Код
  <script src="linkstraf.ru/js/tls2.js"></script> 
Да эту партнёрку ставил примерно месяца 2 висит. Удалил весь код из main.tpl, но картина не изменилась  при проверке выдаёт теже ссылки.
попробуйте в панели вебмастера гугла посмотреть эту страницу глазами бота гугла и проверить есть ли там эти ссылки, возможно просто кеш еще не обновился.если ссылки есть значит зараза сидит где то в движке сайта и лучше будет удалить движок и залить все файлы движка заново, сделать это можно ночью и займет это пару часов или еще можно посидеть и поковырять файлы движка на наличие посторонних кодов.   
Зашел на сайт касперский не ругался. мельком в коде тоже вроде не чего такого..
Кстати есть php модуль для удаления скриптов из базы.. если надо пиши в ЛС 

И лучше бы ты убрал модуль "переходы" из-за него вроде бан был
Веб-студия "JRabbit" - создание сайтов в Санкт-Петербурге
Цитата
Oleg V пишет:
Зашел на сайт касперский не ругался. мельком в коде тоже вроде не чего такого..
Кстати есть php модуль для удаления скриптов из базы.. если надо пиши в ЛС

И лучше бы ты убрал модуль "переходы" из-за него вроде бан был
да модуль "переходы" это зло, так как он дырявый как решето
+1 ariec69 Спасибо за помощь, каспер не ругается, если в ближайшие дни пропадут ссылки в сервисе, напишу здесь для всех предупреждение об этой партнёрке.
+1 Oleg V Спасибо за предупреждение я и сам думал убирать этот модуль.

Вы случайно в этой теме не сильны? www.cy-pr.com/forum/f61/t39262/
Ещё раз спасибо!!!
Всем рекомендую новую партнерку AdSenTiz.ru где используются три вида рекламы: тизерная, контекстная и баннер "растяжка", которые обсолютно не конфликтуют с поисковыми системами и антивирусами. А также не мешают пользователям посещать и просматривать сайты, имеющие данную рекламу на своих страницах.
Минимальная цена за клик - 0,02$. Владельцам рекламных площадок - 60%. Кроме того есть партнерская программа - 10% от заработка привлеченных пользователей, за счет системы "AdSenTiz".
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
13:04 Скан глаза для Zoom и Tinder + ап Яндекса 21 апреля. К этому реально всё идёт? 
13:01 Заказал "положить сайт" а положили тебя? Полиция добралась до клиентов DDoS-сервисов 
11:29 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
11:28 Claude по паспорту + апдейт Яндекса 17 апреля - у кого что по выдаче 
11:23 Штрафы за крипту до 2 млн + ап Яндекса 19 апреля - что опять поменяли и куда всё катится? 
17:05 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
16:58 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
13:39 Вериф аккаунты АВИТО + платежи 
11:34 Прошу оценить сайт 
10:26 Мониторинг обменников Сrypto-scout.io 
09:13 Monitex: Мониторинг с кэшбэком 80% в USDT 
05:09 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
23:49 GoodsMoney.io 
23:48 Volna.money 
11:31 Список обновленных тем пуст... 
11:21 ЕС сделал проверку возраста, а её уже ломают за минуты. Серьёзно? 
19:57 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
17:02 арбитражники 
12:26 Заработок на загрузочном сайте в 2026? 
09:49 Точные прогнозы на футбол 
02:22 Ставки на супер тренды в спорте