Помогите найти вредоносный код в DLE
Страницы: 1
Помогите найти вредоносный код в DLE
Всем доброго времени суток. Похоже что сайт взломали, на днях касперский начал кипишевать при заходе на сайт. Проверил примерно в 15 сервисах онлайн, все пишут что всё чисто только вот этот сервис sitecheck.sucuri.net/scanner/ выдаёт следующее:

Скачал все папки с сайта пробил на наличие такого кода, много нашёл в шаблонах вот такого вида:
 <div style="display:none;">������������ <a href="какойто сайт/" target="_blank">,
но те которые на изображении найти не могу, по пять раз перепроверил все файлы. И ещё почему то при проверке через сервис указанный в начале выдаёт что ссылки находятся в мой сайт.ru/films и /game. Посещаемость маленькая, правда на днях дали 10 Тиц и посещения поднялись с 30 до 60. Вопрос в другом если сервис показывает код в таком виде значит и в файлах он тоже пишется в таком же виде, и где его искать?
Цитата
Владимирович пишет:
сервис показывает код в таком виде значит и в файлах он тоже пишется в таком же виде
не обязательно, они могут подгружаться из js файла, а в нем могут хранится в зашифрованном виде.Скиньте ссылку на те страницы на которых сервис находит вредоносные ссылки.
Изменено: ariec69 - 10 Декабря 2012 13:33
В том то всё и дело что ссылки ни где не появляются, ни на одной странице левых ссылок нет. А сервис пишет что в мой сайт.ru/films то что на скриншоте.
Цитата
Владимирович пишет:
В том то всё и дело что ссылки ни где не появляются, ни на одной странице левых ссылок нет. А сервис пишет что в мой сайт.ru/films то что на скриншоте.
киньте ссылку я посмотрю
Вот посмотрите пожалуйста zakachnik.ru/films/ и zakachnik.ru/game/
вы ставили эту партнерку linkstraf.ru ? это она подгружает эти ссылки, убирайте ее с сайта, а если не ставили тогда удалите из шаблона этот код
Код
 <script src="linkstraf.ru/js/tls2.js"></script>
zerx.ru на этот сайт ругается аваст, что делать помогите
Цитата
ariec69 пишет:
вы ставили эту партнерку linkstraf.ru ? это она подгружает эти ссылки, убирайте ее с сайта, а если не ставили тогда удалите из шаблона этот код
Код
  <script src="linkstraf.ru/js/tls2.js"></script> 
Да эту партнёрку ставил примерно месяца 2 висит. Удалил весь код из main.tpl, но картина не изменилась  при проверке выдаёт теже ссылки.
попробуйте в панели вебмастера гугла посмотреть эту страницу глазами бота гугла и проверить есть ли там эти ссылки, возможно просто кеш еще не обновился.если ссылки есть значит зараза сидит где то в движке сайта и лучше будет удалить движок и залить все файлы движка заново, сделать это можно ночью и займет это пару часов или еще можно посидеть и поковырять файлы движка на наличие посторонних кодов.   
Зашел на сайт касперский не ругался. мельком в коде тоже вроде не чего такого..
Кстати есть php модуль для удаления скриптов из базы.. если надо пиши в ЛС 

И лучше бы ты убрал модуль "переходы" из-за него вроде бан был
Веб-студия "JRabbit" - создание сайтов в Санкт-Петербурге
Цитата
Oleg V пишет:
Зашел на сайт касперский не ругался. мельком в коде тоже вроде не чего такого..
Кстати есть php модуль для удаления скриптов из базы.. если надо пиши в ЛС

И лучше бы ты убрал модуль "переходы" из-за него вроде бан был
да модуль "переходы" это зло, так как он дырявый как решето
+1 ariec69 Спасибо за помощь, каспер не ругается, если в ближайшие дни пропадут ссылки в сервисе, напишу здесь для всех предупреждение об этой партнёрке.
+1 Oleg V Спасибо за предупреждение я и сам думал убирать этот модуль.

Вы случайно в этой теме не сильны? www.cy-pr.com/forum/f61/t39262/
Ещё раз спасибо!!!
Всем рекомендую новую партнерку AdSenTiz.ru где используются три вида рекламы: тизерная, контекстная и баннер "растяжка", которые обсолютно не конфликтуют с поисковыми системами и антивирусами. А также не мешают пользователям посещать и просматривать сайты, имеющие данную рекламу на своих страницах.
Минимальная цена за клик - 0,02$. Владельцам рекламных площадок - 60%. Кроме того есть партнерская программа - 10% от заработка привлеченных пользователей, за счет системы "AdSenTiz".
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
10:03 Как продвигать сайт с неуникальным контентом 
08:58 Стоит ли добавлять сайт в Rambler топ 100? 
08:57 Absence в Армении 
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
15:52 AllCharge.online. Современный, быстрый и надёжный обменник 
15:32 CactusPay.PRO | Умная платёжная система с выводом в USDT TRC-20 
12:01 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
05:17 Продам копию сайта. 
04:11 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:31 Скрипт обменника валют 
21:44 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
11:07 Ну что, кто куда деваете свои сайты? 
22:09 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди