Новая волна вируса на DLE

(Ответов: 19, Просмотров: 1697)
Страница 1 из 2 12 Последняя
  1. Шаман Аватар для Boss199999
    • Регистрация: 19.04.2011
    • Сообщений: 416
    • Репутация: 105
    Итак, совсем недавно мы отбились от волны редиректа с мобильных платформ ( лечение тута), как волну набирает (во всяком случае меня уже накрыло) новый вирус с похожей схемой.

    Не сразу его обнаружил, но благо помогли хорошие люди. Просто дома стоит Касперский и при заходе на свой сайт я видел только сообщение от него, что "какая-то нехорошая ссылка была заблокирована". Подумал, что это он ругается на прошлый вирус и где-то я его просто не до конца удалил. Но на компьютерах без антивируса совсем другая ситуация. По центру экрана выводится вот такая штуковина.
    Нажмите на изображение для увеличения.  Название:	dle.JPG  Просмотров:	44  Размер:	33.8 Кб  ID:	8893
    Сама картинка меняется, т.е. при обновлении страницы появляются и другие сообщения. Как ни странно эту штуку можно закрыть (работает кнопка на самой картинке) и показывается только определенное количество раз на одном браузере.

    Ну и вопрос собственно, сталкивался уже с этим кто-нибудь? Как бороться, куда копать?
    • 0
  2. Во все тяжкие Аватар для CuxpecT
    • Регистрация: 14.06.2011
    • Сообщений: 2,324
    • Репутация: 2030
    • Webmoney BL: ?
    Цитата Сообщение от Boss199999 Посмотреть сообщение
    Как бороться, куда копать?
    как минимум код странички нужен (или ссылка на сайт)
    p.s. на скрине как всегда себя выдаёт тупая опечатка в слове "Player" в предпоследней строке
    бох смм
    • 0
  3. Шаман Аватар для Boss199999
    • Регистрация: 19.04.2011
    • Сообщений: 416
    • Репутация: 105
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.

    Как я вижу, проблема не глобальная. Хотя может пока.
    • 0
  4. Гуру Аватар для ohmygod
    • Регистрация: 30.04.2011
    • Сообщений: 1,064
    • Репутация: 268
    • Webmoney BL: ?
    Под метрикой какой-то скрипт
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.

    Не оно?
    У меня, кстати, нет всплывающего окна ни в одном из браузеров.
    • 1

    Спасибо сказали:

    Boss199999(12.03.2013),
  5. Гуру
    • Регистрация: 09.10.2011
    • Сообщений: 1,813
    • Репутация: 251
    Boss199999, я бы покопал в шаблонах на предмет например ссылки с
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.

    скорее всего будет шифрованый текст. Да и что за палево в коде?
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.

    ?:)
    • 1

    Спасибо сказали:

    Boss199999(12.03.2013),
  6. Студент ll lvl Аватар для Zzzadruga
    • Регистрация: 06.11.2012
    • Сообщений: 466
    • Репутация: 135
    • Webmoney BL: ?
    Мне кажется, или система DLE очень уязвима?
    • 0
  7. Banned
    • Регистрация: 06.10.2010
    • Сообщений: 345
    • Репутация: 173
    Zzzadruga, особенно если использовать нуленые версии.
    • 2

    Спасибо сказали:

    Denxx(14.03.2013), Zzzadruga(12.03.2013),
  8. Шаман Аватар для Boss199999
    • Регистрация: 19.04.2011
    • Сообщений: 416
    • Репутация: 105
    ohmygod, удалил этот точно лишний скрипт. Странно как это я не увидел его, вроде бы смотрел в тех местах, слился с метрикой собака).

    Нул проверенный) за несколько лет жалоб не было). Теперь бы узнать как это попало туда.
    • 0
  9. Гуру
    • Регистрация: 09.10.2011
    • Сообщений: 1,813
    • Репутация: 251
    Цитата Сообщение от Boss199999 Посмотреть сообщение
    Теперь бы узнать как это попало туда.
    только через логи но на виртуалках их непочитать если рпоект хороший я бы купил оицензию и не мучился. Хотя смотрел у ДЛЕ она кусается ценой :)
    • 0
  10. Дипломник Аватар для Removal Of Brain
    • Регистрация: 23.04.2012
    • Сообщений: 99
    • Репутация: 25
    Цитата Сообщение от WEBnutiy Посмотреть сообщение
    особенно если использовать нуленые версии.
    Миф, о том что нулл опасен, придумали сами производители платных CMS. А потом уже предприимчивые люди, стали делать нуллы опасными.
    Опять же если качать с офф. сайтов тим, которые занимаются нуллом, то отличия от лицензии не будет(кроме того что вы будете знать что у вас не лицензионный двиг)

    А вообще если вас взламывают(точнее не вас, а ваш сайт на dle), то порядок действий такой.
    1)Запрещаете регистрацию новых аккаунтов.
    2)Удаляете аккаунт пользователя tehApocalypse
    3)Ставите все офф.патчи(хотя они не помогают насколько помню)
    • 0
Страница 1 из 2 12 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Новая реклама LG
Оффтоп и свободные темы 3 27.10.2012 18:26
В "Лаборатории Касперского" сообщили о возвращении вируса Mahdi
Безопасность в сети 8 01.08.2012 19:28
Моя новая идея
Дайджест блогосферы 9 22.07.2010 16:00
АГС новая волна
Поисковые системы 71 18.04.2010 16:02
Рассуждение на тему продвижения в блогосфере. Новая волна блоггеров
Дайджест блогосферы 42 19.01.2010 17:52

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры