|
|
[ Вопрос ] Вирус в каком то файле на DLE. За что отвечают эти файлы? Что посоветуете сделать? |
|
Безопасность - Помощь в обнаружении и удалении вредоносного кода с сайта. Устранение последствий взлома. Все о веб безопасности. |
![]() |
|
Опции темы | Оценить тему | Опции просмотра |
![]() |
#1 |
|
![]() ![]() Привет всем!
Помогите пожалуйста! При скачивании файлов сайта к себе на ПК антивирус удаляет два файла php Вот что пишет антивирус. tau. rghost. ru /50073992/ image. png Файлы /engine/data/file_config.php /engine/editor/fullpost.php Открыть и редактировать я их не могу. Удалить тоже, думаю, не очень хорошая идея. Или всё-таки можно? За что отвечают эти файлы? Что посоветуете сделать? При том при использовании сервисов по проверке на вирусы ничего не обнаруживается.. кроме одного.. global.sitesafety.trendmicro. com/result. php вот этого Сообщение добавлено 10.11.2013 в 16:03 И ещё при открытии этой строчке в браузере открывается тёмный интерфейс где этот файл и можно посмотреть..другие файлы вроде подобным способом не открываются!!!! help me( Сообщение добавлено 10.11.2013 в 19:51 ув. модераторы и команда сеокафе, прошу перенести тему в соответствующий раздел. |
![]() |
![]() ![]() ![]() |
![]() |
#2 |
|
![]() так ты выруби антивир сделай свои дела потом вклюи антивир обратно
![]() уважаемый Botmaster прошу не отвечать в моих темах
|
![]() |
![]() ![]() ![]() |
![]() |
#3 | |
|
![]() Цитата:
ну и обеспечьте нас скриншотами, особенно интересно что за темный интерфейс ... ![]() andreisoroka.com
|
|
![]() |
![]() ![]() ![]() |
![]() |
#4 |
|
![]() ![]() /engine/data/file_config.php
Оффтоп:
/engine/editor/fullpost.php Оффтоп:
кто-нибудь знает за что отвечают данные скрипты? На любой длешке Сообщение добавлено 12.11.2013 в 18:21 При их удалении проблем в работе движка не обнаружил, но всё же. Может это я не обнаружил.. содержание довольно подозрительное.. С нетерпением жду ответа от вас, что это за файлы такие. ![]() Может зря удалил? |
![]() |
![]() ![]() ![]() |
![]() |
#5 |
|
![]() это шеллы, удаляй их, тебе сайт ломанули и залили, скоро доступ к твоему сайту продадут и повесят доры
![]() ток советую заказать аудит, так как заливать будут постоянно)) |
![]() |
![]() ![]() ![]() |
![]() |
#6 |
|
![]() не ужели было трудно файлом залить... эх
вот читай внимательно: http://habrahabr.ru/company/sprinthost/blog/125839/ когда прочитаешь и поймешь, тогда сможешь правильные вопросы задавать. Чтобы мы тут в телепатию не играли. ![]() andreisoroka.com
|
![]() |
![]() ![]() ![]() |
![]() |
#7 | |
|
![]() ![]() Цитата:
Всё решилось проще, чем я думал. Я удалил эти файлы и всё. Посмотрел хелп от яндекса.. Эти файлы меняли htaccess ... Вообщем сейчас их нет а значит проблема считается вполне решённой. |
|
![]() |
![]() ![]() ![]() |
![]() |
#8 | |
|
![]() Цитата:
не они меняли, а хакеры через шеллы изменяли содержимое на мобильный редирект, жди новых шелов)) и новых сюрпризов)) |
|
![]() |
![]() ![]() ![]() |
![]() |
Метки |
dle, вирус |
|
Опции темы | |
Опции просмотра | Оценка этой теме |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Яндекс RIP. Не отвечают сервера Яндекса... | Black Cat | Интернет | 9 | 27.06.2013 13:34 |
Внедрен вредоносный скрипт, в каком файле его искать? | hightstreams | Безопасность | 8 | 24.04.2013 16:25 |
Что посоветуете? | zox | Оценка сайтов | 3 | 26.09.2010 14:14 |
В каком файле редактируются модули? | jessica | Joomla | 1 | 16.09.2010 15:33 |
Новый вирус - конвертирует mp3-файлы в формат WMA | xam | Безопасность | 4 | 02.08.2008 23:41 |
|
Текущее время: 23:21. Часовой пояс GMT +3.
|