Обнаружен вирус

Тема в разделе "DataLife Engine", создана пользователем nix, 30 янв 2013.

  1. nix

    nix php, MySQL, UNIX, MikroTik ROSAPI

    Регистрация:
    16 янв 2013
    Сообщения:
    1.000
    Симпатии:
    890
    Ребят помогите дали сайт на DataLife Engine Nulled by M.I.D-Team 8.5 и если открить в браузере или перейти из гугла то пишет что сайт вредоносний и т.д. скрини ниже прикрепил
    И в гугл пишет что №
    У кількох доменах (1), зокрема
    wshxksye.freewww.biz/
    , розміщено зловмисне програмне забезпечення.
    " тоесть гдето силка на етот домен а на нем какая то хрень... проверил все файли, и БД на наличия етово домена - ненашол. Как узнать где ета хренатень сидит? Зарания благодарен!
     
  2. $iD

    $iD Команда форума

    Регистрация:
    13 мар 2012
    Сообщения:
    3.581
    Симпатии:
    1.482
    берёте скачиваете всё на локалку, открываете оригинальный нулл 8.5 и то что скачали и сравниваете по файлам. Соответствующий софт есть.

    и рекомендую обновится до актуальной версии + актуальную версию еще пропатчить :Smile:
     
    Yuriy_Z и sobakatochkaru нравится это.
  3. nix

    nix php, MySQL, UNIX, MikroTik ROSAPI

    Регистрация:
    16 янв 2013
    Сообщения:
    1.000
    Симпатии:
    890
    Соответствений софт? Например?

    Разния какая то есть у новой версии, БД не отличаеться?
     
  4. $iD

    $iD Команда форума

    Регистрация:
    13 мар 2012
    Сообщения:
    3.581
    Симпатии:
    1.482
    WinMerge, можно в этой программе сверить MD5 файлов, если файл поменялся, то MD5 соответственно тоже
    есть правки и бд.

    так же если правок в файлах не было, то можно удалить всё кроме папки upload и конфига и залить по новой. Перед всеми мероприятиями рекомендую делать бэкапы.
     
  5. sobakatochkaru

    sobakatochkaru

    Регистрация:
    12 янв 2013
    Сообщения:
    17
    Симпатии:
    1
    не получится без процедуры обновления поставить дле последней версии на вашу бд, бд естественно отличается - тупо выдаст ошибку что версия бд от устаревшей дле
    либо поэтапно обновляйтесь либо как вариант просмотрите Файлы шаблона, .htaccess, index.php engine.php и т.д. - тотал коммандер и notepad++ в помощь.
     
  6. nix

    nix php, MySQL, UNIX, MikroTik ROSAPI

    Регистрация:
    16 янв 2013
    Сообщения:
    1.000
    Симпатии:
    890
    А как нащет шаблона, если я обновлюсь шаблон не полетит?
     
  7. $iD

    $iD Команда форума

    Регистрация:
    13 мар 2012
    Сообщения:
    3.581
    Симпатии:
    1.482
    в новых версиях больше всяких JS, jQuery плюшек, соответственно придётся переверстать, но может и пойти. раз на раз не приходится :Smile:
     
  8. sobakatochkaru

    sobakatochkaru

    Регистрация:
    12 янв 2013
    Сообщения:
    17
    Симпатии:
    1
    правки шаба сделаете тоже поэтапно есть инструкции по обновлению шаблона от одной версии к следующей, погуглите вот что я сразу нашёл http://worldtemplates.net/statji/1500-adaptaciya-dle-shablona-ot-85-do-90.html только всегда оставляйте резервные копии всех изменяемых файлов
     
  9. nix

    nix php, MySQL, UNIX, MikroTik ROSAPI

    Регистрация:
    16 янв 2013
    Сообщения:
    1.000
    Симпатии:
    890
    А можно ка кто у гугла узнать где именно ета угроза компу, там статьи разние есть у гугла и в вебмастер тулс пишет ошибку не не пишет где, незнаете можно ли так узнать в вебмастер тулс от гугла?
     
  10. sobakatochkaru

    sobakatochkaru

    Регистрация:
    12 янв 2013
    Сообщения:
    17
    Симпатии:
    1
    наврятли, если хотите найти бяку сами то смотрите первый коммент от
    $iD
     
  11. trollfacemanx

    trollfacemanx

    Регистрация:
    1 фев 2013
    Сообщения:
    5
    Симпатии:
    0
    Доставьте на свою версиб для плагин антивирус, он должен помочь вам в обнуружении сплойта в коде.
    Скорее всего у вас в каком то JavaScript айфрейм прикручен
     
  12. nix

    nix php, MySQL, UNIX, MikroTik ROSAPI

    Регистрация:
    16 янв 2013
    Сообщения:
    1.000
    Симпатии:
    890
    Розобрался уже, понятно что в яве бил, AI-Bolit немножко помог)