Dismiss Notice
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Хакнули сайт залили редирект локер

Discussion in 'Вопросы- ответы' started by Tony, Jan 19, 2016.

19.01.16 в 03:17
20.01.16 в 01:35
18
1,540
0
  1. TopicStarter Overlay
    Tony

    Tony Посетитель

    Joined:
    Jul 16, 2015
    Messages:
    54
    Best Answers:
    0
    Ratings:
    +10 / 0 / -0
    Сайт на DLE 10, висел себе нормально, но увидел на нем локер с разводом от Роскомнадзора.
    Т.е. при переходе на сайт с поиска, открывается соседняя вкладка вот с такой херней: http://prntscr.com/9rw85v
    Локер открывается только 1 раз на 1 пк, потом больше не откроешь, даже с другого IP и если чистить куки.
    Пол дня просидел чтобы найти где эта фигня спрятана. Так и не нашел!
    Проверял в шаблоне - Чисто
    Проверял htaccess
    Проверял утилитой от ai-bolit - тоже ничего конкретно не нашел,
    Так по фаилам движка просмотрел, тоже ничего не обнаружил.

    Я уже не знаю где может эта хрень прятаться. Кто может помочь?
     
  2. PunPun

    VIP Кинотрафик v2

    Joined:
    Jun 11, 2015
    Messages:
    7,434
    Best Answers:
    32
    Ratings:
    +4,062 / 137 / -0
    Проверяйте /engine/classes/js/*.js , /engine/engine.php, init.php, /index.php

    Пора бы обновится с рухляти на последнюю версию.
     
  3. TopicStarter Overlay
    Tony

    Tony Посетитель

    Joined:
    Jul 16, 2015
    Messages:
    54
    Best Answers:
    0
    Ratings:
    +10 / 0 / -0
    Не могу обновиться движек 100раз был перепиленый
     
  4. PunPun

    VIP Кинотрафик v2

    Joined:
    Jun 11, 2015
    Messages:
    7,434
    Best Answers:
    32
    Ratings:
    +4,062 / 137 / -0
    Чем дольше на нем остается тем хуже, сольют сайт тогда в обще обидно будет.
     
  5. TopicStarter Overlay
    Tony

    Tony Посетитель

    Joined:
    Jul 16, 2015
    Messages:
    54
    Best Answers:
    0
    Ratings:
    +10 / 0 / -0
    Да уж, это точно. Я вот только не пойму как этот локер там оказался, если по статам в фаилах не было изменений. Или он уже дано там в движке сидел, а сейчас активировали.
     
  6. PunPun

    VIP Кинотрафик v2

    Joined:
    Jun 11, 2015
    Messages:
    7,434
    Best Answers:
    32
    Ratings:
    +4,062 / 137 / -0
    Дату всегда можно подделать.
     
    • Нравится Нравится x 1
  7. Сила

    Staff Member VIP Кинотрафик v2

    Joined:
    Oct 1, 2015
    Messages:
    424
    Best Answers:
    0
    Ratings:
    +185 / 0 / -0
    Да, часто такие локеры встречал. Самый прикол что я их никак закрыть не могу и покинуть страницу. Приходится вырубать инет и только после этого можно закрыть.

    Это интересно пп какая-то или на индивидуальные номера бабло сливается и кто-то один зачинщик?
     
  8. pouf

    pouf Местный

    Joined:
    Oct 5, 2015
    Messages:
    2,156
    Best Answers:
    1
    Ratings:
    +408 / 0 / -0
    можно закрыть, уметь надо :D
     
  9. Mihail

    Mihail Зелёный

    Joined:
    Oct 22, 2015
    Messages:
    11
    Best Answers:
    0
    Ratings:
    +3 / 0 / -0
    Выкачай нулёную или иоригинальную версию DLE (такую как у тебя) ((назови папку DLE_NULLED_TEAM)
    Выкачай весь пакет DLE со своего сервера (назови папку - DLE-HOST)

    Возьми любой софт для проверки обоих папок на предмет модификации:
    DLE-HOST) {сравнивается с папкой } (DLE_NULLED_TEAM) {подсветятся все файлы которые были модифицированы когда либо}
    И потихоничку идёшь и ищешь незнакомое.
     
    • Нравится Нравится x 1
  10. doz

    doz
    Staff Member VIP Кинотрафик v2

    Joined:
    Oct 10, 2015
    Messages:
    1,335
    Best Answers:
    0
    Ratings:
    +540 / 0 / -0
    учитывая что ТС писал об
    думаю не особо поможет при поиске
     
  11. TopicStarter Overlay
    Tony

    Tony Посетитель

    Joined:
    Jul 16, 2015
    Messages:
    54
    Best Answers:
    0
    Ratings:
    +10 / 0 / -0
    Самое фиговое что увидеть его можно только 1 раз, на одной машине. Т.е. вносишь изменения а проверить уже не где все ПК закончились у меня) Куки не помогает сносить, IP тоже. Похоже они записыват к себе какието доп данные чтобы не показывать, еще раз.
     
  12. pouf

    pouf Местный

    Joined:
    Oct 5, 2015
    Messages:
    2,156
    Best Answers:
    1
    Ratings:
    +408 / 0 / -0
    может сайт не причем, мб какой другой сайт открыл (у меня когда открывается такая страница на каком то сайте, она открывается в том же окне а не новом кстати), или еще что-то..
    сайт в лс зайду посмотрим редиректнит ли меня..
     
  13. Sasha K-G

    Sasha K-G Guest

    Joined:
    Aug 27, 2015
    Messages:
    1,149
    Best Answers:
    0
    Ratings:
    +392 / 0 / -0
    Клёвая тема
    Где бы такой локер намутить?:rolleyes:
     
    • Нравится Нравится x 1
  14. Doktormgdn

    Staff Member VIP Кинотрафик v2

    Joined:
    Oct 4, 2015
    Messages:
    1,124
    Best Answers:
    0
    Ratings:
    +489 / 0 / -0
    Тоже интересно :D
    Как окно выскакивает сразу бы посмотреть код страницы ctrl + u и что там за скрипты подгружаются.
     
  15. Doktormgdn

    Staff Member VIP Кинотрафик v2

    Joined:
    Oct 4, 2015
    Messages:
    1,124
    Best Answers:
    0
    Ratings:
    +489 / 0 / -0
    @Tony, кинь ссыль в лс. Хочу глянуть :)
     
  16. MaximuS

    Staff Member VIP Кинотрафик v2

    Joined:
    Nov 30, 2015
    Messages:
    708
    Best Answers:
    0
    Ratings:
    +399 / 0 / -0
    и мне скинь в лс линк, может помогу найти заразу
     
  17. Mihail

    Mihail Зелёный

    Joined:
    Oct 22, 2015
    Messages:
    11
    Best Answers:
    0
    Ratings:
    +3 / 0 / -0
    Даже если движок был перепиленный что это меняет?
    Если движок перепиливался по 100 раз то тем более будет знать какой код за что отвечает, инородный код сразу увидит.
    И вообще тупо нельзя было для начало зайти скажем в корень сайта и посмтреть скажем на даты изменения файлов, а вось какой нибудь дату подсветил?
     
  18. TopicStarter Overlay
    Tony

    Tony Посетитель

    Joined:
    Jul 16, 2015
    Messages:
    54
    Best Answers:
    0
    Ratings:
    +10 / 0 / -0
    Вылечил! Просто заменял аккуратно фаилы в движке некоторые на оригинальные. В том то косяк, что даты тоже подделали видимо, т.к. вывел список изменнных фаилов за последнюю неделю и там ничего не обнаружил аномального.
     
  19. TopicStarter Overlay
    Tony

    Tony Посетитель

    Joined:
    Jul 16, 2015
    Messages:
    54
    Best Answers:
    0
    Ratings:
    +10 / 0 / -0
Яндекс.Метрика