Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Избавляемся от вируса мобильный редирект dle

Тема в разделе "Вопросы- ответы", создана пользователем Voldigoad, 2 июл 2021.

?

Нашлось что-то?

  1. Да

    5 голосов
    100,0%
  2. Нет

    0 голосов
    0,0%
02.07.21 в 04:00
13.11.25 в 14:20
13
5.233
3
  1. TopicStarter Overlay
    Voldigoad

    PRO Users

    Регистрация:
    19 сен 2019
    Сообщения:
    157
    Лучших ответов:
    1
    Рейтинги:
    +21 / 4 / -0
    Столкнулся с вирусом-редиректом...
    Не буду лить воду и сразу к делу:
    Открываем:
    engine/classes/mysql.php
    engine/data/dbconfig.php
    engine/data/config.php
    Берем горизонтальный ползунок и двигаем вправо и замечаем вирусный длинный код (примерно такой как на картинке)
    upload_2021-7-2_3-50-22.png
    Заметили? Хорошо, открываем эту тему Важно - Актуальные версии datalife engine + багфиксы и ищем свою версию двигла, берем от туда чистый файл и полностью меняем код всего файла.

    Открываем файл engine/inc/options.php и копируем весь код вставляем в левое окно text-compare.com
    Далее берем код орига нашей версии и в правое окно, тыкаем кнопку и скроллим вниз:
    upload_2021-7-2_3-55-41.png

    Нашли? Меняем весь код файла на ориг.

    Также чекаем эту тему и ищем вирусы
    Вирусы в системе DataLifeEngine (DLE) и как с ними бороться

    Кто еще что знает, пишите сюда.
     
    #1 Voldigoad, 2 июл 2021
    Последнее редактирование: 2 июл 2021
    • Нравится Нравится x 3
    • Полезно Полезно x 1
  2. Ботяра

    Забанен

    Регистрация:
    10 окт 2015
    Сообщения:
    0
    Лучших ответов:
    54
    Рейтинги:
    +711 / 74 / -0
    Уже много раз про это писалось: Важно - Сайты, которые распространяют релизы dle с левым кодом
    dlepavilion и newtemplates распространяют релизы DLE с левым кодом - остерегайтесь релизов с непроверенных источников

    Так же начиная с версии 14.0 стал выкладывать сравнение что там за левый код пихают эти сайты:
    Код:
    Сравнение оригинала DLE с релизом на dlepavilion версии 14.0 - https://cloud.mail.ru/public/TeSB/i2ewvVMxQ
    Сравнение оригинала DLE с релизом на dlepavilion версии 14.1 - https://cloud.mail.ru/public/iiRU/gk6rNhAMZ
    Сравнение оригинала DLE с релизом на dlepavilion версии 14.2 - https://byroot.ru/dle_comparison/14.2/14.2t.html
    Сравнение оригинала DLE с релизом на dlepavilion версии 14.3 - https://byroot.ru/dle_comparison/14.3/14.3.html
    Всё же просто: не качайте левые релизы ДЛЕ, при покупке сразу же проверяйте все эти файлы, или сравнивайте с оригиналом ДЛЕ, или же заказывайте платно.
     
    • Нравится Нравится x 4
    • Лучший Лучший x 1
  3. TopicStarter Overlay
    Voldigoad

    PRO Users

    Регистрация:
    19 сен 2019
    Сообщения:
    157
    Лучших ответов:
    1
    Рейтинги:
    +21 / 4 / -0
    Дядь, спасибо большое)) Теперь я уверен что я чист) (также рекомендую многим скачать ту прогу araxis и самому сделать сравнение папок upload)
     
  4. SusaPusa

    SusaPusa Посетитель

    Регистрация:
    5 июн 2025
    Сообщения:
    54
    Лучших ответов:
    0
    Рейтинги:
    +25 / 2 / -0
  5. SusaPusa

    SusaPusa Посетитель

    Регистрация:
    5 июн 2025
    Сообщения:
    54
    Лучших ответов:
    0
    Рейтинги:
    +25 / 2 / -0
    Но после того как вы удалили сам вирус - он позже снова может появиться так как дыры DLE не закрыты - особенно это актуально для старых версий.
    Для начала нужен оригинальный архив DLE - то что раздают бесплатно - оно с дырами и через эти дыры заливают этот вирус или на диск или в базу данных в dle-baners. WinMerge в помощь!

    После того как вы нашли чистую версию - попросите Claude сделать эти файлы безопасными.
    Скажи ему - Это файл DLE 15.2 /engine/ajax/search.php сделай его безопасным от уязвимостей.

    Изменено Claude - добавленны патчи безопасности.
    /engine/inc/banners.php
    /engine/ajax/search.php
    /engine/ajax/upload.php
    /engine/inc/addnews.php
    /engine/go.php
    /engine/ajax/comments.php
    /engine/engine.php

    Так можно сделать и старую версию безопасной.
     
  6. Kandi

    Kandi Бывалый

    Регистрация:
    19 апр 2019
    Сообщения:
    593
    Лучших ответов:
    1
    Рейтинги:
    +121 / 43 / -0
    SusaPusa все эти дыры и ссылки зачастую появляются потому что ставите бесплатно, платные шаблоны и модули, покупайте их у разрабов и живите спокойно
     
  7. SusaPusa

    SusaPusa Посетитель

    Регистрация:
    5 июн 2025
    Сообщения:
    54
    Лучших ответов:
    0
    Рейтинги:
    +25 / 2 / -0
    DLE 11.1 лицензия тоже поломали, но вирус себя не проявлял. Веб шелл. Записал код в базу данных dle-baners, наверно рекламу показывал. Есть сломанный бекап.
    Так что не всё так однозначно.
     
  8. Kandi

    Kandi Бывалый

    Регистрация:
    19 апр 2019
    Сообщения:
    593
    Лучших ответов:
    1
    Рейтинги:
    +121 / 43 / -0
    SusaPusa DLE 11 вышла 10 лет назад, давно пора обновиться, а вообще надо было это сделать 8-9 лет назад. А если не обновляешься, тогда несёшь риски дыр от любимого DLE
     
  9. Олег Lego

    Олег Lego Местный

    Регистрация:
    11 май 2020
    Сообщения:
    2.012
    Лучших ответов:
    1
    Рейтинги:
    +493 / 217 / -0
    Ля, как давно это было )
    Начинал сайт с 10, и обновляю его по сей день ))
     
  10. Zivler

    Команда форума VIP Кинотрафик v2

    Регистрация:
    23 янв 2016
    Сообщения:
    1.731
    Лучших ответов:
    8
    Рейтинги:
    +762 / 175 / -0
    DLE не так-то просто обновить без последствий. У меня был сайт на DLE 14. Обновил до актуальной. В результате система комментариев перестала работать нормально. При нажатии на кнопку "Ответить" форма ответа не всплывает теперь. Фиг знает как исправить. Решил забить и просто убрал эту кнопку. И это просто пример с простым шаблоном. Уверен, что после обновления возможны и более существенные баги у некоторых людей.
     
    • Согласен Согласен x 1
  11. Skyworker

    Skyworker Бывалый

    Регистрация:
    4 май 2025
    Сообщения:
    356
    Лучших ответов:
    0
    Рейтинги:
    +82 / 19 / -0
    Зачем? Если можно сразу выгрузить нормальную базу фильмов, сразу их не публиковать, а добавлять с хорошими описаниями по 10-20 штук ежедневно.
     
  12. Олег Lego

    Олег Lego Местный

    Регистрация:
    11 май 2020
    Сообщения:
    2.012
    Лучших ответов:
    1
    Рейтинги:
    +493 / 217 / -0
    Речь была про DLE )
     
  13. Skyworker

    Skyworker Бывалый

    Регистрация:
    4 май 2025
    Сообщения:
    356
    Лучших ответов:
    0
    Рейтинги:
    +82 / 19 / -0
    А в чем принципиальная разница движка в DLE от других движков? В нем нельзя сделать отлаженные публикации, как в WP, например?
     
  14. Олег Lego

    Олег Lego Местный

    Регистрация:
    11 май 2020
    Сообщения:
    2.012
    Лучших ответов:
    1
    Рейтинги:
    +493 / 217 / -0
    Публикации сделать можно и в вп, но сколько ресурсов серверных он жрёт, по сравнению с дле, это уже наверное всем известно )
     
Яндекс.Метрика