Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Хакнули сайт залили редирект локер

Тема в разделе "Вопросы- ответы", создана пользователем Tony, 19 янв 2016.

19.01.16 в 03:17
20.01.16 в 01:35
18
1.372
0
  1. TopicStarter Overlay
    Tony

    Tony Посетитель

    Регистрация:
    16 июл 2015
    Сообщения:
    54
    Лучших ответов:
    0
    Рейтинги:
    +10 / 0 / -0
    Сайт на DLE 10, висел себе нормально, но увидел на нем локер с разводом от Роскомнадзора.
    Т.е. при переходе на сайт с поиска, открывается соседняя вкладка вот с такой херней: http://prntscr.com/9rw85v
    Локер открывается только 1 раз на 1 пк, потом больше не откроешь, даже с другого IP и если чистить куки.
    Пол дня просидел чтобы найти где эта фигня спрятана. Так и не нашел!
    Проверял в шаблоне - Чисто
    Проверял htaccess
    Проверял утилитой от ai-bolit - тоже ничего конкретно не нашел,
    Так по фаилам движка просмотрел, тоже ничего не обнаружил.

    Я уже не знаю где может эта хрень прятаться. Кто может помочь?
     
  2. PunPun

    VIP Кинотрафик v2

    Регистрация:
    11 июн 2015
    Сообщения:
    7.403
    Лучших ответов:
    32
    Рейтинги:
    +4.017 / 114 / -0
    Проверяйте /engine/classes/js/*.js , /engine/engine.php, init.php, /index.php

    Пора бы обновится с рухляти на последнюю версию.
     
  3. TopicStarter Overlay
    Tony

    Tony Посетитель

    Регистрация:
    16 июл 2015
    Сообщения:
    54
    Лучших ответов:
    0
    Рейтинги:
    +10 / 0 / -0
    Не могу обновиться движек 100раз был перепиленый
     
  4. PunPun

    VIP Кинотрафик v2

    Регистрация:
    11 июн 2015
    Сообщения:
    7.403
    Лучших ответов:
    32
    Рейтинги:
    +4.017 / 114 / -0
    Чем дольше на нем остается тем хуже, сольют сайт тогда в обще обидно будет.
     
  5. TopicStarter Overlay
    Tony

    Tony Посетитель

    Регистрация:
    16 июл 2015
    Сообщения:
    54
    Лучших ответов:
    0
    Рейтинги:
    +10 / 0 / -0
    Да уж, это точно. Я вот только не пойму как этот локер там оказался, если по статам в фаилах не было изменений. Или он уже дано там в движке сидел, а сейчас активировали.
     
  6. PunPun

    VIP Кинотрафик v2

    Регистрация:
    11 июн 2015
    Сообщения:
    7.403
    Лучших ответов:
    32
    Рейтинги:
    +4.017 / 114 / -0
    Дату всегда можно подделать.
     
    • Нравится Нравится x 1
  7. Сила

    Команда форума VIP Кинотрафик v2

    Регистрация:
    1 окт 2015
    Сообщения:
    427
    Лучших ответов:
    0
    Рейтинги:
    +191 / 0 / -0
    Да, часто такие локеры встречал. Самый прикол что я их никак закрыть не могу и покинуть страницу. Приходится вырубать инет и только после этого можно закрыть.

    Это интересно пп какая-то или на индивидуальные номера бабло сливается и кто-то один зачинщик?
     
  8. pouf

    pouf Местный

    Регистрация:
    5 окт 2015
    Сообщения:
    2.172
    Лучших ответов:
    1
    Рейтинги:
    +414 / 0 / -0
    можно закрыть, уметь надо :D
     
  9. Mihail

    Mihail Зелёный

    Регистрация:
    22 окт 2015
    Сообщения:
    11
    Лучших ответов:
    0
    Рейтинги:
    +3 / 0 / -0
    Выкачай нулёную или иоригинальную версию DLE (такую как у тебя) ((назови папку DLE_NULLED_TEAM)
    Выкачай весь пакет DLE со своего сервера (назови папку - DLE-HOST)

    Возьми любой софт для проверки обоих папок на предмет модификации:
    DLE-HOST) {сравнивается с папкой } (DLE_NULLED_TEAM) {подсветятся все файлы которые были модифицированы когда либо}
    И потихоничку идёшь и ищешь незнакомое.
     
    • Нравится Нравится x 1
  10. doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    учитывая что ТС писал об
    думаю не особо поможет при поиске
     
  11. TopicStarter Overlay
    Tony

    Tony Посетитель

    Регистрация:
    16 июл 2015
    Сообщения:
    54
    Лучших ответов:
    0
    Рейтинги:
    +10 / 0 / -0
    Самое фиговое что увидеть его можно только 1 раз, на одной машине. Т.е. вносишь изменения а проверить уже не где все ПК закончились у меня) Куки не помогает сносить, IP тоже. Похоже они записыват к себе какието доп данные чтобы не показывать, еще раз.
     
  12. pouf

    pouf Местный

    Регистрация:
    5 окт 2015
    Сообщения:
    2.172
    Лучших ответов:
    1
    Рейтинги:
    +414 / 0 / -0
    может сайт не причем, мб какой другой сайт открыл (у меня когда открывается такая страница на каком то сайте, она открывается в том же окне а не новом кстати), или еще что-то..
    сайт в лс зайду посмотрим редиректнит ли меня..
     
  13. Sasha K-G

    Sasha K-G Guest

    Регистрация:
    27 авг 2015
    Сообщения:
    1.154
    Лучших ответов:
    0
    Рейтинги:
    +392 / 0 / -0
    Клёвая тема
    Где бы такой локер намутить?:rolleyes:
     
    • Нравится Нравится x 1
  14. Doktormgdn

    Команда форума VIP Кинотрафик v2

    Регистрация:
    4 окт 2015
    Сообщения:
    1.130
    Лучших ответов:
    0
    Рейтинги:
    +490 / 0 / -0
    Тоже интересно :D
    Как окно выскакивает сразу бы посмотреть код страницы ctrl + u и что там за скрипты подгружаются.
     
  15. Doktormgdn

    Команда форума VIP Кинотрафик v2

    Регистрация:
    4 окт 2015
    Сообщения:
    1.130
    Лучших ответов:
    0
    Рейтинги:
    +490 / 0 / -0
    @Tony, кинь ссыль в лс. Хочу глянуть :)
     
  16. MaximuS

    Команда форума VIP Кинотрафик v2

    Регистрация:
    30 ноя 2015
    Сообщения:
    708
    Лучших ответов:
    0
    Рейтинги:
    +399 / 0 / -0
    и мне скинь в лс линк, может помогу найти заразу
     
  17. Mihail

    Mihail Зелёный

    Регистрация:
    22 окт 2015
    Сообщения:
    11
    Лучших ответов:
    0
    Рейтинги:
    +3 / 0 / -0
    Даже если движок был перепиленный что это меняет?
    Если движок перепиливался по 100 раз то тем более будет знать какой код за что отвечает, инородный код сразу увидит.
    И вообще тупо нельзя было для начало зайти скажем в корень сайта и посмтреть скажем на даты изменения файлов, а вось какой нибудь дату подсветил?
     
  18. TopicStarter Overlay
    Tony

    Tony Посетитель

    Регистрация:
    16 июл 2015
    Сообщения:
    54
    Лучших ответов:
    0
    Рейтинги:
    +10 / 0 / -0
    Вылечил! Просто заменял аккуратно фаилы в движке некоторые на оригинальные. В том то косяк, что даты тоже подделали видимо, т.к. вывел список изменнных фаилов за последнюю неделю и там ничего не обнаружил аномального.
     
  19. TopicStarter Overlay
    Tony

    Tony Посетитель

    Регистрация:
    16 июл 2015
    Сообщения:
    54
    Лучших ответов:
    0
    Рейтинги:
    +10 / 0 / -0
Похожие темы
  1. kinoprosmotr
    Ответов:
    2
    Просмотров:
    1.466
  2. Media Maniac
    Ответов:
    30
    Просмотров:
    4.748
  3. aeneas
    Ответов:
    5
    Просмотров:
    3.151
  4. never3d22
    Ответов:
    12
    Просмотров:
    3.788
  5. vasili
    Ответов:
    9
    Просмотров:
    2.624
Загрузка...
Яндекс.Метрика