На этой неделе с удивлением узнал, что мой сайт без какой-либо рекламы (не было и не стоит сейчас) угрожает компьютерам пользователей, как сообщает яндекс..
Взломали по фтп заразили все js-ки, нужно перезалить полностью папку engine, кроме папки data (там конфиги все) и то если по дефолту скрипт и не ставились модули, а так ручками , обычно вредоносный код в конце файла находится, с непонятными наборами символов. Кстати в марте особый бум взлома наблюдается, и кто говорит про дыры какие-то, ни черта это не дыры, воруют пароли от фтп, dle тут не причем вообще.
В main посмотри, оттуда идет проставление ява скриптов во все новости. Зайди в любую новость, нажми Полное редактирование и посмотри в конце полной новости, есть ли какой нибудь код.
Чаще всего вирусы на дле в новых шаблонах. Проверьте весь шаблон. Да и еще в дле есть функция проверка скрипта на вирусы. Сам не пробовал, краем глаза видел. Попробуйте.
если вирус в каждой новости отображается то это залит фрейм или джава во все новости... у меня такое было ... есть специальный скрипт чистки новостей... если интересно раскажу как закрыть эту уязвимость
Смотри, так сайт и под АГС может попасть!
Информация больше про борьбу с вирусами вордпресс, но может и для dle подойдет:
http://blogalt.ru/category/wordpress/antimal
Вот посмотрите, Касперский именно их блокирует: http://smotr.im/45na
Информация больше про борьбу с вирусами вордпресс, но может и для dle подойдет:
http://blogalt.ru/category/wordpress/antimal