Как и в начале года — мобильный редирект. Сегодня почистил 1 ГС.
Где искать подозрительный код?
В файлах:
/www/сайт/engine/data - config.php
/www/сайт/engine/data - dbconfig.php
* Домены могут быть замаскированы под гугл — http://googlanalytics.ws/ — это вредоносный сайт!
Как лечится?
Обновить версию DLE до актуальной. Насколько помню, изменяются / подменяются файлы с помощью заливки аватара (если картинку открыть через блокнот — можно увидеть вредоносный код)
P.S. подозревал, что волна взломов уже прошла. Но нет.
Быть может эта тема кому-то поможет.
Где искать подозрительный код?
В файлах:
/www/сайт/engine/data - config.php
/www/сайт/engine/data - dbconfig.php
* Домены могут быть замаскированы под гугл — http://googlanalytics.ws/ — это вредоносный сайт!
Как лечится?
Обновить версию DLE до актуальной. Насколько помню, изменяются / подменяются файлы с помощью заливки аватара (если картинку открыть через блокнот — можно увидеть вредоносный код)
P.S. подозревал, что волна взломов уже прошла. Но нет.
Быть может эта тема кому-то поможет.