Блин, самого грабера на форуме не нашёл. Видимо из форума переходил по ссылке и качал с другого сайта. Сразу говорю искал бегло, даже ссылку не нашёл. Вот архив.
Блин, самого грабера на форуме не нашёл. Видимо из форума переходил по ссылке и качал с другого сайта. Сразу говорю искал бегло, даже ссылку не нашёл. Вот архив.
Вот я скачал архив с бэкапом и достал этот файл оттуда. Файл core.php с датой 31.01.12 т.е. другими словами у меня стоял редирект еще с января, а я и не знал. Кстати VIZIT тут на форуме писал что и у него такие переадресации случались на его сайте. Прикладываю файл в оригинале из бэкапа (вредоносный код с 10 строки). А вот из какого он модуля, фиг его знает
Нужно искать, я честно не помню что я там в январе ставил и химичил с модулями или хаками. Единственное что могу сказать с уверенн