Помогите выявить вирус

12
P
На сайте с 23.10.2009
Offline
76
1033

Помогите выявить вирус на сайте melencow.ru, в google пишут "Имеется информация, что этот сайт атакует компьютеры!" и с сегодняшнего дня вирус нашёл и yandex. Уже весь сайт перерыл, но найти не могу. Писал на хостинг в тех поддержку, они тоже вирусов не нашли.

Visconti
На сайте с 01.07.2009
Offline
67
#1

Если сайт зарегистрирован в вебмастере (Яндекс или Гугл), то там вы сможете найти информацию о том, какие файлы заражены (имеют вредоносный код)

A
На сайте с 20.04.2008
Offline
94
#2

При заходе через мазилу, вываливается окно - которое говорит: имеется информация..бла..бла...

А если експлопером, касперыч орет как резаный, на все, на какие-то гифы...

Может рекламу какую повесили?!

P
На сайте с 23.10.2009
Offline
76
#3

Яндекс только что снял предупреждение, а в гугле вебмастере показывается только на каких страницах имеется вредоносный код.

А если експлопером, касперыч орет как резаный, на все, на какие-то гифы...

а ссылку не показывает, на какую орёт?

A
На сайте с 20.04.2008
Offline
94
#4

Фаил содержит троянскую программу.

Рекомендуется запретить загрузку.

Троянская программа:
Packed.JS.Agent.bt

Файл:

http://realixlove.net/index.php//index

Exploit.JS.Pdfka.bqp

Файл:

http://mewppqd.info/cgi-bin/iok/q002106201317r0019R7f561fe5Xbc7be798Yf7f30935Z0100f070//data0000

Фишинг атака:

http://scanerpro.ru/banners/750x140.gif

http://scanerpro.ru/banners/200x195.gif

Вот, еще были но я запретил, и не глянул...

P
На сайте с 23.10.2009
Offline
76
#5

Спасибо, сейчас буду искать

Miko
На сайте с 15.02.2010
Offline
62
#6

poputraf, проверьте на наличие ифреймов.

P
На сайте с 23.10.2009
Offline
76
#7

Уже проверял, но найти ничего подозрительного не могу.

6uoncuxo3
На сайте с 05.11.2008
Offline
202
#8

В коде главной страницы:

<iframe src="http://www.visitweb.com/v/2631" frameborder=0 vspace=0 hspace=0 width=468 height=95 marginwidth=0 marginheight=0 scrolling=no></iframe>

Оно, не? Не очень Яшка к таким вещам.

А, во что NOD выдал:

http://realixlove.net/cache/PDF.php?st=Mozilla 5.0 JS/Exploit.Pdfka.NSQ
http://realixlove.net/cache/PDF.php?st=Mozilla 5.0 » GZ » file.htm JS/Exploit.Pdfka.NSQ троянская программа
We all live in a sick world, where hatred is a weapon, and freedom - a dream. © На небе — Бог, на земле — Россия. © Сербская поговорка.
erotic
На сайте с 26.02.2010
Offline
37
#9
6uoncuxo3:
В коде главной страницы:
<iframe src="http://www.visitweb.com/v/2631" frameborder=0 vspace=0 hspace=0 width=468 height=95 marginwidth=0 marginheight=0 scrolling=no></iframe>
Оно, не? Не очень Яшка к таким вещам.

точно не оно) походу накручивают партнерку🚬

Я езжу на Opel Astra J GTC 1.4 MT6 (http://www.drive2.ru/cars/opel/astra_j_gtc/astra_j_gtc/andro07/)
P
На сайте с 23.10.2009
Offline
76
#10
<iframe src="http://www.visitweb.com/v/2631" frameborder=0 vspace=0 hspace=0 width=468 height=95 marginwidth=0 marginheight=0 scrolling=no></iframe>

Это код тизерной партнёрки, это не накрутка, он такой и есть.


http://realixlove.net/cache/PDF.php?st=Mozilla 5.0 JS/Exploit.Pdfka.NSQ
http://realixlove.net/cache/PDF.php?st=Mozilla 5.0 » GZ » file.htm JS/Exploit.Pdfka.NSQ троянская программа

А этот урл я нигде найти не могу, в шаблонах его точно нет!

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий