TeaserNet.com Beta 2.0 тема-3

R
На сайте с 25.03.2010
Offline
46
#901
alesty:
Alex Teasernet, я сделал пару звонков своим клиентам - они ранее жаловались, что Я.Вм "находил" вирус на их сайтах. Когда я занимался анализом их сайтов - то ничего потустороннего не находилось. Сейчас подтвердилось, что там стояла DLE8.0.
Сегодня я сам натолкнулся на эти грабли с "осенью" - проанализировал сайты (код, дату изменения, лишняк, бд) и ничего левого не нашел.
Однако, сегодня в 1:00-2:00 утра эта хрень все равно вылазила.
Залез в админку ДЛЕ, в раздел "управление рекламой" - и там вылез этот ифрейм. В других разделах админки не вылазило. Т.е., вылазило в коде той страницы, где был ваш блок.

Самое примечательное: в исходном коде страницы его не было, а при просмотре DOM-модели страницы он обнаруживался. Т.е., вывод сам по себе напросился: ифрейм подгружается сторонней явой (т.к. свою 10 раз проверил). Единственной сторонней явой, которая меняет DOM-модель была ваша. Как только убрал ваши блоки - всё нормализовалось.

Для себя выводы сделал, а вам бы посоветовал либо поискать того, кто вас регулярно подламывает, либо искать крота.

Успехов!

сегодня произошла такая же история с хит стар. тоже дле 8.0. вывод тоже через document.write.

поставил тизеры вчера. вчера такого не было.

AT
На сайте с 23.07.2009
Offline
28
#902

ratioplus, может покажите урл? Все-таки, для примера хоть один.

С уважением, Александр TeaserNet Beta 2.0 (http://teasernet.com). Наш форум поддержки - будем рады ответить на все Ваши вопросы (http://forum.teasernet.com).
R
На сайте с 25.03.2010
Offline
46
#903

Alex Teasernet, я снял код сразу. но там не осень была, а куча разных сайтов. надо еще у хит-стара спросить /ru/forum/506827

I4
На сайте с 04.07.2007
Offline
98
#904

у меня тоже самая проблема! каспер орет на http://osen2010g.ru/zl/s8

сайт xyya.net

не могу найти где вирус стоит! как решили проблему?

KY
На сайте с 19.06.2007
Offline
43
#905

Alesty, прежде чем высказывать свои предположения о подобном мошенничестве рекламной сети следует весьма конкретно проанализировать ситуацию, чтобы не выглядеть балаболом, коим вы себя показали. Вас несколько раз попросили показать сайт, где вы увидели "подлянку", чтобы вам помогли разобраться в ситуации.

internet-4ik

смотри у себя в коде левый javascript, аккурат перед LI-счётчиком:

http://lapmob.ru/liveinternet.js

который как раз и подгружает эту "осень"

код, подсаживающий какой-то троян, отрабатывает только для русских айпих, для других вываливаются различные ошибки (err_xx).

nothing personal. just business
I4
На сайте с 04.07.2007
Offline
98
#906

KaYSer, спасибо!

K
На сайте с 19.06.2007
Offline
67
#907

Несколько месяцев назад взломали в одно время пару крупных сайтов. Заменили код тизернета на вывод тизеров с другого домена, но с ссылками на вирусы. На внешний вид очень сложно было понять, что тизеры транслируются не с тизернета, а с вредоносного сайта. Так что тизернет не причем. Да и глупо думать на них

R
На сайте с 25.03.2010
Offline
46
#908

internet-4ik, отпишись если найдешь.

KaYSer, а как объяснить что в админке фрейм этот вылазил в рекламе?

[Удален]
#909

Teasernet не планируете сделать возможность оплаты Яндекс деньгами ?

I4
На сайте с 04.07.2007
Offline
98
#910

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий