спамный код на компе - нужен совет

12
MA
На сайте с 13.12.2006
Offline
134
1195

Доброго времени.

Если кто-то сталкивался - помогите индентифицировать заразу.

Сабж: при попытке добавить пост, в поле "цитаты" ставятся левые ссылки, соответственно в разделе они выводятся как превью. Код, видимо, находится на компе. Проверка свежей утилитой др.веба не дала результата, как и еще одним антивирусом. Возможно свежий, возможно просто не идентифицируется как вирус, а что-то вроде сервиса автозаполнения-автоподстановки.

Если кто-то сталкивался с таким зверьем - подскажите плиз как его прибить.

Проблема усложнена тем, что доступа к машине у меня нет, человек - удаленщик, посмотреть сам не могу. В процессах подозрительных нет, возможно либо маскируется под штатное, либо действительно нет... браузеры одинаково заполняют поле, т.е. не в браузере дело. Что-то общее.

Аналогичные ссылки уже ходят по сети, в том числе замечены и на форумах. Т.е. это не под вордпресс точенное что-то.

Буду признателен за совет или линк по теме. Спасибо!

возьму проекты на продвижение ()
N
На сайте с 23.03.2009
Offline
279
#1
McArt:
в поле "цитаты" ставятся левые ссылки

Реферальные? То то я думаю много тем слишком, где первый пост с реферальной ссылкой и мифическойй кнопкой отдай бабло.

Портфолио доменов (http://www.webindesign.ru) и беспорядочные деловые связи (/ru/forum/342129). Новые каждый день. Продажа всего портфолио доменов (http://www.webindesign.ru/all.php).
MA
На сайте с 13.12.2006
Offline
134
#2

niceweb, не реферальные, забугорные какие-то. уже снесены ссылки. по названию типа "социальная сеть ...." и похожее.

возможно уже и рунет подключился.

схема пока не понятна полностью... но после чистки 2мя антивирусами - все по прежнему. в яндексе и гугле инфы ноль...

такое ощущение что автозаполнение поля подключается, точнее настраивается. но проблема для оперы и мозиллы есть - значит что-то стистемное. Что может отвечать за заполнение форм на уровне системы самой, а не браузера?

По уму результат не содержит признаков вируса и если это получилось без подгрузки вирусов и использует возможности системы - то убрать последствия еще та задча, без представления что и где ковырять...

Jackyk
На сайте с 05.10.2005
Offline
342
#3

На моем форуме у одного форумчанина под постами (то есть - в постах снизу, через ряд пустых строк) появлялись рекламные ссылки. Было ли это на его компе или еще где - доподлинно неизвестно.

С уважением, Евгений.
MA
На сайте с 13.12.2006
Offline
134
#4

Jackyk , оно самое!

кучка энтеров, потом ссылки. 1 или 2.

на компе. сайт обновил я - чисто. сделал человек - заполнено поле "цитаты" (вордпресс).

dex
На сайте с 14.04.2006
Offline
181
dex
#5

систему откатить пробовали?

губит людей вода (подпись не продаю, в долг не даю)
MA
На сайте с 13.12.2006
Offline
134
#6

dex, пришел к такому же решению, попробуем.

neznaika
На сайте с 28.06.2006
Offline
356
#7

Смотрите на дополнения к браузеру.

Дорого покупаю настоящие сайты. Не инвестирую деньги и не беру кредиты.
MA
На сайте с 13.12.2006
Offline
134
#8

увы, в 3х браузерах одинаково. не похоже, что в браузере дело. да и в опере плагины не ставятся вроде...

P
На сайте с 10.03.2008
Offline
168
#9

Если в автозапуске ничего подозрительного, оно в сервисах сидит.

MA
На сайте с 13.12.2006
Offline
134
#10

pistol, по идее в процессах было бы видно что-то левое... хотя - не знаю. похоже какая-то не частая сео-гадость ). будем искать.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий