Вирус? Непрошеное сообщение от администрации Вконтакте. Сайт на Joomla.

NM
На сайте с 05.10.2012
Offline
4
4013

Привет, подскажите пожалуйста вот такое наблюдаю у клиента на сайте (CMS Joomla).

Не понимаю, что это?! Вирус или реклама? Просто клиенту помогали настраивать другие люди сайт.

Всплывает время от времени. Вечером обычно не работает.

Подскажите пожалуйста, что это? Как удалить? Как удалить, что бы CMS, сайт не пострадали?

Онлайн сканеры не обнаруживают ничего.

Тексты сообщений:

Одноклассники: Ваша страница взломана! Нажмите здесь, чтобы не утратить доступ НАВСЕГДА!

Внимание!!! Ваша страница будет удалена за спам! Нажмите, чтобы сохранить ее!

Администрация Вконтакте: Ваш аккаунт заблокирован за спам! НАЖМИТЕ СЕЙЧАС, чтобы сохранить его.

дани мапов
На сайте с 06.09.2012
Offline
204
#1

Клиент не устанавливал рекламный формат - vk-message http://wizard-banners.com/banners/formats/vkmesage.html ?

Написание и доработка скриптов (PHP, MySQL, JavaScript, jQuery) (/ru/forum/811046)
Diversant
На сайте с 29.03.2006
Offline
329
#2

похоже на взлом

morzan123
На сайте с 26.11.2010
Offline
182
#3

Кто может помочь за $$ с вирусами на нескольких сайтах разобраться?

Оказываю консультации.
Trafikgon
На сайте с 24.10.2008
Offline
174
#4

Такая же ерунда была думал прикол)

. (#)
NM
На сайте с 05.10.2012
Offline
4
#5
дани мапов:
Клиент не устанавливал рекламный формат - vk-message http://wizard-banners.com/banners/formats/vkmesage.html ?

Говорит, что нет. Сейчас буду разбираться - спасибо за наводку =)

Одна из ссылок ведёт на http://vk1.com.spammer-contain.ld9958677041.info/vk2/ - да доступа нет. То есть ссылка первая, на которую переходишь с рекламы ведёт на эту. И если пройти по первой, то попадаешь на сайт, а так прямиком не открывается.

Подмена ссылки, сперва - 1 ссылка

А потом сюда, если зайти по первой, то можно попасть на сайт, а по второй фигушки. Это уже Одноклассники..

Если не откроется выглядит так:

похоже на взлом

Тоже думаю на взлом или вирус с компа.

P.S. Малознакомый человек ему что-то помогал с сайтом, думаю может рекламку влепили.

K5
На сайте с 21.07.2010
Offline
209
#6

реклама, уводящая не пойми куда...

проверили бы файл hosts на локальном компе заодно, сейчас часто в него добавляют, а чтобы не особо заметно было пустых строк штук сто делают...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#7
kgtu5:
реклама, уводящая не пойми куда...
проверили бы файл hosts на локальном компе заодно, сейчас часто в него добавляют, а чтобы не особо заметно было пустых строк штук сто делают...

Видел такое на многих варезниках. Партнерка какая-то очередная. Но тока там не про взлом аккаунта, а типа новое сообщение.

PS. Юзаю Notepad++, он у меня строки нумерует, так что сразу выпаливаю такие вещи:) Пару раз попадились .haccess'ы с 4 сотнями пустых строк, а за ними мобильный редирект.

Подпись))
Mad_Man
На сайте с 10.11.2008
Offline
162
#8
Милованов Ю.С:
Видел такое на многих варезниках. Партнерка какая-то очередная. Но тока там не про взлом аккаунта, а типа новое сообщение.
PS. Юзаю Notepad++, он у меня строки нумерует, так что сразу выпаливаю такие вещи:) Пару раз попадились .haccess'ы с 4 сотнями пустых строк, а за ними мобильный редирект.

Есть варианты покруче.

K5
На сайте с 21.07.2010
Offline
209
#9
Mad_Man:
Есть варианты покруче.

Интересный вариант обфускации: табы и пробелы, но под такое еще и библиотеку надо подгружать (если я правильно понял)...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий