Общая тема о борьбе с шеллами и вирусами на сайте

K1
На сайте с 12.10.2011
Offline
11
#91

форум заспамили боты...что делать подскажите...

forum.osthai.ru

Партнерка ссылки и статьи http://gogetlinks.net/?inv=qj6tbe (http://gogetlinks.net/?inv=qj6tbe) Партнерка авиабилеты http://www.aviasales.ru/affiliateprogram?marker=16412 (http://www.aviasales.ru/affiliateprogram?marker=16412) Продажа сайтов и контента http://www.telderi.ru/?pid=bec9ca (http://www.telderi.ru/?pid=bec9ca)
SeVlad
На сайте с 03.11.2008
Offline
1609
#92
kokin1973:
что делать подскажите...

гуглить, читать форум, думать.

А самое главное - понять что этот топик не имеет ни малейшего отношения к твоей проблеме.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Y
На сайте с 13.07.2012
Offline
48
#93

Коллеги, прошу помощи!

Сайт возвращает левые ссылки из автоматических бирж в <div id="main_blocx">

Скрипт

<script>

document.getElementById("main_blocx").innerHTML="";

</script>

Скрывает их с глаз пользователя

Поиск по коду сайта и базе вхождений не дает, файлы links.db тоже отсутствуют, на сайте был удален шелл.

Подскажите, куда копать, перенес себе уже проекты 3х бирж, включая линкфид, где ссылки не отвалились и подкачиваются.

Может как-то средствами php обрубить этот div по id?

КВ
На сайте с 02.07.2012
Offline
47
#94

YNoskov, Покажи сайт, то из того что ты сказал я понял только то, что ты собираешься устранить следствие.

6666
На сайте с 10.01.2005
Offline
505
#95

YNoskov, шаблон не у этого удода брали? /ru/forum/711151

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
КВ
На сайте с 02.07.2012
Offline
47
#96
6666:
YNoskov, шаблон не у этого удода брали? /ru/forum/711151

Не торопись, еще даже движок какой неизвестно :)

Нет не у этого, у него по другому ссылки выводятся)

Y
На сайте с 13.07.2012
Offline
48
#97
Кот в сапогах:
YNoskov, Покажи сайт, то из того что ты сказал я понял только то, что ты собираешься устранить следствие.

Сайт domreutov.ru , смотреть без включенного яваскрипта.

Особенно здесь много ссылок:

domreutov.ru/gen/services/

CMS: netcat

КВ
На сайте с 02.07.2012
Offline
47
#98
YNoskov:
Сайт domreutov.ru , смотреть без включенного яваскрипта.

Особенно здесь много ссылок:
domreutov.ru/gen/services/

CMS: netcat

Старая версия сайта на чем и на кой черт ты её держишь?

Эта последняя версия движка?

Y
На сайте с 13.07.2012
Offline
48
#99
Кот в сапогах:
Старая версия сайта на чем и на кой черт ты её держишь?
Эта последняя версия движка?

Сайт работодателя, версия не последняя, если возвращаться к теме, то подозреваю, что скрипт биржи обрабатывается на удаленном сервере, а мне высылается в виде уже сгенерированного блока, сталкивались с подобным?

Код шаблона чистый, файлы движка - это более 1000 файлов + доработки подрядчиков, как искать место вставки кода не представляю...

КВ
На сайте с 02.07.2012
Offline
47
#100
YNoskov:
Сайт работодателя, версия не последняя, если возвращаться к теме, то подозреваю, что скрипт биржи обрабатывается на удаленном сервере, а мне высылается в виде уже сгенерированного блока, сталкивались с подобным?

Код шаблона чистый, файлы движка - это более 1000 файлов + доработки подрядчиков, как искать место вставки кода не представляю...

Логи проверь.

Сталкивался, в функтинон.пхп был код который выводил ссылки на месте точек в тексте) беспальва)))

Но там в шаблон был вставлен этот код еще до его скачивания. У тебя же сайт дырявый или даже сайты )

Ты проверял другие в аккаунте? Я посмотрел на 1 IP, там с такой же проблемой есть. Вот например http://carsplanet.ru/ , http://www.avpromo.ru/ http://kometa-hotel.ru/ ваши?

Все на неткатах старых, это поди ваши клиенты, которым вы визитки делали и продвигаете их, запущенно все пц ))

ЗЫ Ябы сделал так:

1. Проверил ПК на вирусы, все где сохранены данные от фтп

2. Сменил пароль от фтп

3. Сменил пароли от админок у всех сайтов

4. обновил все движки и модули, удалив предварительно лишнее: нерабочие форумы, старые версий сайтов и т.д.

Примерно так. Доступ к фтп у вас, вам виднее как там, что...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий