Вредоносный код: Mal/ExpJS-BE (по данным компании Sophos)

123
F0
На сайте с 23.10.2012
Offline
4
#11
x0xa:
<!--U1BFOOTER1Z--><div align="center"><script charset="utf-8" src="http://js.sn00.net/00/66/39.js"></script>

что это ?

---------- Добавлено 01.05.2013 в 23:05 ----------

найди где подключается и удали
потом проверь снова с яндекса

---------- Добавлено 01.05.2013 в 23:05 ----------



надо было спорить :)

Это партнерка selectornews.com я ее совсем недавно поставил, неужели это они химичат?

код я удалил, но все равно в копии яндекса переходит на другой сайт

atranca
На сайте с 27.02.2011
Offline
126
#12

ну его нафиг этот сайт.

Какуюто хрень пытался подгрузить из командной строки.... (мож конечно и совпадение)

Скачивай ai-bolit - он довольно неплохо определяет косяки...

Мое мнение- сайт взломан....

123
GeorgeWhite
На сайте с 27.05.2008
Offline
131
#13
Film09:
Это партнерка selectornews.com я ее совсем недавно поставил, неужели это они химичат?

Вряд ли они химичат целенаправленно. Года три назад подключал на один сайт, все было в порядке. Но когда около года назад другой сайт взломали, почему-то именно код скрипта selectornews изменился на вредоносный. Причину я так и не установил.

X
На сайте с 11.07.2011
Offline
57
#14

в .htaccess что ?

F0
На сайте с 23.10.2012
Offline
4
#15
x0xa:
в .htaccess что ?

доступа к серверу нету , это конструктор сайтов ucoz

---------- Добавлено 01.05.2013 в 23:25 ----------

GeorgeWhite:
Вряд ли они химичат целенаправленно. Года три назад подключал на один сайт, все было в порядке. Но когда около года назад другой сайт взломали, почему-то именно код скрипта selectornews изменился на вредоносный. Причину я так и не установил.

а как же тогда они сами прислали код изначально такой

---------- Добавлено 01.05.2013 в 23:29 ----------

и почему только с копии сайта яндекса перекидывает на другой сайт?

Если нажать - Всё равно перейти на эту страницу , то ничего не перекидывает

---------- Добавлено 01.05.2013 в 23:32 ----------

atranca:
ну его нафиг этот сайт.
Какуюто хрень пытался подгрузить из командной строки.... (мож конечно и совпадение)

Скачивай ai-bolit - он довольно неплохо определяет косяки...
Мое мнение- сайт взломан....

там вроде php нужен, но его у меня тоже нет

---------- Добавлено 02.05.2013 в 00:00 ----------

что еще можно сделать?? люди добрые подскажите пожалуйста

((((

M
На сайте с 15.01.2011
Offline
66
#16

У меня вообще не один из сайтов не открылся, даже после предупреждений - пытался перейти и нифига.

F0
На сайте с 23.10.2012
Offline
4
#17
Muzicant:
У меня вообще не один из сайтов не открылся, даже после предупреждений - пытался перейти и нифига.

каких предупреждении ?

антивирусы блокируют эти ссылки? у меня нод ничего не видит

R
На сайте с 24.01.2008
Offline
180
#18

ТС не всегда внешний можно сказать что есть вирус на сайте, проверьте корневые файлы на предмет вирусного кода, так же шаблон, если не поможет стучите проверим сайт на вирусы + дадим рекомендации!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
HP
На сайте с 30.05.2006
Offline
175
#19

зайдите на сайт с user-agent яндекса и сразу увидите вирус.

atranca
На сайте с 27.02.2011
Offline
126
#20

Троян подгружает- и подгружает жестоко.....

после посещения твоего сайта- подгрузились в темп папку винды даунлодер, спамер, и тырщик паролей. Самое смешное- что ему ПОЧТИ удалось обойти доктора Веба. Так что те у кого нет антивируса и перешол на твой сайт- могу их поздравить с полноценным трояном на компе.

Совет ТС простой- если нет доступа к серваку- нафиг такой сайт (можно конечно отснифать откуда грузится эта гадость- но второй раз посещать твой сайт у меня желание пропало))))

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий