- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Я пересмотрел все файлы на хостинге с расширением js и нигде больше не нашел кода с этим доменом. Но контакт продолжает блокировать ссылки на сайт (новые)
Внедрение текста с вызовом файла с расширением js происходит, где-то при формировании html кода.
Самого файла с расширением js нет на вашем сервере.
Где-то в вашем коде при формировании html страницы при помощи закодированнных строчек типа
" (base64_decode('' .'ZXJy' .'b3JfcmVwb3J0' .'aW' .'5' .'n') " в html внедряется вызов файлы js со стороннего сервиса.
Что могу посоветовать.
или воспользуйтесь способом Selish (скопируйте все файлы себе на комп) или как-то по другому:
Пройдитесь поиском по всем файлам. Ищите base64. Когда найдёте, включайте голову.
Воспользуйтесь сервисом онлайн декодирования, чтобы понять, что закодировано.
Нужно помнить, что антивирус может не взять разбитый на части код. Такой разбитый на части вам необходимо самому склеить при раскодирование.
Пример разбитого кода:
"$GLOBALS['_1548237628_']=Array(base64_decode('' .'ZXJy' .'b3JfcmVwb3J0' .'aW' .'5' .'n'),base64_decode('cHJlZ19tYXRjaA=='),base64_decode('cH' .'JlZ1' .'9' .'tYX' .'RjaA=' .'='),base64_decode('c' .'H' .'JlZ' .'19tYXRjaA' .'=='),base64_decode('' .'cHJ' .'lZ19tYXRjaA' .'=='),base64_decode('c3Vic3Ry'));"
PS:
На вашем сайте скорее всего зло вот это:
<script type='text/javascript' src='http://dtym7iokkjlif.cloudfront.net/dough/1.0/shareaholic-analytics.js'></script>
в закодированном виде "dtym7iokkjlif.cloudfront.net" это ZHR5bTdpb2tramxpZi5jbG91ZGZyb250Lm5ldA==
Если можете, скиньте куда нить архив файлов сайта, я могу ради спортивного интереса посмотреть.
Удачи.
Вот файлы с хостинга: http://yadi.sk/d/VqlBAiI68S8v6
Код появляется в файле - http://vitaliyivanov.com/wp-includes/js/jquery/jquery.js?ver=1.8.3
Все чаще и чаще...
Уже даже гугл начал блокировать...
Огромное спасибо kgtu5 за помощь и решение проблем с сайтом
Вот файлы с хостинга: http://yadi.sk/d/VqlBAiI68S8v6
Код появляется в файле - http://vitaliyivanov.com/wp-includes/js/jquery/jquery.js?ver=1.8.3
Все чаще и чаще...
Уже даже гугл начал блокировать...
в этой папке куча бяки
например
файл b245.php, c1a.php, class-image.php...
в этой папке куча бяки
например
файл b245.php, c1a.php, class-image.php...
Удалил все ети фаилы с хостинга, но код в указаном месте появляетса снова и снова
Смените пароль на фтп, панель, права на каталоги и файлы.
povstanez, а какой хостинг у вас? не хостлайф случайно?
Удалил все ети фаилы с хостинга, но код в указаном месте появляетса снова и снова
логи смотрите откуда они появляются
povstanez, а какой хостинг у вас? не хостлайф случайно?
Да хостлайф
ну тогда вы не один такой - /ru/forum/806289
сейчас они (техподдержка) стали (наконец-то!) как-то мониторить модифицируемые файлы и удалять код до того, как Яндекс обнаружит вирус и влепит "черную метку"