WebMasterArtem

WebMasterArtem
Рейтинг
28
Регистрация
04.06.2010

Спасибо :)

Да,там всё просто, галочку нужно убрать только. Или в коде скрипта избавиться от строки <script type="text/javascript">var addthis_config = {"data_track_addressbar":true};</script>

Во всём виноват data_track_addressbar

pavel419:
WebMasterArtem, ну например они сегодня лежали немного, и у меня из 450 уников зачлось 260... какой то пипец. Только сейчас заметил. И заказ всего один, или что то не постилось, что то не катит у меня с этой партнеркой кароче...

Может повезло конечно, но на 35 целевых переходов уже есть один заказ. Надеялся на заказ хотя бы после 80 переходов, а тут такое. Пока что доволен, хотя говорить ещё и не о чем. Буду тестить дальше.

Тааакс, проблему решил. Всё моя глупость

Trafikgon, хах) ну ведь, если так рассуждать, то можно вообще ничего не предпринимать. И сайты создавать не нужно, их же всё равно кто-нибудь сломает.

Меня беспокоит только один вирус, то есть шелл. Думаю достаточно закрыть дыры и удалить шелл, чтобы таких проблем больше не было. Не думаю, что кому-то ещё мой сайт не угодит.

Возможно мне просто не повезло. С другом ни разу ничего такого не случалось и с другими знакомыми тоже. Хотя у них сайты покруче будут. Профит с них больше намного. У вас тоже есть андроид сайт и всё окей. Он работает, его никто не сломал.

6666, ахха, нет, не лицензия. Я послушал совет PromoMsater и обратился к Rxp. Обещал взяться за мой заказ и закончить дня через 3. Надеюсь - наконец-то всё наладится.

6666, деньги то есть и были, просто думал, что сам смогу справиться. Хотелось самому разобраться.

А теперь вижу, что давно надо было обратиться за помощью к специалисту.

Ayavryk:
Мне стало казаться, что последние пару лет сообщения о взломе здесь пишут в основном владельцы DLE?

Если бюджета на помощь Доктора нет, но вы - единственый админ сайта, и квалификация нулевая, поставьте между обновлениями на все запрет записи и удалите из DLE тот файл который отвечает за авторизацию админа. Если хакнут - значит тырят ftp-пароль. Проверяйте свой комп на вирус и жалуйтесь хостеру.

Странные у вас выводы. Все совсем иначе. Не так, как вы себе представляете.

Cthulchu:
омг... почему никто не любит понимать причину, все хотят делать сразу какие-то действия.

Ну не "никто", а непросвещённые. Я вот знаю всё только в пределах движка, шаблона и ещё самое главное о продвижении. Остальное мне как-то не очень нужно. А тут такое случилось, я и кипишую.

Cthulchu:
Автор, возьмите логи веб-сервера, логи бекенд-интерпретатора и логи базки и курите их, верный ответ находится в них. или, если ручки не с того места - наймите спецов по сетевой безопасности, которые и скажут вам что-то, типа:

Как раз таки хочу найти человека с прямыми руками. Естественно готов заплатить. Может вы знаете в пределах какой суммы с меня могут взять за такую работу? Я ж не в теме могу быть. А тут сумму назовут, я соглашусь, а окажется, что там вообще работа копеечная.

Cthulchu:
"сынок, так у тебя все это время шелл в template.php, а ты, как угорелый, мечешся"

Только рад буду такому.

Пока что не буду ребяток с rdot.org беспокоить. Может тут кто найдётся?

---------- Добавлено 13.04.2013 в 14:42 ----------

Den73:
нужно включить полное логирование включая POST, натравить мониторинг и ждать.

А как включить это логирование, не подскажите?

Советую всем проверить свои сайты на наличие новой опасной штуки. Видимо созданной всё тем же злодеем, так как домен снова заканчивается на 00xff.net. Я уже радовался, что всё закончилось и думал - 'О, Чудо!". Но нет! Теперь ВО ВСЕХ новостях на сайте в самом низу появилась надпись "Скачать по прямой ссылке" ведущая на http://yandex.narod.ru.00xff.net/load.php?name=kakaya-libo-igra-ili-chto-to-eshe... Теперь придётся чистить БД.

И да. На сайте всего один пользователь и ни одной аватарки.

Вбей в поисковике "Модуль Ежедневная рассылка новостей на почту для DLE"

12 3
Всего: 23