кроме указанных файлов index.html он также может прописываться в index.php, menu.php, header.php и обязательно пропишется в файлах .js.
Почистив только index.html ваш сайт заработает, но ифрейм будет запускаться из .js файлов. Это легко заметить зайдя на сайт из точки с медленным интернетом. Сайт будет "мигать", а в строке состояния будет идти обращение на аякс гугла, ибанк.де и т.п.
Как чистить. Само собой, надо
1. почистить все компы с доступом к сайту.
2. сменить пассы на фтп, админку
Теперь чистим сайт.
Есть такая бесплатная прога MassTextProcessor (MTP). Ею можно поменять один и тот же текст сразу во всех файлах.
Скачиваете свой сайт на комп, запускаете МТР, указываете каталог с файлами сайта.
В обработке указываете код вашего трояна в качестве исходного текста, заменить на то что в кавычка TEXT="", т.е. удалить. Запускаете и прога сама выкинет везде вредоносный код.
Теперь можно заливать файлы обратно на хост.
Если ваш сайт громоздкий, то достаточно заливать только измененные файлы. Лог этих файлов есть в МТР. Можно открыть ТоталКомандер и жмакнуть на кнопку "показать все файлы без подкаталогов". Так вы сразу увидите в одном окне все файлы index.html index.php *.js и прочие файлы. Оставляете только те, которые вами менялись - остальные можно выкинуть.
Запаковываете это все дело в архив, заливаете на хост, там распаковываете и радуетесь.
Если зараза снова появляется и вы не знаете откуда.
То как костыли поможет такой метод.
Вредоносный код из файлов не удаляете, а закомментируете, т.е. ставите 2 слэша вначале кода //
Этого достаточно, чтобы обезвредить трой, т.к. он видя уже свой код не будет вас трогать, хотя код уже не рабочий.
вот это дорген.. чем же они тогда спамают :)
10-20 уников некритично, за это не забанит. только смысла тоже мало - копейки, лучше напрячься да на другую партнерку ссыль воткнуть лучше через свой домен или тдс - 1 случайная смс отобьет адсенс за год :)
кстати, тоже была такая мысль после того как почитал слитые в паблик документы яндекса, но казалось слишком уж невероятным.
Какова вероятность, что ограниченная группа пользователей окажется в одном и том же офисе? яндекс - один большой дор по подмене выдачи...
ТС, колись, чем дело закончилось.
Покупатель требует "Цена: 11 952 руб" - это московская цена на представленном сайте. А судя по переписке он забирал все самовывозом будучи в Ростове. А в Ростове цена на тот же набор 12 550 руб. на том же сайте. Это как-то не стыкуется.
Наши поставщики на все такие претензии - сразу посылают товар на экспертизу в любом уполномоченном на то центре. Если косяк по их вине - замена товара или манибэк. Покупатель также может все сделать сам. Если не уверены в производителе, то на свой страх и риск. Но лучше клиента не опускать ниже плинтуса, а стараться аккуратно и корректно разрешать проблему. Если он гонит, то ему самому потом надоест эта бодяга. Если он действительно пострадал, то компенсация будет уместна, потом сам вас будет всем рекомендовать.
К тому же попадется какой-нибудь упертый - по всем блогам и черным спискам ваш сайт "пропиарит". Помнится небезызвестный Бормалей через свой блог здорово попортил кровь какой-то донецкой конторе, хотя они вроде как шли на диалог.
+1 и те компании, которые предлагают клиенты: ПЭК, Фастранс, ДПД.. их много всяких.
товар и цены сами собираетесь вбивать? тысячи позиций?
если хотите вариант с викимарт или яндекс-маркет, то придется как-то заинтересовать шопы, чтобы они все предоставляли, но есть проблемы с контролем (наличие товара, цены, покупки и т.д.), продумать двиг и т.д. иначе получится просто доска объявлений.
попробуйте для начала поднять шоп по партнерке - аллсофт, майки, реплики, сказкипро и т.д.
для более серьезного товара все равно придется стыковаться напрямую с поставщиками и оговаривать свой %. Но им не особо интересна такая мелочевка, более выгодно, чтобы вы сами все подняли и сами работали с клиентами, а у них брали сразу на нормальную сумму и пополняли свой склад по дилерской цене.
заново искать инфо в этой ветке уже в лом.
для эффективной учебы
1. надо ли будет еще покупать вдс? или хостинг-домены? или же достаточно халявы на фрихах?
2. раньше было условие, что нужен будет срум, но тут отписали, что с ним в школе помогут.
если будет помощь с срумом - можно ли будет прогнать и свои доры, сделанные еще по-старинке? ;)
проекты само собой будут уже подготовлены.
какое-то расписание кто когда использует срум или типа того? или в приват к джону надо будет каждый раз стучать?
в выдаче регулярно натыкаюсь на пачки доров по принципу бабулера, хотя они в выдаче ниже текстовых, но их немало и проспамлены неплохо.
до 10кг. есть у нас такой товар в кейсе - весит 9кг с копейками. все прочее разбиваем на разные посылки, т.к. свыше 10кг берут еще деньги за "перегруз"
выхлоп есть, хотя и не супер-пупер. Размещаюсь на молотке, авито, сландо, олх, тиу, пульсцен... Молоток неудобен тем, что страницы с товаром плохо лезут в ПС. Объявления на досках хорошо лезут в яндексе и есть смысл двигать их и дальше, чем собственный магазин. Пульсцен и тиу напрягают своими звонками и попытками срубить денег за премиум-пакеты. Пульс цен также рассылает какие-то левые запросы как бы от клиентов.