jED R.

Рейтинг
263
Регистрация
22.03.2005

sanya32, вы посмотрите дубли страниц в индексе могут быть, и если таковые есть сразу закрывайте, а то полезут не дай бог в выдаче.

wolf:
А их уже по пальцам пересчитали и даже описания из них приравняли к текстовой ссылке ;)

Ну занулят, оставят пару штук :) Что дальше будет?

6666:
jED R., а чего не занулить? Денег от этого меньше не станет.

Ну во-первых, попадаются и хорошие каталоги, полезные. Во-вторых, ссылки то не отменят, да и ссылочное тоже вряд ли :)

6666:
Блин. Как занулят вообще все каталоги.. стопудово, затишье перед бурей...

С чего вдруг все? Всё это глюки, имхо, тех. кризис затянулся, вроде денег немеряно, а моска не хватает.

Это я так понимаю вашего сайта не коснулось. А у заказчика одного помнится был случай когда такие вот девочки по профильному запросу в картинках на его сайт вели, при том что на сайте никогда не было этих девочек, и ссылок каких то подозрительных я тоже не обнаружил. Девочки нашлись не сразу, на сайте приколов с галлерами, ужас какие страшненькие все :)

Помог саппорт, сказал "Спасибо, исправим", типа глюк, в следующий ап девочки пропали.

Я тут на праздниках тоже заразу цепанул, именно эту но какая машина заражена не понял, не нашёл, наверное хостер всё таки чего то напартачил. Весь аккаунт завалило, все сайты, хорошо что только индексы.

Троян LD Pinch или подобный. Ложится в папку wndows по именем csrss.exe (не путать с csrss.exe, лежащем в папке
windows/system32). Прописывает себя в автозагрузку и использует в своих целях пароли от всех ваших фтп. Потом уже зная
пароли, заходит на все ваши сайты и добавляет в конец всех index файлов свой ифрейм. В худших случаях заменят все
содержимое index на свое.
Также замечено, что не трогает index-ы глубже второй подпапки на сервере. Т.е. ломает только в корне и на одну папку
глубже.
Drweb и Outpost его видят, но на самом деле не удаляют. Лучше всего в безопасном режиме зайти и удалить csrss.exe вручную
из папки wndows. Внимание! Такой же файл, лежащий в папке system32, а также процесс и упоминание в реестре являются
нормальными системными файлами. Будьте осторожны, не удаляйте из реестра csrss.Также необходимо проверить антивирусом cash
Вашего браузера и самое неприятное, сменить все пароли на фтп!
Если зайти на сайт с таким ифреймом снова, то можно опять похватить заразу!

Но избавился от него быстро 🚬

Я еще полгода назад писал, как узнать апдейт почти наверняка

А зачем "почти наверняка" среди ночи? У меня такое узнавание об апдейте с утра обычно, а совсем наверняка, частенько только к вечеру могло нагрянуть :)

Всего: 5489