Модератор форума: Yuri_G  
Вирусы на сайтах (для изучения)
Автор_Vspot
Сообщений: 5
Репутация: 0

Сообщение # 391 | 10:05:43
Доброго дня.
Вот у меня такая проблема, у меня на сайте находится вредоносный код, но я незнаю где он может быть. Скажите пожалуйста, с помощью чего можно обнаружить этот код?
Я уже не знаю что ещё делать, у меня на сайте имеется такой контент как: Онлайн фыльмы, онлайн игры, онлайн веб инструменты и т.п. Перебирать всё, это не выход. Код ив основном используется HTML.
Заранее благодарю Вас за помощь.
С Уважением, Автор. Вот ссылка: http://vspot.at.ua/
И вот ещё что, часто у меня в адресной строке "приклеевается" вот такое: http://vspot.at.ua/?lj5xAL
Вы не знаете что это?
maxON
Сообщений: 3
Репутация: 2

Сообщение # 392 | 10:27:09
Здравствуйте, проблемы на сайте www.fgm.at.ua , пользователям выбивает что на сайте имеется вирусы, и происходят критические ошибки в мозиле, опера вообще молчит.

Ссылки вроде все сканировал, вирусов нет.

Будьте любезны, посмотрите пожалуйста.

Заранее благодарен. с Ув.Максим.

Автор_Vspot
Сообщений: 5
Репутация: 0

Сообщение # 393 | 10:31:40
Quote (maxON)
Здравствуйте, проблемы на сайте www.fgm.at.ua , пользователям выбивает что на сайте имеется вирусы, и происходят критические ошибки в мозиле, опера вообще молчит.

Ссылки вроде все сканировал, вирусов нет.

Будьте любезны, посмотрите пожалуйста.

Заранее благодарен. с Ув.Максим.


Здравствуйте.
На Вашем сайте "проблем необнаружено". Он чистый, как написано. Вот попробуйте: http://burbon.ru/service/virus.php
В мозиле я зашел без рпоблем.
Szen
Сообщений: 38
Репутация: 55

Сообщение # 394 | 10:43:35
Автор_Vspot, бяки, которые нужно убрать:
Блок "Форма входу":
Code
<iframe src="http://2pac.pp.ua" width="0" height="0" frameborder="0"></iframe>

Блок "Кнопка Сайту" (js-файла нету, тоже нужно удалить):

Code
<script type="text/javascript" src="/ws.js"></script>

Блок "Останні фільми" (оставлять нежелательно):

Code
<script type="text/javascript" src="http://p0rtal.org/informer/25"></script><script type="text/javascript" src="http://p0rtal.org/informer/45"></script><script type="text/javascript" src="http://p0rtal.org/informer/26"></script>
<span style="font-size:12pt"><span style="color:blue"><b>Останні фільми</b></span></span>
<script type="text/javascript" src="http://p0rtal.org/informer/44"></script><script type="text/javascript" src="http://p0rtal.org/informer/43"></script>
<span style="font-size:12pt"><span style="color:blue"><b>Популярні</b></span></span>
<script type="text/javascript" src="http://p0rtal.org/informer/44"></script><script type="text/javascript" src="http://p0rtal.org/informer/40"></script>
<span style="font-size:12pt"><span style="color:blue"><b>Серіали</b></span></span>
<script type="text/javascript" src="http://p0rtal.org/informer/44"></script><script type="text/javascript" src="http://p0rtal.org/informer/49"></script>
<span style="font-size:12pt"><span style="color:blue"><b>По Жанру</b></span></span>
<script type="text/javascript" src="http://p0rtal.org/informer/44"></script><script type="text/javascript" src="http://p0rtal.org/informer/41"></script>
<span style="font-size:12pt"><span style="color:blue"><b>Додати фільми</b></span></span>
<script type="text/javascript" src="http://p0rtal.org/informer/44"></script><script type="text/javascript" src="http://p0rtal.org/informer/42"></script>

Quote (Автор_Vspot)
И вот ещё что, часто у меня в адресной строке "приклеевается" вот такое: http://vspot.at.ua/?lj5xAL

Нормальное явление. Такой хвост появляется при входе на сайт, и выходе из него. Призван обновить кеш.

зы: Лучше уменьшить количество импорта с левых сайтов (посредством RSS или информерами). Таких у вас нашлось море.



szenprogs.ru
Сообщение отредактировал Szen - Вторник, 01 Фев 2011, 10:44:17
SPARTАCUS
Репутация: 134
Уровень замечаний:

Сообщение # 395 | 11:05:10
maxON, удали <script type="text/javascript" language="javascript" src="/script.js"></script>

спасибо в репутацию
Автор_Vspot
Сообщений: 5
Репутация: 0

Сообщение # 396 | 11:24:18
Ув. Szen, не могли бы Вы проверить мой сайт ещё раз? Я всё исправил, хотелось бы убедится :).
Заранее благодарю Вас.

http://vspot.at.ua

Szen
Сообщений: 38
Репутация: 55

Сообщение # 397 | 11:30:19
Автор_Vspot, то что я описал вы убрали. Основным вредным кодом был iframe. Из-за него у меня даже Opera отвалилась.


szenprogs.ru
maxON
Сообщений: 3
Репутация: 2

Сообщение # 398 | 12:47:26
Вы конечно извините, но вот ещё одна жалоба(
" к5акую то фню хватанул а у меня была фигня когда эмблему эвертона получил типа ваш комп заблокирован т к он подвергает опасности весь инет (пипец прям террорист какой-то а не комп) черный экран со всей этой ебатой и даже выход предлагался из ситуации.Радо лишь 600 руб отперавить какому-то оленю на телефон.А у тебя какой вирусняк был? "

Что делать теперь?(

webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 399 | 16:17:56
SPARTАCUS,
Code
<script type="text/javascript" language="javascript" src="/script.js"></script>
чтобы там ни было, но он пустой. я про сам файл.
есть ещё пару глупостей на сайте у пользователя
Code
<iframe src="http://fgm.at.ua/" name="iframe" frameborder="0" height="0%" scrolling="no" width="0%"></iframe>
в форме входа например,плюс стили и графика подгружаются откуда угодно, но не откуда надо. особенно понравились стили от megacomp.ucoz.kz и выглядят глупо и сам сайт давно и серьезно забанен гуглом
maxON, а вы должны выложить сюда код блока профиль
и перебейте графику на сайте на свои адреса, не подгружайте с чужих
примеры:
Code
<img src="http://nichevo.net.ru/img/clock.png"><input name="Ник" src="http://ili.pp.ua/images_uc/vhod.png"

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 400 | 16:40:25
Автор_Vspot, уберите эту помойку с вашего сайта, начиная отсюда
Code
<style>  
  .FakDjwest a {  
  padding: 8px 0;  
  paddin
и заканчивая
Code
.FakDjwest a.faklink11 { background: transparent url("http://megacomp.ucoz.kz/Raznoe/new_profil_vxod/231.png") no-repeat left top; }  
  .FakDjwest a:hover { background-position: left -28px; }  
  </style>

поубирайте весь внешний мусор с сайта пока он ещё индексироваться не начал. есть время все исправить
Szen,
Quote
Из-за него у меня даже Opera отвалилась.
ну если тут выкладывают ссылки на заведомо зараженные сайты, то перед тем как идти на сайт нужно хотя бы как минимум вырубить все активное содержимое на исполнение в браузере. отключить яваскрипты, заблочить фреймы, ифреймы, блочить некоторые другие запросы и так далее smile случаи то бывают разные

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
DmitryDonskoy
Сообщений: 6
Репутация: 0

Сообщение # 401 | 17:15:54
Народ подскажите что это может быть:
http://s010.radikal.ru/i311/1102/bb/4ecdc4b77f0a.jpg
сайт http://sudar-css.ucoz.ru/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 402 | 17:34:26
DmitryDonskoy, из шаблона информера статистика сайта удалить
Quote
<iframe src="http://www.mirmuzla.net.ru/" name="iframe" width="0%" height="0%" scrolling="no" frameBorder=0></iframe>

блок статистика сайта
далее кнопка
Quote
</script><script type="text/javascript" src="http://web-masteru.do.am/ws.js"></script>
<a href="http://patriot-csspro.clan.su/" target="_blank" alt="Сайт клана Patriot"><center><img src="http://patriot-csspro.clan.su/banner-patriot.gif" alt="Patriot" title="Patriot" width=88 height=31 border=0></center></a><br><br>
<form><center>

выделенное синим битое, то есть пустое.

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
DmitryDonskoy
Сообщений: 6
Репутация: 0

Сообщение # 403 | 18:02:55
webanet, Ну с кнопкой понятно, тупо снес и все, а вот где этот код в инфоррере не понял
Код информера в блоке статистика сайта:
Сообщение отредактировал DmitryDonskoy - Вторник, 01 Фев 2011, 19:01:10
maxON
Сообщений: 3
Репутация: 2

Сообщение # 404 | 18:48:25
Вот профиль, что просили.

Code
<?if($USER_LOGGED_IN$)?>

<div><span style="font-weight: bold;"><SCRIPT LANGUAGE="JavaScript">
currentTime = new Date();
if (currentTime.getHours() >= 6 && currentTime.getHours() <= 11 )
document.write("Доброе утро, ");
if (currentTime.getHours() >= 12 && currentTime.getHours() <= 17 )
document.write("Добрый день, ");
if (currentTime.getHours() >= 18 && currentTime.getHours() <= 23)
document.write("Добрый вечер, ");
if (currentTime.getHours() >= 0 && currentTime.getHours() <= 5)
document.write("Доброй ночи, ");
</SCRIPT> $USERNAME$</span></div>
<div><img src="http://nichevo.net.ru/img/clock.png"><span style="font-weight: bold;">$TIME$</span></div>
<div><?if($USER_AVATAR_URL$)?><img src="$USER_AVATAR_URL$" border="0"><br><br><?else?><img src="http://nichevo.net.ru/ava/noava.png" border="0" alt="Аватар не установлен!"/><?endif?></div>
<div>Группа: <span style="font-weight: bold; color: rgb(0, 0, 0);">$USER_GROUP$</span><span style="font-weight: bold; color: rgb(0, 0, 0);"><br><br></span><br><span style="font-weight: bold; color: rgb(0, 0, 0);"><br></span></div>

<div><ul class="uz">
<li class="m"><a class="m" href="$HOME_PAGE_LINK$index/8-$USER_ID$" onclick="window.open('$HOME_PAGE_LINK$/index/8-$USER_ID$','profiluser','scrollbars=1,width=750,height=420,left=200,top=200');return false;"> Профиль</a></li>
<li class="m"><?if($IS_NEW_PM$)?><iframe src="" name="iframe" frameborder="0" height="0%" scrolling="no" width="0%"></iframe><?endif?><a class="m" href="$PM_URL$"> Личные сообщения (<span style="font-weight: bold;">$UNREAD_PM$</span>)</a></li>
<li class="m"><a class="m" href="javascript:openOnClick('options')"> Изменить информацию</a></li>
<li class="m"> Ваш IP: $IP_ADDRESS$</li>
<li class="m"><a class="m" href="$USERS_LIST_URL$"> Список пользователей</a></li>
<li class="m"><a class="m" href="$LOGOUT_LINK$"> Выйти</a></li> </ul></div>

<?else?>
<center><STRONG><!-- uzzSCRIPT LANGUAGE="JavaScript">
currentTime = new Date();
if (currentTime.getHours() >= 6 && currentTime.getHours() <= 11 )
document.write("Доброе утро, ");
if (currentTime.getHours() >= 12 && currentTime.getHours() <= 17 )
document.write("Добрый день, ");
if (currentTime.getHours() >= 18 && currentTime.getHours() <= 23)
document.write("Добрый вечер, ");
if (currentTime.getHours() >= 0 && currentTime.getHours() <= 5)
document.write("Доброй ночи, ");
</SCRIPT>--> гость</STRONG></center>
</DIV></DIV><CENTER><img src="http://nichevo.net.ru/img/clock.png"><B>$TIME$</B></FONT></CENTER>
<center><img src="http://nichevo.net.ru/ava/noava.png" border="0" alt="" /></center>
</DIV></DIV><CENTER>Группа: <FONT color="#000000"><B>$USER_GROUP$</B></FONT></CENTER>
<hr>$LOGIN_FORM$<?endif?>
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 405 | 21:19:30
maxON,
Code
<iframe src="" name="iframe" frameborder="0" height="0%" scrolling="no" width="0%"></iframe>
что там выпилено из ифрейма? smile

в общем если у ваших пользователей проблемы, то пусть указывают страницу которую блочит и тескт а лучше скрин блока. если в браузере табличка-предупреждение появляется, то в каком браузере и на какой странице. и скрин таблички.
а так патологий кроме тьмы инородного мусора я не вижу


ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Поиск:
Telegram
Будьте в курсе всех обновлений: подпишитесь на наш официальный Telegram-канал uCoz и задавайте вопросы в чате сообщества!