Модератор форума: Yuri_G  
Вирусы на сайтах_3 (архив для чтения)
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1816 | 00:44:17
WhiteDevil2791, вот полный код, который я вижу

Код
<!-- </block17> -->
<script language="JavaScript" src="http://101widgets.com/00000405/170/263"></script>
<!-- </block17> -->
это блок калека. открывайте глобальные блоки и ищите если быстрая замена не помогла

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
WhiteDevil2791
Сообщений: 10
Репутация: 0

Сообщение # 1817 | 00:47:16
удалила...теперь посмотрим что будет...спасибо
Серёга4586
Сообщений: 26
Репутация: -9
Уровень замечаний:

Сообщение # 1818 | 12:00:37
Всем доброго времени! Помогите пожалуйста разобраться, где мне найти и как удалить вредоносный код с моего сайта! У меня на сайте http://webmaster-profi.ru/
слева внизу всплывает рекламное окошко похожее на сообщение вконтакте, никакой рекламы на сайт сам я не добавлял. Заранее спасибо!

Добавлено (11 Апр 2013, 12:00:37)
---------------------------------------------
Модератор форума, Доброго времени! Помогите пожалуйста разобраться, где мне найти и как удалить вредоносный код или ссылку с моего сайта! У меня на сайте http://webmaster-profi.ru/ слева внизу всплывает рекламное окошко похожее на сообщение вконтакте, никакой рекламы на сайт сам я не добавлял. Заранее спасибо!

bandjuk
Сообщений: 6816
Репутация: 2398
Уровень замечаний:

Сообщение # 1819 | 12:44:17
Серёга4586, удали скрипты виджетов из блоков: Корзина и Валюта
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1820 | 13:06:21
Серёга4586, из блока корзина удалить скрипт

Код
<script language="JavaScript" src="http://101widgets.com/00020901/160/160"></script>


из блока валюта удалить скрипт

Код
<script language="JavaScript" src="http://101widgets.com/01001912/160/170"></script>


и больше с этого сайта никогда виджеты себе не ставьте

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Spectehnik
Сообщений: 1
Репутация: 0

Сообщение # 1821 | 15:38:48
Здравствуйте!
С сегодняшнего дня реклама в баннере Юкоз с сайта http://play.mamba.ru начала расцениваться Авастом как вирусная угроза. Подскажите пожалуйста в чем проблема?

Добавлено (11 Апр 2013, 15:38:48)
---------------------------------------------

Цитата (Spectehnik)
С сегодняшнего дня реклама в баннере Юкоз с сайта http://play.mamba.ru начала расцениваться Авастом как вирусная угроза.
Спасибо, проблема устранена.
Cherepanova
Сообщений: 11
Репутация: 0

Сообщение # 1822 | 16:57:09
Здравствуйте! Помогите очистить сайт от вредоносного кода или вируса. http://22071957milena.ucoz.ru/ Пользователи не могут зайти на сайт, а я получила письмо от Вебмастера Яндекса, но убрав одну ссылку, появляется другая. Что делать? Как освободиться от таких неприятных обстоятельств. Спасибо большое!!!!
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1823 | 17:54:40
Cherepanova, из блока годинки удалить скрипт

Код
<script language="JavaScript" src="http://101widgets.com/02025111/180/180"></script>


из блока календар удалить скрипт

Код
<script language="JavaScript" src="http://101widgets.com/00004012/170/187"></script>


из блока фотошоп удалить скрипт

Код
<script language='JavaScript' src='http://list.pp.ua/list/2/fotoshop.swf'></script>


из блока мои сторинки удалить кучу мусора, особенно выделенное красным.
Цитата
<script src="http://bambun.ru/css_js/twitter-bird.js" type="text/javascript">
</script><script type="text/javascript" src="http://activiks.ru/img/png.js"></script>

<script type="text/javascript">
var twitterAccount = "tamilacherepan1";
var tweetThisText = " <data:blog.pageTitle/> : <data:blog.url/> ";
tripleflapInit();
</script>


блок сайт в каталогах удалить полностью или проредить до исключительно учительских сайтов, но и они под вопросом, если выглядят так же как ваш

вы же учительница. зачем вы развели эту ужасную грязь на сайте. а вдруг к вам зайдут дети? прекратите сбор скриптов по всему интернету. пожалейте ваших пользователей

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
vellior
Сообщений: 8
Репутация: 5

Сообщение # 1824 | 20:48:33
Здравствуйте Сегодня Аваст закрыл мой сайт neardor.ucoz.ru, пишет угроза: {gzip} и все. Пробовал восстановить архив из бекапа, но реакция та же. Проверял код - ничего нового не было, все как и было, по тестам вроде все нормально. Заменил шаблон на стандартный. удалять сайт не хочется.
Вот скриншот сообщения от Аваст:


Заранее спасибо.
Сообщение отредактировал vellior - Четверг, 11 Апр 2013, 21:59:38
Nightrunner
Сообщений: 22
Репутация: 12

Сообщение # 1825 | 21:15:34
Уже раз 10, наверно, Яндекс блокирует мой сайт (второй в подписи). Я не знаю, какие меры ещё можно предпринять. "Поведенческий анализ" и всё тут.

В JS-файлах регулярно появляются строки вредоносного кода, НО ОТКУДА? Я на сайт не захожу, пароли все поменял, доступ к комментарованию у пользователей закрыт, на форуме нельзя создавать темы, капча сложная. Боты уже не регистрируются сотнями - спасио хоть на этом. Но в бан как по раписанию - каждые 3-4 дня.

Что это такое и как бороться?!

P.S.: в коде фигурируют iframe и twitter.

Сообщение отредактировал Nightrunner - Четверг, 11 Апр 2013, 21:15:51
PozitiVBttF
Сообщений: 25
Репутация: 0

Сообщение # 1826 | 22:31:04
сегодня зайдя в мой сайт я увидел инородные рекламы ввиде лс(как в вконтакте см. //forum.ucoz.ru/_fr/401/7459907.jpg ) откуда это взялся как убрать эту рекаму?
http://backtothefut.3dn.ru/
$Vladimir$
Сообщений: 7465
Репутация: 1053

Сообщение # 1827 | 22:36:33
PozitiVBttF, для начала смените пароль профиля пользователя администратора. После смены пароля приступайте к удалению скриптов
PozitiVBttF
Сообщений: 25
Репутация: 0

Сообщение # 1828 | 22:48:37
$Vladimir$, uid пароль?

Добавлено (11 Апр 2013, 22:48:37)
---------------------------------------------
последний вход в пу 11.03.2013, 20:52 был тогда не было никаких изменений в скрипте...
в гостевой книге очистил все теперь вроде норм ничего не отображается

webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1829 | 23:00:14
PozitiVBttF, а кто вам сказал, что перемещать рекламу можно?

Код
<script type="text/javascript">  
  $('#ucozrecklama').next().detach().prependTo($('#ucozrecklamas'));  
  </script>


и с помощью перехвата uid пароля можно получить доступ в фм и к коду сайта. сказали вам менять значит меняйте производите очистку. в первую очередь от скрипта, что я указала

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
PozitiVBttF
Сообщений: 25
Репутация: 0

Сообщение # 1830 | 23:10:50
я вроде такую функцию не устанавливал.пароль поменял что дальше?
Поиск: