wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

512915

Пользователей сегодня:

17

Пользователей online:

167

Выплачено ($): 7`606`015,02
Выплат: 8`115`194
Писем прочитано: 1`024`954`859

 
 
Online 2
Все ответы
 
 

Вопрос #25010

Внимание! В разделе вопрос-ответ запрещается:

  • Мат, оскорбления, флуд, реклама
  • Сообщения, не являющиеся вопросами/ответами
  • Нарушение законодательства РФ
  • Попрошайничество в любой форме

Выделите текст и нажмите для цитирования  #  
+9   [30.01.2011 23:03] #749494

Закрытый вопрос от пользователя Срочно! Вопрос к веб-мастерам! Про вирусы! (дубль 2)

Я так и не понял почему закрыли мой вопрос, если ответ так и не был получен: http://www.wmmail.ru/index.php?cf=otvet-viewvopros&vid=24996
Напомню, проблема в непонятном коде на моем сайте, который сам время от времени появляется, но избавиться от него нельзя (т.к. этот левый код отсутствует в index.php и вообще где либо!)
Мне удалось поймать код целиком, после чего я его сохранил в блокноте, и залил на БЕСПЛАТНЫЙ файлообменник.
Ссылка на скачивание (вес5.8KB): http://zalil.ru/30428070
Повторюсь:
кто знает, что это за код? чем он опасен? как он попадает в исходник сайта? как его лечить?
Если, кто хочет взглянуть на сам сайт, ссылка:
http://u.to/oSi2
Если попадете на левый код, то сразу его заметите, он очень большой.
Заранее спасибо!
рейт
190
рейт
153
Раздел: Прочее компьютерное, проголосовало: 343, последний комментарий: 31.01.2011 22:49
Вопрос закрыт пользователем ananas1 по причине Истек трехдневный срок с момента создания вопроса в разделе
Проголосовали: #754139, Dreamly, 5sergo5, robmast, ArefievVyacheslav, vlada11, #608954, #807818, #826437

Ответы
Ответов всего: 19  вопрос закрыт 
Выделите текст и нажмите для цитирования  #  
+2   [30.01.2011 23:19] #663154   Все ответы пользователя

а ты посмотри там больше нету чужих тегов script
Проголосовали: #749494, #754139
Выделите текст и нажмите для цитирования  #  
+2   [30.01.2011 23:28] Den_Rosl_Job Рейтинг 435.49     Стена пользователя Den_Rosl_Job +78  Все ответы пользователя Den_Rosl_Job

Проголосовали: #749494, Sellimiusweb
Выделите текст и нажмите для цитирования  #  
+1   [30.01.2011 23:28] #663154   Все ответы пользователя

вообшем он вставляет inoframe на http://picheta.net/cooler.php

Добавлено спустя 51 секунду
а может и еще что-то делает:yes:
Проголосовали: #749494
Выделите текст и нажмите для цитирования  #  
0   [30.01.2011 23:30] #749494   Все ответы пользователя

Den_Rosl_Job пишет Попробуй убрать http://rutrafaret.ru/modules/mod_jvclouds/jvclouds/jvclouds.js возможно проблема в этом

это модуль облака тегов, разве проблема кроется в нем?

Добавлено спустя 53 секунды
#663154 пишет вообшем он вставляет inoframe на http://picheta.net/cooler.php

я кстати так и не рискнул перейти по ссылке, чтобы проверить что там
Выделите текст и нажмите для цитирования  #  
0   [30.01.2011 23:34] #663154   Все ответы пользователя

#749494 пишет я кстати так и не рискнул перейти по ссылке, чтобы проверить что там

там вроде пустой хтмл
но скрипт вставляет в него какой-то код, смотреть лень:yes:
Выделите текст и нажмите для цитирования  #  
0   [30.01.2011 23:39] #749494   Все ответы пользователя

попробовал решить проблему и вставил тег < no script >... кто-нибудь, пожалуйста проверьте реагирует ли каспер на сайт? а то у меня нод32 стоит и он молчит все время(
Выделите текст и нажмите для цитирования  #  
+2   [30.01.2011 23:51] 5sergo5 Рейтинг 0.00     Стена пользователя 5sergo5 +85  Все ответы пользователя 5sergo5

Читал инфо на хостинге Джинго, там пишут -

Определить, заражен ли сайт, довольно просто — в этом случае в коде страниц сайта можно обнаружить чужеродный код, обычно он содержит в себе теги или . Как правило, этот код находится либо в самом начале или конце страницы, либо сразу за тегом . Кроме того, при входе на такой сайт некоторые антивирусы (но, к сожалению, не все и не всегда) сообщают об обнаружении вируса. В последнее время все чаще стал встречаться еще один способ заражения: злоумышленник подменяет файл .htaccess, вставляя в него редирект (перенаправление) на вредоносный сайт.

Вот ссылка на эту страницу -

http://www.jino.ru/support/manuals/security.html
Проголосовали: #749494, Kreig2
Выделите текст и нажмите для цитирования  #  
+1   [31.01.2011 00:06] Den_Rosl_Job Рейтинг 435.49     Стена пользователя Den_Rosl_Job +78  Все ответы пользователя Den_Rosl_Job

#749494 пишет это модуль облака тегов, разве проблема кроется в нем?

Я знаю что это, но почему-то именно на него он реагирует.
#749494 пишет попробовал решить проблему и вставил тег < no script >... кто-нибудь, пожалуйста проверьте реагирует ли каспер на сайт? а то у меня нод32 стоит и он молчит все время(

носкрипт тут не поможет! http://mepic.ru/up/pic_b/3a90c6e9d7e822c6e150b431ab0bbd0b.jpg
Проголосовали: #749494
Выделите текст и нажмите для цитирования  #  
+1   [31.01.2011 08:01] smail2133 Рейтинг 391.28     Стена пользователя smail2133 +100  Все ответы пользователя smail2133

js не по мне.
Проголосовали: #749494
Выделите текст и нажмите для цитирования  #  
+1   [31.01.2011 13:26] #841162   Все ответы пользователя

Ты скрипт на облако тегов где брал?????:wink2::wink2:

Добавлено спустя 03 минуты 23 секунды
#841162 пишет Ты скрипт на облако тегов где брал?????

Убери облако тегов и увидиш!!!!!:wink2::wink2:
Проголосовали: #749494
Выделите текст и нажмите для цитирования  #  
+1   [31.01.2011 13:51] #829162   Все ответы пользователя

#749494 пишет попробовал решить проблему и вставил тег < no script >... кто-нибудь, пожалуйста проверьте реагирует ли каспер на сайт? а то у меня нод32 стоит и он молчит все время(


каспер молчит:ok:
Проголосовали: #749494
Выделите текст и нажмите для цитирования  #  
+1   [31.01.2011 14:29] KingMedved-Zombie Рейтинг 0.00     Стена пользователя KingMedved-Zombie +152  Все ответы пользователя KingMedved-Zombie

#663154 пишет
#749494 пишет я кстати так и не рискнул перейти по ссылке, чтобы проверить что там

там вроде пустой хтмл
но скрипт вставляет в него какой-то код, смотреть лень:yes:

У меня антивирус ругается на него.
Проголосовали: #749494
Выделите текст и нажмите для цитирования  #  
0   [31.01.2011 14:38] #670806   Все ответы пользователя

http://picheta.net/cooler.php

По этой ссылке сплойт. использует уязвимость в java+на той же ссылке download'ер-качает всякую хрень. На данный момент сайт топикстартера с обновленными базами kis 2011 не детектировался
Проголосовали: #749494, zun54
Выделите текст и нажмите для цитирования  #  
+1   [31.01.2011 14:55] #763162   Все ответы пользователя

нод32 eav v4.2.40.10 с базами 5833 от 31,01,2011 промолчал!:cool:
Проголосовали: #749494
Выделите текст и нажмите для цитирования  #  
+1   [31.01.2011 15:28] ride013 Рейтинг 1297.57     Стена пользователя ride013 +72  Все ответы пользователя ride013

хз(
Проголосовали: #749494
Выделите текст и нажмите для цитирования  #  
0   [31.01.2011 15:42] #749494   Все ответы пользователя

#841162 пишет Ты скрипт на облако тегов где брал?????

Добавлено спустя 03 минуты 23 секунды
#841162 пишет Ты скрипт на облако тегов где брал?????

Убери облако тегов и увидиш!!!!!

я его уже убрал... брал не помню где, вбил в яше облако тегов, скачал и установил

Добавлено спустя 01 минуту 01 секунду
#763162 пишет нод32 eav v4.2.40.10 с базами 5833 от 31,01,2011 промолчал!:cool:

и у меня, сегодня снес нод32 и поставил аваст!
Выделите текст и нажмите для цитирования  #  
+1   [31.01.2011 16:08] turist_vodnik Рейтинг 0.00     Стена пользователя turist_vodnik +54  Все ответы пользователя turist_vodnik

background: url(data:,eva)") как то странно:cry:

Добавлено спустя 02 минуты 00 секунд
< scr ipt > пробелы лишние убири а то scr на penetrator похож:evil:

Добавлено спустя 04 минуты 18 секунд
http://2ip.ru/ там где то есть проверка на вирусы:thumbsup:

Добавлено спустя 05 минут 57 секунд
Вирусов не обнаружено
Google.com относит данный сайт к безопасным
Yandex.ru относит данный сайт к безопасным
Проголосовали: #749494
Выделите текст и нажмите для цитирования  #  
0   [31.01.2011 16:40] #749494   Все ответы пользователя

turist_vodnik пишет < scr ipt > пробелы лишние убири а то scr на penetrator похож

если убрать пробелы, при публикации защита wmmail вообще все стереть может, т.к. эти теги запрещены
Выделите текст и нажмите для цитирования  #  
+1   [31.01.2011 22:49] #789932   Все ответы пользователя

Кароче пши мне на wmid 158465918852
Проголосовали: #749494

Видеоурок

Вопрос-ответ

НОВОСТИ
03.04.2024Выплаты
подробнее>>
21.02.2024QIWI
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение