X   Сообщение сайта
(Сообщение закроется через 2 секунды)





Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Добавить ответ в эту тему
> Нашел в шаблоне "левый" скрипт
serg5777
Topic Starter сообщение 4.2.2012, 10:49; Ответить: serg5777
Сообщение #1


Завсегдатай
*****

Группа: Активный пользователь
Сообщений: 887
Регистрация: 5.4.2009
Из: Ростов-на-Дону
Пользователь №: 11579
Спасибо сказали: 130 раз(а)

Репутация:   18  



В последние несколько дней очень плохо стали прогружаться миниатюры на сайте с картинками. Что я только не испробовал. Но как оказалось всё гениальное просто: открыл исходный код страницы и увидел там следующее:


Ссылку на данный сайт не даю (слишком много чести им). В общем данный скрипт поселился в моём шаблоне и тормозил работу сайта. Со взломом своего сайта сталкиваюсь впервые :)

Скажите может быть обратиться к их хостеру и пусть примут меры в отношении этих мошенников? Не думаю что владельцы ресурса такие белые и пушистые и скрипт случайно появился в моём шаблоне))) Мне просто хочется чтобы чуть меньше стало заразы гулять по сети ;)


--------------------
Пингвин - ты негодяй!
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
OlegK
сообщение 4.2.2012, 11:14; Ответить: OlegK
Сообщение #2


Flood - no way better to ...BAN
******

Группа: Старшие модераторы
Сообщений: 1499
Регистрация: 24.4.2011
Из: дома
Пользователь №: 32221
Спасибо сказали: 977 раз(а)

Репутация:   78  



serg5777, вы скачали паблик шаблон с одного из сайтов, и не заметили вшитый в него код позволяющий влепить вам туда что угодно вплоть до дорвея...
так что - чего вы хотите то :) ?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
serg5777
Topic Starter сообщение 4.2.2012, 12:09; Ответить: serg5777
Сообщение #3


Завсегдатай
*****

Группа: Активный пользователь
Сообщений: 887
Регистрация: 5.4.2009
Из: Ростов-на-Дону
Пользователь №: 11579
Спасибо сказали: 130 раз(а)

Репутация:   18  



Эээ вы чего, я ж ни первый день в этом деле :)

CMS качалось с оф. сайта. Исходный шаблон чист в нём)

Произошел именно взлом всех тем ~5 штук, и внутри каждой в файле template.html прописался этот код.

з.ы. на данный момент, после удаления кода всё работает замечательно как и последние полгода до этого)

Только что в панели вебмастера Яндекса появилось сообщение что Яндекс-бот обнаружил вредоносный код на сайте:

Цитата
Сайт содержит код, который может быть опасен для посетителей.
В результатах поиска сайт выводится с предупреждающей пометкой.


Уже отправил на пересмотр :)

Сообщение отредактировал serg5777 - 4.2.2012, 11:24


--------------------
Пингвин - ты негодяй!
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Molderjkee
сообщение 4.2.2012, 13:03; Ответить: Molderjkee
Сообщение #4


Старожил
******

Группа: Активный пользователь
Сообщений: 1170
Регистрация: 22.10.2010
Из: Москвы
Пользователь №: 22709
Спасибо сказали: 205 раз(а)

Репутация:   41  



Цитата(serg5777 @ 4.2.2012, 12:09) *
CMS качалось с оф. сайта.

Какая CMS?
Такое подозрение, что вы скачали nulled.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
serg5777
Topic Starter сообщение 4.2.2012, 13:06; Ответить: serg5777
Сообщение #5


Завсегдатай
*****

Группа: Активный пользователь
Сообщений: 887
Регистрация: 5.4.2009
Из: Ростов-на-Дону
Пользователь №: 11579
Спасибо сказали: 130 раз(а)

Репутация:   18  



Цитата(Molderjkee @ 4.2.2012, 13:03) *
Какая CMS?
Такое подозрение, что вы скачали nulled.

:D
Да полгода сайту, и никогда в шаблоне не было этого кода) Появился на днях.
Вот CMS с оф. сайта

Сообщение отредактировал serg5777 - 4.2.2012, 13:09


--------------------
Пингвин - ты негодяй!
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
desart
сообщение 4.2.2012, 13:25; Ответить: desart
Сообщение #6


Участник
***

Группа: Пользователь
Сообщений: 212
Регистрация: 19.7.2007
Из: СПБ
Пользователь №: 147
Спасибо сказали: 20 раз(а)

Репутация:   1  



Была похожая тема года 4 назад
вирь был на компе
потом по фтп в шабы был добавлен код

Убрал - просмотрел все измененные файлы в тотал командере ( за определенное число ), не только файлы шаблонов, но и самого двига
Зачистил их...
поменял все пароли!!!
Ну и до кучи пользуюсь только др. вэб.

Удачи!

p.s.
а насчет хостера - как вариант, наверно стоит - имхо!


--------------------
Продажа ссылок: PR=7, ТИЦ=4000+ (главная 350у.е., вторые 50у.е. в месяц),
баннеры от 0.25у.е. за тысячу показов. Аудитория 1кк чел/день. В приват!
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
serg5777
Topic Starter сообщение 4.2.2012, 14:34; Ответить: serg5777
Сообщение #7


Завсегдатай
*****

Группа: Активный пользователь
Сообщений: 887
Регистрация: 5.4.2009
Из: Ростов-на-Дону
Пользователь №: 11579
Спасибо сказали: 130 раз(а)

Репутация:   18  



Спасибо. Я тоже думал что сохраненный пасс в тотале лучше не держать. Возможно как раз он и привёл гостей :)

Предсталяете, а не могу я написать его хостеру majordomo.ru, кстати довльно известный хостинг который любит кусаться своими ценами :)
Не могу написать потому-что их сервера кто-то положил)


--------------------
Пингвин - ты негодяй!
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
serg5777
Topic Starter сообщение 5.2.2012, 15:13; Ответить: serg5777
Сообщение #8


Завсегдатай
*****

Группа: Активный пользователь
Сообщений: 887
Регистрация: 5.4.2009
Из: Ростов-на-Дону
Пользователь №: 11579
Спасибо сказали: 130 раз(а)

Репутация:   18  



Хостеру отписался еще вчера, к сожалению ответа так пока и не получил.

Обнаружил еще примернно штук 15 измененных файлов (дата изменения 04.02.2012 в 5:06 МСК) Все измененные файлы носят имена: index.php, index.html, template.html Изменил пароли к ISP, PMA и FTP. Проверил комп на вирусы.

Посещаемость с Яндекса упала в 10 раз. Жду пересмотра сайта роботом. Не советую ни кому попадать в данную ситуацию ;)


--------------------
Пингвин - ты негодяй!
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Добавить ответ в эту тему
Быстрый ответ
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Вытаскиваю сайты "из-под" АГС
Дорого
2 viitalik 95 Сегодня, 11:54
автор: Vebmister
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыDLE-шаблон на тему "авто"
6 Gomer1705 572 Сегодня, 11:46
автор: Gomer1705
Опрос (нет новых голосов) Опрос: Голосование на звание лучшей темы для журнала "Web-Аналитик.INFO"
8 AMD 421 Сегодня, 11:32
автор: AMD
Открытая тема (нет новых ответов) "Вкусные" тексты
Копирайт, рерайт, нейминг, переводы (английский)
2 copywrite 40 Вчера, 20:34
автор: copywrite
Открытая тема (нет новых ответов) Нужно продвинуть сайт по запросу "Новости Украины"
9 6ykoffka 273 21.5.2012, 10:42
автор: Silverspam


 



RSS Текстовая версия Сейчас: 23.5.2012, 12:08
Дизайн