X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

> Сторонний фрейм на сайте, помогите разобраться в чем дело
GreenMan
GreenMan
Topic Starter сообщение 5.8.2011, 1:21; Ответить: GreenMan
Сообщение #1


Здраствуйте!
Сегодня обнаружил на своем сайте какую-то левую страницу с левым фреймом и подкоцаными буквами.
Вот эта страница:
http://bestbigbars.ru/?afb=juno-picture-frames
Кто-нибудь видел что-то подобное или сталкивался с этим или знает что это?
Одновременно с этим появилось почти 3000 комментариев спама.
Меня кто-то атакует? Или взламывает?
Первый раз такое вижу.
Что еще интересно страница есть в индексе Гугла.

Еще уточню:
Все спамные комментарии на англ. языке и к одной записи.
Прошу помощи, сам в прострации сижу, удаляю спам... mellow.gif

Еще хуже.
Таких страниц много и они в индексе Яндекса и Гугла.


На двух аналогичных сайтах тоже самое:
http://bestgigabars.ru/?bad=usc-song-leaders-pictures
http://bestuserbars.ru/?dba=picture-games
Весело...

Все время сидел над этим...
Попробовал обновить Вордпрес на одном из них:
bestuserbars.ru
И теперь на этих левых страницах отображается обычная главная страница.
Тоесть, вроде бы как помогло. Стоит радоваться и обновлять Вордпрес на всех остальных? Или это всего лишь временно?
Все ровно ничего не понял как одно связанно с другим.
Хоть бы кто-то помог и отписался.


--------------------
- вэбмастер-энтузиаст -
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >  
Открыть тему
Ответов (1 - 9)
webarter1
webarter1
сообщение 5.8.2011, 5:05; Ответить: webarter1
Сообщение #2


Айфреймами в любом случае распространяют вирусы которые загружаются сразу после отображения этого фрейма, то что загружается(кони, черви, прочая живность?) используется для кражи личной информации(паролей от кредиток, платежной информации).
Видимо таким образом вы подхватили этот вирус на другом сайте, у вас украли пароль и получили доступ к вашему.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Maxim-KL
Maxim-KL
сообщение 5.8.2011, 5:55; Ответить: Maxim-KL
Сообщение #3


Зацепили iframe, не беда это лечится. Так поздно врятли кто то вам поможет, почти все спят да и у самого глаза закрываются.
А пока стандартный набор действий.
1. Прогоните комп надежным антивиром.
2. Смените все пароли на ФТП, Админка, SQL.

Утром народ появится и помогут, если нет то стучите мне в асю 727-389 проснусь помогу.

Какой у вас антивирус и файлменеджер ?


--------------------
Забанен за мошенничество
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GreenMan
GreenMan
Topic Starter сообщение 5.8.2011, 13:08; Ответить: GreenMan
Сообщение #4


Спасибо за советы.
Вот что написали в саппорте хостинга:
"Да, взлом сайтов. Почистите код сайтов, затем проверьте компьютер на вирусы, после чего поменяйте пароли."
Я не нашел нигде стороннего кода в дизайне на Вордпрессе, каждый фал движка не смотрел.
Выходит достаточно будет обновить сам Вордпресс как я уже и сделал с одним из сайтов?
На вирусы вчера сканировал Нодом32 - были вирусы, очистил.
Пароли сейчас буду менять.
2 Maxim-KL
Файлменеджером не пользуюсь, антивирус Нод32.


--------------------
- вэбмастер-энтузиаст -
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GreenMan
GreenMan
Topic Starter сообщение 21.8.2011, 20:42; Ответить: GreenMan
Сообщение #5


Все возобновилось...
Помогите, пожалуйста.
Все пароли менял, вордпресс обновлял - сначало исчезло - теперь снова работает...
Что же с этим делать?


--------------------
- вэбмастер-энтузиаст -
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
xweb
xweb
сообщение 21.8.2011, 23:32; Ответить: xweb
Сообщение #6


возможен вариант, когда вредоносный код может быть на самом сервере (php-код) и после его запуска он меняет код самого сайта. выявить такой довольно сложно. нужно просмотреть папки и файлы, и найти те которые не входят в состав используемой cms и не создавали сами. Так же проверьте права на папки и файлы cms-ки, и измените их, может поможет от изменений файлов.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GreenMan
GreenMan
Topic Starter сообщение 22.8.2011, 14:21; Ответить: GreenMan
Сообщение #7


Вот скрин менеджера файлов в ISPmanager:



Развернуть/Свернуть









Папки "etc", "mod-tmp", а также файлы "public_html -> www/bestbigbars.ru", "tmp -> /home/greenman/data/mod-tmp" и ".codepage" я не создавал, эти файлы могут быть фреймами или они системные? (прошу извинения за свою дилетантскую речь)
Все еще нуждаюсь в помощи.

Сообщение отредактировал GreenMan - 22.8.2011, 14:22


--------------------
- вэбмастер-энтузиаст -
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
bum
bum
сообщение 22.8.2011, 15:25; Ответить: bum
Сообщение #8


(GreenMan @ 21.8.2011, 22:42) *
Все возобновилось...
значит вирус не удалил с компа.
Проверь комп с помощью этой утилиты ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe , потом меняй пароль на фтп и потом уже код сайта чисти.
Скачивай эту утилиту раз в неделю(обновляется постоянно) и проверяй комп.

(GreenMan @ 22.8.2011, 16:21) *
эти файлы могут быть фреймами или они системные?
с ними все в порядке, так и должно быть.


--------------------
домены RU/SU/РФ/gTLD(reg.ru, webnames.ru, r01.ru, nic.ru)
с безbumажным и простым как 1,2,3 переоформлением при продаже. Подробности в тех.поддержке.
А так же хостинг и SSL сертификаты.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
xweb
xweb
сообщение 22.8.2011, 18:52; Ответить: xweb
Сообщение #9


Просмотрите ту папку, в которую установлен ваш сайт. У вас это public_html или www/bestbigbars.ru . И сравните существующие папки с папками CMS Вордпрес.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GreenMan
GreenMan
Topic Starter сообщение 22.8.2011, 18:54; Ответить: GreenMan
Сообщение #10


2 bum
Спасибо, качаю, попробую.
Спасибо, что сказали за файлы.
На счет очистки кода сайтов, где обычно может быть сторонний код? Смотрел все файлы шаблонов - вроде бы как ничего не увидел.
Когда обновлял Вордпресс, то все исчезло, значит нужно искать в файлах вордпресса? В каких файлах они могут быть скорее всего и какой могут имеют вид?
Спасибо за уделяемое мне время.


--------------------
- вэбмастер-энтузиаст -
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) CryptoCloud — прием USDT, BTC, ETH, LTC на любом сайте
36 CryptoCLoud 10600 Вчера, 16:02
автор: CryptoCLoud
Горячая тема (нет новых ответов) Странный трафик на сайте длительное время
33 TABAK 8656 12.4.2024, 5:56
автор: Skyworker
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрый и качественный обмен на сайте Baksman.org
Обмен Bitcoin, BTC-e, PM, Qiwi, Yandex money, Карты банк
51 Baksman 33359 15.3.2024, 21:14
автор: Baksman
Открытая тема (нет новых ответов) Алтуально ли заработок на сайте?
Оцение пожалуйста идею
10 hitman20 1875 1.2.2024, 5:37
автор: Liudmila
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыГотовые комплекты для создания узконишевых сайтов | (Готовые статьи, семантическое ядро) | Опубликуйте статьи на сайте и получите трафик из ПС без затрат на продвижение
8 rainbowinthedark 2843 14.7.2023, 16:08
автор: rainbowinthedark


 



RSS Текстовая версия Сейчас: 17.4.2024, 1:19
Дизайн