Непонятные проблемы на сайте

ЕСТЬ РЕШЕНИЕ ЗАКРЫТО
#16 6 марта 2012 в 12:03


Евгений,

Версия 1.9, а шаблон от Дезерита

поразительная проницательность))) хочу и себе такие же очки crazy
Есть такой сайт, но речь в данном случае не о нём (Вы бы и ссылки проверили, чтоль)
Там всё чисто

◦ Ӎɑƙҫ иӎ ◦ Ᵽɑɗ иớӊớβ

Очки не отдам, сам у племяника забрал))
#17 6 марта 2012 в 12:07


Евгений, Ваши скрипты имеют добавлееные в них записи, берём к примеру common.js родной должен выглядеть вот так

  1. function reloadCaptcha(img_id){
  2. $("img#"+img_id).attr("src", "/includes/codegen/cms_codegen.php?"+Math.random());
  3. }
  4. function centerLink(href){
  5. $('div.component').css({opacity:0.4, filter:'alpha(opacity=40)'});
  6. $.post(href, {'of_ajax': 1}, function(data){
  7. $('div.component').html(data);
  8. $('div.component').css({opacity:1.0, filter:'alpha(opacity=100)'});
  9. });
  10.  
  11. }
  12.  
Ваш имеет имеет добавленные записи, если удалить будет всё норм просмотрел все ваши js скрипты со всеми твориться тоже самое. Почистите их. А версия движка и шаблон от Дезерита тут не причем, просто над вашими скриптами просто поработали.

Михаил М.

То что шаблон и версия движка ни причем сразу понятно, работали же они до этого, а вслужбе поддержки сказали что попал вирус на сайт через FTP клиент с зараженного компьютера. А Ваш совет обязательно сегодня применю — спасибо!!!
#18 6 марта 2012 в 14:32

А версия движка… тут не причем,

Михаил М.
еще как причем, достп вероятней всего или от собственной неосмотримости либо от дыр, если через дыры то причем!
про шаблон спрашивал у Максима, так как он сказал что в файлах шаблона нашел гадость… Зная что в сети более 50% "зараженных" бесплатных шабов и получить доступ так проще всего, предположил и это)

вслужбе поддержки сказали что попал вирус на сайт через FTP клиент с зараженного компьютера

Евгений
Тоже же вариант один из самых распространенных, но они не могут это утверждать — если сами конечно не заражали)
комп заражается только для получения паролей! а делишки делают на другом, чаще всего удаленном посредством полученных паролей к фтп… Я чаще всего отбрасываю вариан заражения компа — проще через дыру, если знать ее, а еще проще заранее скинуть как правило в шаблон!
Ясен что к Дезериту вопросов нет, навряд будет репутацию себе портить тем более так мелочно)
Но есть варианты когда типа "коришь" уговаривает заменить шаб на лучший и бесплатный, после чего скидывает его, заранее дополнив)
Много вариантов — тут вопрос не в том что это есть, а как попало — если знать все возможные варианты, то шансов заполучить будет меньше)
Мало шансов заразить комп если пользоваться семеркой и хромом — единицы их используют, в основном даже не стараются. Аська враг стращнейший) да и "друзья" могут иногда если доступ к пк иногда есть или к фтп.

просто над вашими скриптами просто поработали.

Михаил М.
если поработали, то до выяснения как именно, все при "причем"!) просто не бывает) доступ ведь как то получен)

работали же они до этого

Евгений
после получения доступа или с заранее инфицированными файлами, работать все нормально может и год и два — до удобного случая…
#19 6 марта 2012 в 16:14
У меня три сайта одновременно отказали. Два с шаблонами illusion_free и один socium30_free. Через друзей исключено, некоторые фейсом об тейбл долбятся когда говоришь им ящик проверить. Очистил по Вашему совету файлы .js поменял явки и пароль на FTP. Вроде работает но иногда стало выскакивать сообщение что плагин от Адоби Реадера не найден.
#20 6 марта 2012 в 16:19

У меня то ничего не выдает.

Евгений
аваст тоже блокирует
#21 6 марта 2012 в 16:44
Евгений, что Вы прицепились к шаблонам? На данный момент у вас заражены абсолютно все js на сайте. А живут они (скрипты) не только в папках с шаблонами. И поскольку Вы понятия не имеете откуда взялась зараза, то для начала самое правильное и быстрое решение в данном случае поступить так, как Вам советовал кто-то выше — тупо перезалейте на сервер все файлы из резервной копии.
#22 6 марта 2012 в 16:54
Единственное, что нужно проверить в используемом шаблоне, так это все линки. Откуда и что там подгружается, хотя я сильно сомневаюсь, что кто-то из изготовителей шаблонов будет так заморачиваться. Да и ради чего собственно?
#23 6 марта 2012 в 17:19
Думаю, что вина в данном случае или ваша или хостера.
#24 6 марта 2012 в 17:52
Я даже и не думал на шаблоны, о чем Вы говорите, а вот что сам виноват так уже и сам понял. Все, всем спасибо, буду перезаливать все файлы. sad
#25 6 марта 2012 в 21:10
Заменил все файлы с расширением .js и вирусы пропали. СПАСИБО всем за помощь.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.