На сайте в адаптивной (мобильной) версии появляются левые новости

InstantCMS 2.X

На мобильных устройствах, с непонятным алгоритмом показа появляются чужая реклама, новости и ссылки

#16 16 декабря 2018 в 22:18

Внедрен посторонний код в файлы. Это не зависит от движка, это либо взлом FTP, либо еще что-то.

Rainbow
Вот тут, наверное, есть что-то. Надо искать, только как, сегодня такая зараза маскируется хорошо и контекстовым поиском по содержанию в файлах сайта точно не обойдётся.
#17 16 декабря 2018 в 23:07

На сколько известно, мобильного шаблона нет, поправьте, если ошибаюсь. Есть адаптивный вариант сайта

@sinborsky

Ок. Я из постов почему то подумал, что есть отдельный мобильный шаблон. Тогда конечно сложнее, придется проверять все.

при непонятном алгоритме показа (показывает, нет, периодически или вообще не показывает долго), появляется реклама: новости и баннеры со ссылками

@sinborsky

А с других телефонов смотрели? Тоже есть?
Я сейчас зашел, что то ничего не увидел кроме рекламы от Яндекса...

Вирустотал тоже не подтверждает (ссылку на отчет копировать, иначе при переходе обрезает):
www.virustotal.com/#/url/fb9dc9314e307896f877a6a1fb1b8cd43403d42e587c94afcb511a5af2443202/detection

И от Айболита онлайн скан тоже ничего не нашел:
rescan.pro/result.php?e7ca37ce3205003a25deb574438210bd

Я к тому что может быть сам девайс заражен...
Или может не там смотрю?

Проверил на вирусы.

@sinborsky
Как и чем?

Получил ссылки не понятные мне (вставки с неизвестных сайтов): polyfill.io/v2/polyfill.min.js?flags=gated,always&features=Promise,&rum=0

@sinborsky

Если скрипт подтягивается с другого сайта, еще не факт (далеко) что это вирус.
Скрипты могут и от сервисов и дополнений быть, разные библиотеки и т.д.
#18 17 декабря 2018 в 00:47

Я сейчас зашел, что то ничего не увидел кроме рекламы от Яндекса...

Rainbow
Скрипт может ставить кукисы, срабатывать только при переходе с поисковой системы или только с определенной операционной системой. Много вариантов.

И от Айболита онлайн скан тоже ничего не нашел:

Rainbow
Сканеры, которые проверяют извне могут ничего не найти. По той же причине — скрипт не всегда срабатывает.
#19 17 декабря 2018 в 06:59

Много вариантов.

@SmartControl

С этим со всем я согласен.
Но тем не менее хотел все таки узнать видел ли кто постороннюю рекламу с ДРУГИХ устройств.

Надо искать, только как,

@sinborsky
Я же писал выше. Поищите по этому сайту на "вирус" найдете много рекомендаций.
Для начала установите бекап сайта на локальный сервер.

А дальше искать на локальном… Начиная от самого простого — проверкой Айболитом, сравнением файлов и т.д.

ЗЫ: Можно еще параллельно поставить чистый двиг на локальном, тоже сделать его сканирование Айболитом.
Сравнить результаты сканирования Вашего сайта и чистого.

Если будут отличия — разобраться почему (иногда может быть и просто из-за дополнений на сайте)
НО: возможно и что то выловите таким способом, тогда останется только перезалить, исправить, и т.д. поврежденные файлы.

Начать можно с этого…
#20 17 декабря 2018 в 09:37
Либо левая библиотека похакана или же взлом ftp и заливка.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.