Итак, совсем недавно мы отбились от волны редиректа с мобильных платформ ( лечение тута), как волну набирает (во всяком случае меня уже накрыло) новый вирус с похожей схемой.
Не сразу его обнаружил, но благо помогли хорошие люди. Просто дома стоит Касперский и при заходе на свой сайт я видел только сообщение от него, что "какая-то нехорошая ссылка была заблокирована". Подумал, что это он ругается на прошлый вирус и где-то я его просто не до конца удалил. Но на компьютерах без антивируса совсем другая ситуация. По центру экрана выводится вот такая штуковина.
Сама картинка меняется, т.е. при обновлении страницы появляются и другие сообщения. Как ни странно эту штуку можно закрыть (работает кнопка на самой картинке) и показывается только определенное количество раз на одном браузере.
Ну и вопрос собственно, сталкивался уже с этим кто-нибудь? Как бороться, куда копать?
- 12.03.2013 13:36
- 12.03.2013 14:17
- 12.03.2013 14:20Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)):У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
Как я вижу, проблема не глобальная. Хотя может пока. - 12.03.2013 14:31
Под метрикой какой-то скрипт
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)):У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
Не оно?
У меня, кстати, нет всплывающего окна ни в одном из браузеров.Спасибо сказали:
Boss199999(12.03.2013), - 12.03.2013 14:43
- Регистрация: 09.10.2011
- Сообщений: 1,813
- Репутация: 251
Boss199999, я бы покопал в шаблонах на предмет например ссылки с
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)):У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
скорее всего будет шифрованый текст. Да и что за палево в коде?Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)):У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
?:)Спасибо сказали:
Boss199999(12.03.2013), - 12.03.2013 14:56
Мне кажется, или система DLE очень уязвима?
- 12.03.2013 15:25
- Регистрация: 06.10.2010
- Сообщений: 345
- Репутация: 173
Zzzadruga, особенно если использовать нуленые версии.
- 12.03.2013 15:46
ohmygod, удалил этот точно лишний скрипт. Странно как это я не увидел его, вроде бы смотрел в тех местах, слился с метрикой собака).
Нул проверенный) за несколько лет жалоб не было). Теперь бы узнать как это попало туда. - 14.03.2013 17:54
- Регистрация: 09.10.2011
- Сообщений: 1,813
- Репутация: 251
- 14.03.2013 18:16
Миф, о том что нулл опасен, придумали сами производители платных CMS. А потом уже предприимчивые люди, стали делать нуллы опасными.
Опять же если качать с офф. сайтов тим, которые занимаются нуллом, то отличия от лицензии не будет(кроме того что вы будете знать что у вас не лицензионный двиг)
А вообще если вас взламывают(точнее не вас, а ваш сайт на dle), то порядок действий такой.
1)Запрещаете регистрацию новых аккаунтов.
2)Удаляете аккаунт пользователя tehApocalypse
3)Ставите все офф.патчи(хотя они не помогают насколько помню)
Тэги топика:
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
Новая реклама LG | Оффтоп и свободные темы | 3 | 27.10.2012 18:26 |
В "Лаборатории Касперского" сообщили о возвращении вируса Mahdi | Безопасность в сети | 8 | 01.08.2012 19:28 |
Моя новая идея | Дайджест блогосферы | 9 | 22.07.2010 16:00 |
АГС новая волна | Поисковые системы | 71 | 18.04.2010 16:02 |
Рассуждение на тему продвижения в блогосфере. Новая волна блоггеров | Дайджест блогосферы | 42 | 19.01.2010 17:52 |