Страница 1 из 1

Очередной взлом

Добавлено: 12 сен 2017, 08:37
DeaDRoMeO
Видимо кому то мешает мой форум, вообщем в очередной раз подверглись взлому, а как назло хостер недавно переносил форум на другой сервер и поэтому по дате изменения файлов нельзя понять где сидит червь. У всех наблюдаются непонятные переходы на другие сайты и всплывающие окна на нашем форуме?

Очередной взлом

Добавлено: 12 сен 2017, 08:56
белк
всё нормально. как-то не заметил багов. :du_ma_et:

Очередной взлом

Добавлено: 12 сен 2017, 09:06
DeaDRoMeO
Странно, минут 20 назад перебрасывало на разные сайты, но не исключено что проблема у меня с компьютером, может вирусы, но в исходном коде страницы есть куча непонятных подключений скриптов, будем разбираться

Очередной взлом

Добавлено: 12 сен 2017, 09:08
белк
ну я не постоянно захлжу... сейчас в нижней правой части экрана какие-то вертикальные полосы белые...

Очередной взлом

Добавлено: 12 сен 2017, 09:11
DeaDRoMeO
А скриншот можно? У себя не вижу((

Очередной взлом

Добавлено: 12 сен 2017, 09:26
белк
упс, это у меня какой-то косяк на браузере вылез. :-0=)

тогда ваш форум вообще без багов.

Сообщение добавлено... спустя 11 минут 39 секунд:
сейчас побегал по форуму - переключения чёткие, куда необходимо, переключается быстро. проблем не вижу.
у меня Касперский стоит - никаких противопоказаний тоже не выдаёт... :du_ma_et:

Очередной взлом

Добавлено: 12 сен 2017, 09:29
DeaDRoMeO
Неа, чтото не то, в мобильном стиле все в порядке, а в основном есть странности

Вот вставка кучи скриптов, придется искать хвосты

Очередной взлом

Добавлено: 12 сен 2017, 09:32
белк
я с основного и смотрю. со стационара. даже не тормозит.

Очередной взлом

Добавлено: 12 сен 2017, 12:18
DeaDRoMeO
Я просто в шоке, просто даже нет слов, вообщем методом исключений и прочего я удалил кусок, отвечающий за яндекс метрику

Код: Выделить всё

<!-- Yandex.Metrika informer -->
<a href="http://metrika.yandex.ru/stat/?id=5233051&from=informer"
target="_blank" rel="nofollow"><img src="//bs.yandex.ru/informer/5233051/3_1_492746FF_290726FF_1_pageviews"
style="width:88px; height:31px; border:0;" alt="Яндекс.Метрика" title="Яндекс.Метрика: данные за сегодня (просмотры, визиты и уникальные посетители)" onclick="try{Ya.Metrika.informer({i:this,id:5233051,type:0,lang:'ru'});return false}catch(e){}"/></a>
<!-- /Yandex.Metrika informer -->

<!-- Yandex.Metrika counter -->
<div style="display:none;"><script type="text/javascript">
(function(w, c) {
    (w[c] = w[c] || []).push(function() {
        try {
            w.yaCounter5233051 = new Ya.Metrika({id:5233051,
                    clickmap:true,
                    trackLinks:true});
        }
        catch(e) { }
    });
})(window, "yandex_metrika_callbacks");
</script></div>
<script src="//mc.yandex.ru/metrika/watch.js" type="text/javascript" defer="defer"></script>
<noscript><div><img src="//mc.yandex.ru/watch/5233051" style="position:absolute; left:-9999px;" alt="" /></div></noscript>
<!-- /Yandex.Metrika counter -->
И все, исходный код чист, нет вставок и фреймов сторонних ресурсов, что это за пиздец то такой?

Очередной взлом

Добавлено: 12 сен 2017, 13:05
белк
видимо нововведение от яндекса. у меня браузер от них - каждую неделю какое-то изменение. работящие сильно. даже чересчур...

:-0=)

Очередной взлом

Добавлено: 12 сен 2017, 16:13
DeaDRoMeO
Написал им в техподдержку, посмотрим что ответят, но своей вины не признают полюбому))) Хоть и странно все это, но факт налицо, с этим куском кода начинаются фреймы и редиректы на рекламные сайты

Очередной взлом

Добавлено: 12 сен 2017, 18:42
Милена
Надо было посмотреть с разных браузеров, п. к. есть большая вероятность того, что это рекламный вирус, который влез именно в браузер. И эту херню видишь только ты, а не другие пользователи, потому что она внедрилась именно в твой браузёр :wo_ol:

Такое было и у меня когда-то давно, и у знакомых. Обычно на хроме. Он самый популярный и посему на него много чего липнет. Я устала личить и снесла его к херам свинячим :med_ses_tra:

А недавно мне пишет один из пользователей сайта, мол, "ты чё, мать, рекламу в шапку поставила?". А я ему: "Какая нах реклама? Ничё не ставила я в шапку. Её там, рекламы, отродясь, не было! Давай скрин сюда!". Ну он и дал, а там... а там пиздец и занавес. РЕКЛАМНЫЙ БАННЕР НА ВСЮ ШАПКУ! ;;-)))

А у меня нет, и другим не видать, только ему. Посоветовала поглядеть с другого браузёра -- нету. Я права оказалась. :men:
видимо нововведение от яндекса
Это исключено, яндекс такую залупу мутить не будет :-0=) Ибо репутация :ku_bok:
Тут у каждого второго метрика (а то и чаще), и никаких проблем. Тем более, ты изменений не видел, я не видела, да и держу пари - никто не видел, кроме одмена. Следовательно Чужой проник в его органы и отложил личинку. А прицепилась за метрику и разрослась...

Очередной взлом

Добавлено: 13 сен 2017, 00:21
белк
Милена писал(а):Следовательно Чужой проник в его органы и отложил личинку.

какой ужас...

Очередной взлом

Добавлено: 13 сен 2017, 01:45
Милена
Ничё страшного :hi_hi_hi: Одмэн наш тоже не лыком шитый.
i.jpg

Очередной взлом

Добавлено: 13 сен 2017, 20:00
DeaDRoMeO
Хах, короче видимо у меня на компе кто то поселился, сегодня на одном серьезном сайте лазил, в исходном коде его так же увидел вставочки и фреймы, отбой тревоги

Очередной взлом

Добавлено: 13 сен 2017, 21:44
Милена
Я тебе говорю, посмотри с другого браузёра. Если никаких изменений вирусных не увидешь, то значит это только тот браузер заражён. С компом всё нормально тогда. По своему опыту и опыту других скажу, что проще снести заражённый браузер, чем вылечить. Переходи на яндекс-браузер, я им тоже как Белк пользуюсь. Как перешла на него после хрома, то забыла что такое болячки вот уже третий год.

Очередной взлом

Добавлено: 14 сен 2017, 22:58
Atlas
Как самый доблестный пират, я поспел к концу всей заварушки :-0=) :pi_rat:
А вообще, все хорошо, что хорошо кончается :-00):

Очередной взлом

Добавлено: 15 сен 2017, 09:12
Милена
Ром с остальными пил в трюме. пока мы тут сражались? :-0=)



Наказать вас надо


Очередной взлом

Добавлено: 15 сен 2017, 16:36
Atlas
Вроде того :-0=)
Тут на днях как раз у одного крупного сайта на пиратскую тематику юбилей был - 10 лет со дня запуска, вот и отметили там :drinks: :pi_ra_t:

Хотя, я туда уже пару не заходил. Но по такому поводу... Особенно, когда е-маил рассылка :-0=)
Лучший метод возвращения пользователей - рассылка на почту. По себе знаю :ps_ih:

Очередной взлом

Добавлено: 03 янв 2018, 20:09
vundar
Такое бывает при использовании внешних скриптов. Когда разработчик понимает, что можно так деньги делать и меняет его в свою пользу. Вряд ли это метрика. У меня было аналогично, когда поставил кнопку поделиться в соц сетях от сервиса "одна кнопка".