Очередной взлом

Личный раздел DeaDRoMeO.

Модераторы: Lorem Ipsum, Atlas

Ответить
Аватара пользователя
DeaDRoMeO
Старожил Форума
Старожил Форума
Сообщения: 16763
Стаж: 13 лет
Откуда: Витебск
Контактная информация:

Очередной взлом

Сообщение DeaDRoMeO »

Видимо кому то мешает мой форум, вообщем в очередной раз подверглись взлому, а как назло хостер недавно переносил форум на другой сервер и поэтому по дате изменения файлов нельзя понять где сидит червь. У всех наблюдаются непонятные переходы на другие сайты и всплывающие окна на нашем форуме?
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
#1
Аватара пользователя
белк
Хорошо тут живется
Хорошо тут живется
Сообщения: 1322
Стаж: 10 лет 6 месяцев
Откуда: Россия
Контактная информация:

Очередной взлом

Сообщение белк »

всё нормально. как-то не заметил багов. :du_ma_et:
три головы - это хорошо. но как же трудно придти к согласию...
* белк может помочь, но ставить за кого-то моды не будет... ни платно, ни бесплатно. *
#2
Аватара пользователя
DeaDRoMeO
Старожил Форума
Старожил Форума
Сообщения: 16763
Стаж: 13 лет
Откуда: Витебск
Контактная информация:

Очередной взлом

Сообщение DeaDRoMeO »

Странно, минут 20 назад перебрасывало на разные сайты, но не исключено что проблема у меня с компьютером, может вирусы, но в исходном коде страницы есть куча непонятных подключений скриптов, будем разбираться
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
#3
Аватара пользователя
белк
Хорошо тут живется
Хорошо тут живется
Сообщения: 1322
Стаж: 10 лет 6 месяцев
Откуда: Россия
Контактная информация:

Очередной взлом

Сообщение белк »

ну я не постоянно захлжу... сейчас в нижней правой части экрана какие-то вертикальные полосы белые...
три головы - это хорошо. но как же трудно придти к согласию...
* белк может помочь, но ставить за кого-то моды не будет... ни платно, ни бесплатно. *
#4
Аватара пользователя
DeaDRoMeO
Старожил Форума
Старожил Форума
Сообщения: 16763
Стаж: 13 лет
Откуда: Витебск
Контактная информация:

Очередной взлом

Сообщение DeaDRoMeO »

А скриншот можно? У себя не вижу((
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
#5
Аватара пользователя
белк
Хорошо тут живется
Хорошо тут живется
Сообщения: 1322
Стаж: 10 лет 6 месяцев
Откуда: Россия
Контактная информация:

Очередной взлом

Сообщение белк »

упс, это у меня какой-то косяк на браузере вылез. :-0=)

тогда ваш форум вообще без багов.

Сообщение добавлено... спустя 11 минут 39 секунд:
сейчас побегал по форуму - переключения чёткие, куда необходимо, переключается быстро. проблем не вижу.
у меня Касперский стоит - никаких противопоказаний тоже не выдаёт... :du_ma_et:
три головы - это хорошо. но как же трудно придти к согласию...
* белк может помочь, но ставить за кого-то моды не будет... ни платно, ни бесплатно. *
#6
Аватара пользователя
DeaDRoMeO
Старожил Форума
Старожил Форума
Сообщения: 16763
Стаж: 13 лет
Откуда: Витебск
Контактная информация:

Очередной взлом

Сообщение DeaDRoMeO »

Неа, чтото не то, в мобильном стиле все в порядке, а в основном есть странности

Вот вставка кучи скриптов, придется искать хвосты
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
#7
Аватара пользователя
белк
Хорошо тут живется
Хорошо тут живется
Сообщения: 1322
Стаж: 10 лет 6 месяцев
Откуда: Россия
Контактная информация:

Очередной взлом

Сообщение белк »

я с основного и смотрю. со стационара. даже не тормозит.
три головы - это хорошо. но как же трудно придти к согласию...
* белк может помочь, но ставить за кого-то моды не будет... ни платно, ни бесплатно. *
#8
Аватара пользователя
DeaDRoMeO
Старожил Форума
Старожил Форума
Сообщения: 16763
Стаж: 13 лет
Откуда: Витебск
Контактная информация:

Очередной взлом

Сообщение DeaDRoMeO »

Я просто в шоке, просто даже нет слов, вообщем методом исключений и прочего я удалил кусок, отвечающий за яндекс метрику

Код: Выделить всё

<!-- Yandex.Metrika informer -->
<a href="http://metrika.yandex.ru/stat/?id=5233051&from=informer"
target="_blank" rel="nofollow"><img src="//bs.yandex.ru/informer/5233051/3_1_492746FF_290726FF_1_pageviews"
style="width:88px; height:31px; border:0;" alt="Яндекс.Метрика" title="Яндекс.Метрика: данные за сегодня (просмотры, визиты и уникальные посетители)" onclick="try{Ya.Metrika.informer({i:this,id:5233051,type:0,lang:'ru'});return false}catch(e){}"/></a>
<!-- /Yandex.Metrika informer -->

<!-- Yandex.Metrika counter -->
<div style="display:none;"><script type="text/javascript">
(function(w, c) {
    (w[c] = w[c] || []).push(function() {
        try {
            w.yaCounter5233051 = new Ya.Metrika({id:5233051,
                    clickmap:true,
                    trackLinks:true});
        }
        catch(e) { }
    });
})(window, "yandex_metrika_callbacks");
</script></div>
<script src="//mc.yandex.ru/metrika/watch.js" type="text/javascript" defer="defer"></script>
<noscript><div><img src="//mc.yandex.ru/watch/5233051" style="position:absolute; left:-9999px;" alt="" /></div></noscript>
<!-- /Yandex.Metrika counter -->
И все, исходный код чист, нет вставок и фреймов сторонних ресурсов, что это за пиздец то такой?
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
#9
Аватара пользователя
белк
Хорошо тут живется
Хорошо тут живется
Сообщения: 1322
Стаж: 10 лет 6 месяцев
Откуда: Россия
Контактная информация:

Очередной взлом

Сообщение белк »

видимо нововведение от яндекса. у меня браузер от них - каждую неделю какое-то изменение. работящие сильно. даже чересчур...

:-0=)
три головы - это хорошо. но как же трудно придти к согласию...
* белк может помочь, но ставить за кого-то моды не будет... ни платно, ни бесплатно. *
#10
Аватара пользователя
DeaDRoMeO
Старожил Форума
Старожил Форума
Сообщения: 16763
Стаж: 13 лет
Откуда: Витебск
Контактная информация:

Очередной взлом

Сообщение DeaDRoMeO »

Написал им в техподдержку, посмотрим что ответят, но своей вины не признают полюбому))) Хоть и странно все это, но факт налицо, с этим куском кода начинаются фреймы и редиректы на рекламные сайты
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
#11
Аватара пользователя
Милена
Самый Любознательный
Самый Любознательный
Сообщения: 371
Стаж: 9 лет 7 месяцев
Откуда: РФ

Очередной взлом

Сообщение Милена »

Надо было посмотреть с разных браузеров, п. к. есть большая вероятность того, что это рекламный вирус, который влез именно в браузер. И эту херню видишь только ты, а не другие пользователи, потому что она внедрилась именно в твой браузёр :wo_ol:

Такое было и у меня когда-то давно, и у знакомых. Обычно на хроме. Он самый популярный и посему на него много чего липнет. Я устала личить и снесла его к херам свинячим :med_ses_tra:

А недавно мне пишет один из пользователей сайта, мол, "ты чё, мать, рекламу в шапку поставила?". А я ему: "Какая нах реклама? Ничё не ставила я в шапку. Её там, рекламы, отродясь, не было! Давай скрин сюда!". Ну он и дал, а там... а там пиздец и занавес. РЕКЛАМНЫЙ БАННЕР НА ВСЮ ШАПКУ! ;;-)))

А у меня нет, и другим не видать, только ему. Посоветовала поглядеть с другого браузёра -- нету. Я права оказалась. :men:
видимо нововведение от яндекса
Это исключено, яндекс такую залупу мутить не будет :-0=) Ибо репутация :ku_bok:
Тут у каждого второго метрика (а то и чаще), и никаких проблем. Тем более, ты изменений не видел, я не видела, да и держу пари - никто не видел, кроме одмена. Следовательно Чужой проник в его органы и отложил личинку. А прицепилась за метрику и разрослась...
#12
Аватара пользователя
белк
Хорошо тут живется
Хорошо тут живется
Сообщения: 1322
Стаж: 10 лет 6 месяцев
Откуда: Россия
Контактная информация:

Очередной взлом

Сообщение белк »

Милена писал(а):Следовательно Чужой проник в его органы и отложил личинку.

какой ужас...
три головы - это хорошо. но как же трудно придти к согласию...
* белк может помочь, но ставить за кого-то моды не будет... ни платно, ни бесплатно. *
#13
Аватара пользователя
Милена
Самый Любознательный
Самый Любознательный
Сообщения: 371
Стаж: 9 лет 7 месяцев
Откуда: РФ

Очередной взлом

Сообщение Милена »

Ничё страшного :hi_hi_hi: Одмэн наш тоже не лыком шитый.
i.jpg
#14
Аватара пользователя
DeaDRoMeO
Старожил Форума
Старожил Форума
Сообщения: 16763
Стаж: 13 лет
Откуда: Витебск
Контактная информация:

Очередной взлом

Сообщение DeaDRoMeO »

Хах, короче видимо у меня на компе кто то поселился, сегодня на одном серьезном сайте лазил, в исходном коде его так же увидел вставочки и фреймы, отбой тревоги
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
#15
Аватара пользователя
Милена
Самый Любознательный
Самый Любознательный
Сообщения: 371
Стаж: 9 лет 7 месяцев
Откуда: РФ

Очередной взлом

Сообщение Милена »

Я тебе говорю, посмотри с другого браузёра. Если никаких изменений вирусных не увидешь, то значит это только тот браузер заражён. С компом всё нормально тогда. По своему опыту и опыту других скажу, что проще снести заражённый браузер, чем вылечить. Переходи на яндекс-браузер, я им тоже как Белк пользуюсь. Как перешла на него после хрома, то забыла что такое болячки вот уже третий год.
#16
Аватара пользователя
Atlas
Свой на все 100
Свой на все 100
Сообщения: 669
Стаж: 11 лет 7 месяцев
Откуда: Санкт-Петербург

Очередной взлом

Сообщение Atlas »

Как самый доблестный пират, я поспел к концу всей заварушки :-0=) :pi_rat:
А вообще, все хорошо, что хорошо кончается :-00):
Перед тем, как следовать моим советам, сделайте полный бекап форума!=)))
#17
Аватара пользователя
Милена
Самый Любознательный
Самый Любознательный
Сообщения: 371
Стаж: 9 лет 7 месяцев
Откуда: РФ

Очередной взлом

Сообщение Милена »

Ром с остальными пил в трюме. пока мы тут сражались? :-0=)



Наказать вас надо

#18
Аватара пользователя
Atlas
Свой на все 100
Свой на все 100
Сообщения: 669
Стаж: 11 лет 7 месяцев
Откуда: Санкт-Петербург

Очередной взлом

Сообщение Atlas »

Вроде того :-0=)
Тут на днях как раз у одного крупного сайта на пиратскую тематику юбилей был - 10 лет со дня запуска, вот и отметили там :drinks: :pi_ra_t:

Хотя, я туда уже пару не заходил. Но по такому поводу... Особенно, когда е-маил рассылка :-0=)
Лучший метод возвращения пользователей - рассылка на почту. По себе знаю :ps_ih:
Перед тем, как следовать моим советам, сделайте полный бекап форума!=)))
#19
vundar
Заглянул на огонек
Заглянул на огонек
Сообщения: 28
Стаж: 9 лет 3 месяца
Контактная информация:

Очередной взлом

Сообщение vundar »

Такое бывает при использовании внешних скриптов. Когда разработчик понимает, что можно так деньги делать и меняет его в свою пользу. Вряд ли это метрика. У меня было аналогично, когда поставил кнопку поделиться в соц сетях от сервиса "одна кнопка".
#20
Ответить