RSFDrive.com

Главный => Обо всём на свете => Тема начата: Rinoa от Сентября 08, 2012, 23:59:45

Название: Ваш сайт заражен?
Отправлено: Rinoa от Сентября 08, 2012, 23:59:45
Здравствуйте.

Опишу проблему, которая у меня возникла. Я забыл ссылку на вас и решил найти сайт в гугле. Это было несложно вот по такому запросу
https://www.google.ru/search?q=sci+fi+drive (https://www.google.ru/search?q=sci+fi+drive)
Первым же результатом там был ваш сайт. Я перешел по ссылке и получил вот такую радость

[img]http://acheron.ru/s_images/rsfdrive.png\\\" border=\\\"0\\\" class=\\\"linked-image\\\" /]

Я, не исключая возможности заражения моей машины решил проверить на втором своём компьютере. Получил такой же результат. На обеих машинах у меня стоит кошмарский 2012, хотя это, разумеется, ничего не значит. Я попытался воспроизвести проблему у своих друзей, один сидит на венде и пользует nod, а другой сидит на линупсе и не использует антивирус. У первого проблему воспроизвести никак не удалось (возможно он слишком ленив), а вот у второго - вполне.
Редирект к злодеям пропадает, если вернуться назад или закрыть страничку, а затем перейти по ссылке из гугла снова.
Однако, если очистить кэш и кукисы редирект возвращается (до следующего перезахода на страницу). Причем, он присутствует уже не только из гугла, а и, например, с форума, в случае если перейти по ссылке на сайт, которая расположена сверху в шапке.

Так же, я сделал на один из подконтрольных мне линуксов wget вашего индекса и обнаружил там прелюбопытный код

if(navigator.userAgent.match(/(android|midp|j2me|symbian|series 60|symbos|windows mobile|windows ce|ppc|smartphone|blackberry|mtk|bada|windows phone)/i)!==null){
  window.location = "ссылка удалена";

На сколько я понимаю, эта штука заворачивает всех, кто заходит с мобильных устройств на сайт злодеев. Уже другой, не тот, что выше на скриншоте. Его я открыть не смог, меня сразу же заругал кошмарский мотивируя это тем, что там, де, троян и ужасы. Эту же заразу в коде увидели и мои друзья, у которых я попытался воспроизвести проблему с редиректом на мошенников. Так что тут налицо заражение сайта. Я всё ещё не уверен насчет редиректа для РС-клиентов, чем черт не шутит, быть может, мои компьютеры всё таки заражены, но насчет редиректа для мобильных клиентов можно сказать наверняка - косяк.
Название: Ваш сайт заражен?
Отправлено: int16h от Сентября 09, 2012, 12:21:47
На маке в Safari не воспроизводится отчего-то (куки тер), однако заворачивание мобильных клиентов на лицо

p.s.
кстати не рекомендую особо экспериментировать, ибо после чистки куков нужно заново входить на форум, мало ли, пароли снифаются.
Название: Ваш сайт заражен?
Отправлено: Rinoa от Сентября 09, 2012, 12:32:51
Форум, как мне кажется, не затронут. Я не смог воспроизвести проблему на нём ни при каких обстоятельствах.
Название: Ваш сайт заражен?
Отправлено: int16h от Сентября 09, 2012, 14:57:09
Цитата: Rinoa
Форум, как мне кажется, не затронут. Я не смог воспроизвести проблему на нём ни при каких обстоятельствах.
Кто знает, обычно через форумы и получают доступ. Тем более смысл светится, просто тихонько снифать. В общем, надеюсь Hattak скоро прийдет и разберется.
Название: Ваш сайт заражен?
Отправлено: Hattak от Сентября 10, 2012, 23:35:36
это не вирус и ваши машины не заражены.
это тупо скрипт, который выводит это окно, почистил, посмотрим, что дальше будет,
за 5 мин это не лечится.
Название: Ваш сайт заражен?
Отправлено: Mr.Alexander от Сентября 13, 2012, 18:37:13
Раз такое тоже видел! Щас вроде все норм, мониторю регулярно!
Название: Ваш сайт заражен?
Отправлено: fich от Ноября 29, 2013, 14:14:00
А сегодня и вчера и позопозовчера.  .. "Беги отсюда сайт атаковывает компы . .. фантастическим образом"
- Спасибо Сайт, спасибо мужики, простите за нашу нещедрость.  
Название: Ваш сайт заражен?
Отправлено: Ashka от Ноября 29, 2013, 21:44:02
Цитата: fich
А сегодня и вчера и позопозовчера.  .. "Беги отсюда сайт атаковывает компы . .. фантастическим образом"
- Спасибо Сайт, спасибо мужики, простите за нашу нещедрость.  

Это шоу тут раз в год по расписанию, забей.
Название: Ваш сайт заражен?
Отправлено: ltch от Ноября 30, 2013, 00:31:04
Цитата: Ashka
Это шоу тут раз в год по расписанию, забей.
У меня впервые, хоты давно и регулярно захожу.
За то на этот раз уже довольно прилично длиться и еще не перестал, не разу не зашел нормально до сих пор.
Название: Ваш сайт заражен?
Отправлено: Ashka от Ноября 30, 2013, 17:06:39
[img]http://storage7.static.itmages.ru/i/13/1130/s_1385816303_6340254_5de54d7498.png\\\" border=\\\"0\\\" class=\\\"linked-image\\\" /] (http://itmages.ru/image/view/1358317/5de54d74)

У меня линукс, так что пофиг.
Название: Ваш сайт заражен?
Отправлено: Mr.Alexander от Декабря 01, 2013, 17:51:36
ВИРУСОВ НА САЙТЕ НЕТУ! 100%
Название: Ваш сайт заражен?
Отправлено: ltch от Декабря 02, 2013, 21:57:37
Цитата: Mr.Alexander
ВИРУСОВ НА САЙТЕ НЕТУ! 100%
Нас то это не пугает. Просто, при заходе лишнее время уходит и щелкать лишние разы нужно...
Да и новичков будет отпугивать.
Название: Ваш сайт заражен?
Отправлено: Ashka от Января 09, 2014, 18:48:02
Все еще предупреждение висит.
Название: Ваш сайт заражен?
Отправлено: ltch от Января 17, 2014, 14:45:55
Цитата: Hattak
это не вирус и ваши машины не заражены.
это тупо скрипт, который выводит это окно, почистил, посмотрим, что дальше будет,
за 5 мин это не лечится.
И вес еще на том же месте. Может дело не только в скрипте?
На мой взгляд, сайт в каких то "автоматах" включен в черный список.
На подобие антирекламы. Отпугивает пользователей в пользу конкурентов.
Может поисковик какой. Все деньги хотят? При том не работая.

И точно. Обычно ходил с одним из Гугловских браузровю И предупреждение тоже от них же.
Вот зашел с другим без проблем.

Всем того же советую!
Название: Ваш сайт заражен?
Отправлено: Sthprog от Января 20, 2014, 19:04:29
Все норм, лиса перестала возмущатся, ура!!!
Название: Ваш сайт заражен?
Отправлено: Sthprog от Января 23, 2014, 11:40:07
сглазил блин
Название: Ваш сайт заражен?
Отправлено: Mr.Alexander от Января 29, 2014, 03:25:11
Всё норм с сайтом, Mozilla FireFox - Opera полёт нормальный!
Название: Ваш сайт заражен?
Отправлено: STinger от Февраля 06, 2014, 14:41:21
У меня (Firefox) по прежнему вылезает предупреждение как в посте Ashka.
Вылезает при открытии главной страницы форума, на главной странице сайта - нет.
Название: Ваш сайт заражен?
Отправлено: Mr.Alexander от Февраля 06, 2014, 22:08:07
Цитата: STinger
У меня (Firefox) по прежнему вылезает предупреждение как в посте Ashka.
Вылезает при открытии главной страницы форума, на главной странице сайта - нет.
В топку FOX, юзай Opera!
Название: Ваш сайт заражен?
Отправлено: Jorkin от Февраля 06, 2014, 22:14:29
Вылезает и в огнеисе и в опере, никуда не исчезало и не собирается, еще ни разу нормально не зашел. Вообще это предупреждение уже откровенно задолбало, пояляются параноидальные мысли будто это не добанная империя гугл о пользователях заботится а некто хочет отпугнуть посетителей сайта, а главное нифига так и не понял куда стучаться чтоб пардон за выражение эту срань наконец убрать.
Название: Ваш сайт заражен?
Отправлено: Mr.Alexander от Февраля 06, 2014, 22:17:40
Цитата: Jorkin
Вылезает и в огнеисе и в опере, никуда не исчезало и не собирается, еще ни разу нормально не зашел. Вообще это предупреждение уже откровенно задолбало, пояляются параноидальные мысли будто это не добанная империя гугл о пользователях заботится а некто хочет отпугнуть посетителей сайта, а главное нифига так и не понял куда стучаться чтоб пардон за выражение эту срань наконец убрать.
У меня опера стоит и всё путём! Windows 8.1 Opera 19.0.1326.59 (WoW64) Антивирус AVAST! 2014.9.0.2013
Название: Ваш сайт заражен?
Отправлено: fich от Февраля 08, 2014, 13:16:30
Здравствуйте!
А Гугел (даже извиняться не буду) -скоро всех раком поставит. И появятся на просторах(некогда свободного инета) -Ашаны,Пятёрочки,Копеечки,Магнитики . .. и софт весь перекочует в Инет и будут контролировать нас во все дыры.
- я тут две недели назад вообще загрузить Наш -сайт не мог(на левой руке все ногти съел   ) думал пришел час-"Х" "НашемуФантастическому", понимаю что им, .rsfdrive.com-ом,  уже ни кто не занимается, но из принципа раз в два дня захожу - и срал я на "Вирусо-Пугалки" - от столько мне сделавшего добра Сайта - да хоть три вируса словлю!
Название: Ваш сайт заражен?
Отправлено: Sthprog от Февраля 20, 2014, 10:59:49
https://www.stopbadware.org/my-site-has-badware (https://www.stopbadware.org/my-site-has-badware)

лиса сюда отправила чтобы доказать что нету вирусов, но я там нифига не понял (
Название: Ваш сайт заражен?
Отправлено: Jorkin от Марта 18, 2014, 00:30:09
О, предупреждение исчезло.
Название: Ваш сайт заражен?
Отправлено: Graf1984 от Марта 18, 2014, 03:10:54
Цитата: Ashka
[img]http://storage7.static.itmages.ru/i/13/1130/s_1385816303_6340254_5de54d7498.png\\\" border=\\\"0\\\" class=\\\"linked-image\\\" /] (http://itmages.ru/image/view/1358317/5de54d74)

У меня линукс, так что пофиг.
тоже линукс и такая же фигня отображается