Вирус меняет рекламу на сайте

Discussion in 'Безопасность и Анонимность' started by virusnjk, 21 Aug 2011.

  1. virusnjk

    virusnjk New Member

    Joined:
    17 Dec 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Сколько лет в сети но такого ещё не видел.
    У меня есть сайт на котором стоит реклама от партнёрок линк ру и тизернета, вчера до обеда всё норм отображалось, а после начала вылазить реклама от adhub, directadvert, бегуна, адлапса и ещё какие то. Такая же проблема на других сайтах (не моих). При переходе на сайт партнёрской программы линк ру выдаёт код и не впускает в личный кабинет
    Code:
    document.write("<HTML> <body> <div id='DIV_DA_28084'></div> <script charset='windows-1251' type='text/javascript' src='http://directadvert.ru/show.cgi?adp=28084&div=DIV_DA_28084'></script> </body> ");
    
    document.write("<HTML> <BODY> <div id='Teaser_Block_1727'></div> <script type='text/javascript'> adhub_blockid=1727; adhub_areaid=1713; adhub_padid=1419; </script> <script type='text/javascript' src='http://www.adhub.ru/block2.js'></script>");
    
    document.write("<HTML> <head> <script type='text/javascript'>(function(){var j=96594,f=false,b=document,c=b.documentElement,e=window;function g(){var a='';a+='rt='+(new Date).getTime()%1E7*100+Math.round(Math.random()*99);a+=b.referrer?'&r='+escape( b.referrer):'';return a}function h(){var a=b.getElementsByTagName('head')[0];if(a)return a;for(a=c.firstChild;a&&a.nodeName.toLowerCase()=='#text'a=a.nextSibling;if(a& &a.nodeName.toLowerCase()!='#text')return a;a=b.createElement('head');c.appendChild(a);return a}function i(){var a=b.createElement('script');a.setAttribute('type','text/javascript');a.setAttribute('src','http://c.luxup.ru/t/lb'+j+'.js?'+g());typeof a!='undefined'&&h().appendChild(a)}function d(){if(!f){f=true;i()}};if(b.addEventListener)b.addEventListener('DOMContentLoad ed',d,false);else if(b.attachEvent){c.doScroll&&e==e.top&&function(){try{c.doScroll('left')}catch( a){setTimeout(arguments.callee,0);return}d()}();b.attachEvent('onreadystatechang e',function(){b.readyState==='complete'&&d()})}else e.onload=d})();</script> </head> <div id='lx_254961'>");
    
    document.write("<SCRIPT type='text/javascript'> var begun_auto_pad = 210761267; var begun_block_id = 215531633; var begun_self_keywords='увеличить грудь,цены на липосакцию,препараты для увеличения груди,массажер для тела,лида капсулы для похудения,грудь фото,цены на пластику груди,увеличение роста,пластическая хирургия москва,фото татуировок'; var begun_misc_id = 59928; </SCRIPT> <SCRIPT src='http://autocontext.begun.ru/autocontext2.js' type='text/javascript'> </SCRIPT>");
    каждый код выдаётся отдельно после обновления страницы.

    Сканировал комп на КИС 2011, Доктор Веб и антималавар все три ничего не нашли.

    Искал в ручную в процессах, автозагрузке и ничего не нашёл.

    Народ помогите плиз может кто нибудь с таким сталкивался?

    P.S. Что самое интересное никуда не лазил ничего не устанавливал ни на какие сайты не залезал, у друзей на компах реклама отображается та которая надо.
     
  2. [StingeR]2

    [StingeR]2 New Member

    Joined:
    15 Jun 2011
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Подобная шляпа была не давно, ничего не делал всё устранилось как то само))
     
  3. uzurpator

    uzurpator New Member

    Joined:
    17 Aug 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    тоже такое было. удалил гада, и поставил ограничение по входу по ip на фтп. как я понял залили шелл через дыры в движках. и да, обнови двиги все после смены пароля и ограничения входа по ip.
     
  4. virusnjk

    virusnjk New Member

    Joined:
    17 Dec 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Двиг рукописный и единственный в инете в своём исходном коде, дело не в хостинге доло в моём компе.
     
  5. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Пусть это сделает AnVir Task Manager - http://www.anvir.net/
    А что если еще поставить плагин,блокирующий рекламу?! - https://addons.mozilla.org/ru/firefox/addon/adblock-plus/
     
    #5 Alex24, 22 Aug 2011
    Last edited: 22 Aug 2011
  6. Gusev

    Gusev Banned

    Joined:
    4 Sep 2010
    Messages:
    86
    Likes Received:
    8
    Reputations:
    -5
    А не может быть банальной какой то проблемы в браузере?
    Если установить какой то левый (каким не пользуешься) будет ли тоже самое? Проверь если нет то ищи проблему в своём браузере
     
  7. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Кстати, а если отключить Java Script в браузере?!...или поставить https://addons.mozilla.org/ru/firefox/addon/noscript/
     
    #7 Alex24, 22 Aug 2011
    Last edited: 22 Aug 2011
  8. virusnjk

    virusnjk New Member

    Joined:
    17 Dec 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Ничего из выше перечисленного не подходит, рекламу я должен видеть, дело не в браузере, заставил компанию майкрасофт думать что у меня винда лицензионная, качаю все обновления, думаю что поможет, заменить обновление зараженный файл и прощай гадость.
     
  9. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Это не выход из ситуации.
    Настрой антивирус на максимальную эврестику какую возможно и поставь на сканирование, по времени может и 7 часов длиться, но результаты будут.
     
  10. virusnjk

    virusnjk New Member

    Joined:
    17 Dec 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    такое тоже пробовал, но не помогло, вот щас всё отлично отображается )))
    тему можно закрывать
     
  11. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    это был походу сбой что ле!на сайте тюнинга БМВ на странице тупо порево показывало!