Сообщений: 902 
	Тем: 36 
	Зарегистрирован: Nov 2011
	
	 
 
	
	
		Какая-то сволота запихнула в сайт вредоносный код, облазил пол интернета, усё не то, помогите избавиться от выползающего окошка "press enter ok site", которое показывается каждому новому пользователю. Буду очень благодарен. 
 
Из-за этой хрени уже 2-3 дня теряю 30% посетителей и статистика в li на 6-70% "Не определено".
	 
	
	
	
	
 
 
	
	
	
		
	Сообщений: 3,401 
	Тем: 18 
	Зарегистрирован: Jan 2012
	
 Репутация: 
 0
	 
 
	
	
		GottMitUns, в первую очередь проверь .htaccess и посмотри куда ведет индексная страница. если левая - удаляй и вписывай index.php
	 
	
	
	
	
 
 
	
	
	
		
	Сообщений: 1,832 
	Тем: 50 
	Зарегистрирован: Oct 2009
	
 Репутация: 
 62,283
	 
 
	
	
		это твой хостер балуется. 
открой index.php 
и выпили от туда 
 
<script>var _0xdd82=["cookie","realauth=SvBD85dINu3","location"];if (confirm('Press OK to enter site.')){ document[_0xdd82[0]]=_0xdd82[1];document[_0xdd82[2]]=document[_0xdd82[2]];}</script>
	 
	
	
	
	
 
 
	
	
	
		
	Сообщений: 902 
	Тем: 36 
	Зарегистрирован: Nov 2011
	
	 
 
	
		
		
		04-24-2012, 04:57 PM 
(Сообщение последний раз редактировалось: 04-24-2012, 05:01 PM   GottMitUns.)
		
	 
	
		RomkaCW Написал:GottMitUns, в первую очередь проверь .htaccess и посмотри куда ведет индексная страница. если левая - удаляй и вписывай index.php 
В том то и дело что никуда не ведет, просто вылазиет и всё.
 Добавлено через 3 минуты
			Ноги бы переломать... 
			Диана Усманова: Для вашего сайта установлена кнопка. Данная кнопка устанавливается как защита от Ddos атаки. 
13:57:50 Диана Усманова: По данному вопросу вам необходимо написать обращение из панели управления аккаунтом, раздел "обратная связь". 
 
Кнопка от ддос атака? это... 
		 
Добавлено через 4 минуты
ReaM Написал:это твой хостер балуется. 
открой index.php 
и выпили от туда 
 
<script>var _0xdd82=["cookie","realauth=SvBD85dINu3","location"];if (confirm('Press OK to enter site.')){ document[_0xdd82[0]]=_0xdd82[1];document[_0xdd82[2]]=document[_0xdd82[2]];}</script> 
у меня там нет такого =(
	  
	
	
	
	
 
 
	
	
	
		
	Сообщений: 1,832 
	Тем: 50 
	Зарегистрирован: Oct 2009
	
 Репутация: 
 62,283
	 
 
	
	
		GottMitUns Написал:В том то и дело что никуда не ведет, просто вылазиет и всё. 
 
Добавлено через 3 минуты 
			Ноги бы переломать... 
			Диана Усманова: Для вашего сайта установлена кнопка. Данная кнопка устанавливается как защита от Ddos атаки. 
13:57:50 Диана Усманова: По данному вопросу вам необходимо написать обращение из панели управления аккаунтом, раздел "обратная связь". 
 
Кнопка от ддос атака? это... 
		 
 
Добавлено через 4 минуты 
 
 
у меня там нет такого =( 
яж говорю хостер безмозглый балуется))
 
жди отток поискового траффа  
	 
	
	
	
	
 
 
	
	
	
		
	Сообщений: 52 
	Тем: 4 
	Зарегистрирован: Mar 2011
	
	 
 
	
		
		
		04-24-2012, 05:08 PM 
(Сообщение последний раз редактировалось: 04-24-2012, 05:13 PM   FunnyMan.)
		
	 
	
		GottMitUns Написал:Кнопка от ддос атака? это... Да, это хостер балуется.
 
И да, данная кнопочка немножко "защищает" от HTTP флуда   
Просто большинство "DDOS ботов", которые используют HTTP флуд для атаки, не понимают Javascript, а просто делают запросы на сайт. 
Хостер же в свою очередь, при нажатии кнопки "OK" помечает посетителя, как "доверенного", и пускает его запросы к PHP интерпретатору... 
А боты в долбятся в тот же NGINX например, и после какой-то сотни запросов уходят в бан.
 Добавлено через 1 минуту
ReaM Написал:яж говорю хостер безмозглый балуется)) 
 
жди отток поискового траффа  
Если хостер действительно безмозглый, ты прав   
Если же хостер об этом подумал, поисковым ботам такая кнопочка не вылазит.   
	 
	
	
	
	
 
 
	
	
	
		
	Сообщений: 3,401 
	Тем: 18 
	Зарегистрирован: Jan 2012
	
 Репутация: 
 0
	 
 
	
	
		
			рекламная пауза 
			В таком случае могу порекомендовать  этого хостера, таким фгм не занимается.  
		 
таймвеб? ололо, эти придурки при небольшой ддос атаке просто отключили мой аккаунт и перенаправили домен на 127.0.0.1. некоторые люди еще два дня не могли зайти на сайт.
 
пока советую отлинковать и прилинковать домен снова, должно помочь.
	  
	
	
	
	
 
 
	
	
	
		
	Сообщений: 902 
	Тем: 36 
	Зарегистрирован: Nov 2011
	
	 
 
	
	
		
			Сволота >< 
			Здравствуйте. 
 
Инженерами TIMEWEB зафиксировано чрезмерное увеличение количества запросов к вашему сайту uniquegame.net, в результате анализа данных запросов была выявлена DDOS атака.  
Инженеры TIMEWEB предпринимают все возможные меры для отражения атаки.  
Всплывающее при первом посещении сайта окно с кнопкой "ОК", установленное на вашем сайте, является частью системы защиты. 
 
Обращаем ваше внимание на то, что если атака будет нести угрозу стабильной работе сервера на котором размещен ваш аккаунт - работа сайта будет остановлена. 
 
По окончанию атаки защита будет снята. 
		 
Долбанная панель управления не отображает сообщений от обратной связи, оказывается что меня ддосили...нагрузка в день "ддос атаки" была в 1.5 раза выше нагрузки в день любой субботней трансляции. 
 
Спасибо за советы и помощь, тему можно закрывать, переезжаю нахрен от них, фуфуфу а не хостинг.
	  
	
	
	
	
 
 
	
	
	
		
	Сообщений: 1,759 
	Тем: 13 
	Зарегистрирован: May 2011
	
 Репутация: 
 3,205
	 
 
	
	
		FunnyMan Написал:Если хостер действительно безмозглый хостер не только безмозглый, но еще и мудак, ибо какого фига он лезет в файлы сайта
	  
	
	
	
	
 
 
	
	
	
		
	Сообщений: 3,401 
	Тем: 18 
	Зарегистрирован: Jan 2012
	
 Репутация: 
 0
	 
 
	
	
		linliss Написал:хостер не только безмозглый, но еще и мудак, ибо какого фига он лезет в файлы сайта 
ненене, беглое гугление сказало что хостер не трогает никаких файлов, мутит "защиту" на своей стороне. 
как я уже посоветовал выше, нужно всего лишь перелинковать домен и мегазащита исчезнет.
	  
	
	
	
	
 
 
	 
 |