Перейти к содержанию

Вирусная реклама на сайте (счетчик Яндекса заражен)


Рекомендуемые сообщения

Опубликовано

Добрый день. Подскажите, пожалуйста, на сайте блоки рекламы вставляются. Экспериментально пробовали убирать код. И остается счетчик Яндекса. Может ли из-за счетчика Яндекса встраиваться реклама (есть подозрение, что сам счетчик яндекса заражен)? На Windows не замечали рекламу. На андройде и на Linux появляется, на iphone тоже появляется реклама.  Предположительно  как-то определяется ip разработчика, и с этого ip не показывается реклама.  А если заходить на сайт с других городов показывается. На пустой странице нет этой рекламы, т.е. сервер не заражен. А на пустой странице со счетчиком эта реклама появляется. 
http://justdeal.ru/nedvomsk/s2/rp
http://justdeal.ru/nedvomsk/s1/rp

w76M0YMbDhM.jpg?size=520x1080&quality=96

 

RzkZ5yWyxNU.jpg?size=520x1080&quality=96

Опубликовано

Сомнительно, но путь выбрали правильно. Отключайте все внешние "включения" и проверяйте. Если реклама осталась, то переходите к диагностике сервера.

Проверьте содержимое htaccess. Сравните содержимое файлов с чистым бекапом.

 

И поставьте на ресурс сертификат, дабы быть уверенным, что рекламу пихает не провайдер, сейчас это модно для http ресурсов.

 

Проверил на андроиде, рекламы не увидел.

Опубликовано

Проверил ради интереса, у меня тоже чистый сайт абсолютно.

Опубликовано

Из Минска сайт чистый. Ставлю на недобросовестного провайдера.

Опубликовано

Тоже не увидел рекламы, так что звоните в тех. поддержку прова и разбирайтесь с ним.

А насчёт

10.02.2021 в 13:22, snowsky сказал:

Предположительно  как-то определяется ip разработчика, и с этого ip не показывается реклама. 

хоть как уже выяснили дело не в этом, но если используете готовый движок и качаете откуда готовую тему к нему, то там в коде шкуры порой бывают такие вставки с проверкой, чтобы админу сайта не показывать, а остальным показывать рекламу.

Опубликовано

Добрый вечер, спасибо за ответы. Сайт - полностью наша разработка. Но даже на пустой странице  (пустая html ) со счетчиком реклама показывается. Т.е. убирали частями код и дошли до одного счетчика. Убираем счетчик, и рекламы нет.

Реклама может один раз в сутки показываться. Много раз одному и тому же не показывается реклама. 

 

Мы счетчик яндекса убирали, но клиенты просят его добавить. А когда добавляем, появляются эти блоки с рекламой.

Опубликовано

Что мешает тогда написать в тех. поддержку Яндекса с примером такой страницы и попросить помочь их разобраться?
Они по идее тоже должны быть заинтересованы обелить свою репутацию. Возможно даже в своём блоге напишут и разоблочат, как это они сделали с рассширениями для хромобраузеров которые втайне крутили рекламу. А так как уже писали в теме думаю надо разбираться с провайдером ибо похоже, что только его клиенты её видят.

Опубликовано

@snowsky У яши хорошая тех.поддержка, напишите думаю помогут решить вас вопрос.

  • 2 недели спустя...
Опубликовано
16.02.2021 в 23:11, regist сказал:

Что мешает тогда написать в тех. поддержку Яндекса с примером такой страницы и попросить помочь их разобраться?
Они по идее тоже должны быть заинтересованы обелить свою репутацию. Возможно даже в своём блоге напишут и разоблочат, как это они сделали с рассширениями для хромобраузеров которые втайне крутили рекламу. А так как уже писали в теме думаю надо разбираться с провайдером ибо похоже, что только его клиенты её видят.

Спасибо за ответ! У нас клиенты в разных городах и на разных провайдерах. Эта реклама сильно маскируется, только с мобильных устройств видна. И показывается раз в день, потом может пропасть на неделю, месяц, а потом опять появляется. В яндекс напишем

 

17.02.2021 в 05:24, Воронцов сказал:

@snowsky У яши хорошая тех.поддержка, напишите думаю помогут решить вас вопрос.

спасибо за ответ

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nikita Paramonov
      Автор Nikita Paramonov
      Windows Defender обнаружил вирус CAAService (C:\ProgramData\CAAService\CAAService.exe), другой антивирус распознал это как Spyware.RedLineStealer.
      Я уже удалял его, он появился опять, хотелось бы максимально защититься от его выполнения и понять, что его создаёт, помогите, пожалуйста.
       
      Обычно вновь появляется при перезагрузке системы, в автозапуске подозрительного не нашел, разве что какой-то "LM", его отключил.
    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • Хасан Абдурахман
      Автор Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • Михаил Ш.
      Автор Михаил Ш.
      Обнаружил у себя в кэше на сервере подозрительные записи.
      KES стоит, подозрительной активности не наблюдаю, так что вроде бы сервер в порядке.
      Но данных по сайту в интернете нет.
      Главная страница это явно инжектор скриптов, что в таком виде как сейчас явно намекает на нелегитимное использование.
      Возможно из KSN можно получить больше полезной информации? и в случае подтверждения опасений внести в базу.
       
      Имена:
      tonzz3.ru
      hit.tonzz3.ru
      hitcrypt.tonzz3.ru
       
      P.S. не нашёл подходящей темы и выбрал текущую. Помощь с сервером не нужна.
      Сообщение от модератора kmscom тема перемещена из раздела Помощь в удалении вирусов
    • MiStr
      Автор MiStr
      Здесь можно подать заявку на получение сертификатов Ozon и подписки на сервисы Яндекса. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата или подписки необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
×
×
  • Создать...