Здравствуйте! Я являюсь создателем сервиса rombb.ru. Кто-то взломал один из моих форумов http://book.rombb.ru/ и разместил там аптеку.
Не беда, захожу через http://book.rombb.ru/restore.php, восстанавливаю пасс, авторизуюсь, вижу сообщение "Успешный вход, переадресация..." А дальше картина, как на скрине. Пробовал через оперу и хром - результат одинаковый. Вопрос к знатокам!
PS
Логинюсь под админом, блокировщик рекламы выключен.
Не получается залогиниться
Сообщений 1 страница 13 из 13
Поделиться1Ср, 18 Ноя 2015 18:10:11
Поделиться2Ср, 18 Ноя 2015 18:44:12
Кто-то взломал один из моих форумов http://book.rombb.ru/ и разместил там аптеку.
Я не специалист, но мне кажется проблема в скрипте
<script type="text/javascript" src="https://forumstatic.ru/files/0015/bc/45/12693.js"></script>
Не Вы ли его установили?
восстанавливаю пасс, авторизуюсь, вижу сообщение "Успешный вход, переадресация..." А дальше картина, как на скрине
Попробуйте походить по форуму, например начните со ссылки http://book.rombb.ru/viewforum.php?id=361
А вообще, для начала, удалите все скрипты через рестор...
Поделиться3Ср, 18 Ноя 2015 19:28:58
кажется проблема в скрипте
Уже не кажется... Посмотрел скрипт - это он! Я одного не могу понять: форум удалён - почему файлы с него грузятся?! Всё содержимое форума (включая и файлы) должно удаляться вместе с ним, или я не прав?
Поделиться4Ср, 18 Ноя 2015 20:34:05
Скрипт установил злоумышленник, взломавший форум. Путешествие по форуму эффекта не дает, т.е. не смотря на сообщение об успешном входе - я остаюсь незалогиненным. Повторюсь, что первоначально я уже пытался авторизоваться через restore и результат этого - на скрине. Следовательно и скрипты почистить я не смогу.
А с чего вдруг форум удален?
Отредактировано Smartpk92 (Ср, 18 Ноя 2015 21:07:30)
Поделиться5Ср, 18 Ноя 2015 21:52:49
Smartpk92
Кидайте ник пароль в личку - сниму скрипт
Поделиться6Ср, 18 Ноя 2015 22:09:11
А с чего вдруг форум удален?
Я имел ввиду форум, на котором расположен скрипт http://12693.mybb.by
Поделиться7Чт, 19 Ноя 2015 12:37:22
Deff
Не выйдет, аналогичная ситуация была несколько месяцев назад, там никому не удавалось войти ни через рестор, ни с отключенным яваскриптом
Smartpk92
В любом случае, киньте в личку Админский Логин - Пароль мне и Deff'у, может удастся зайти..
Я ток одного не могу не понять, почему этот скрипт присутствует в Исходном Коде только на Главной ? (На других страницах - HTML верх пуст
Поделиться8Чт, 19 Ноя 2015 12:38:38
CAB
По всей видимости, при удалении форума, файлы, загруженные через Админку - Файлы, не удаляются
Поделиться9Чт, 19 Ноя 2015 17:33:10
Сейчас попробовал с отключенным js зайти, картина не изменилась. На работе с windows, через прокси (ZenMate) тоже бесполезно. Ребята, кто пароли просил, скинул.
Если ничего не получится, надо будет просто удалить его к чертям. Все равно эта [пренебрежительное описание] и без того низкую посещалку убила. Проект провальный) Сейчас попробую антискрипт написать, который этот скрипт глушить будет и в админу rombb его воткнуть. Может будет эффект.
Поделиться10Чт, 19 Ноя 2015 18:22:16
Написал следующий код, закинул его в админку rombb. После чего я оказался залогиненным на book.rombb.ru. =)
<script> var str = document.domain; //Заносим домен в переменную, чтобы не накосячить на остальных форумах if(str.indexOf('book.rombb') + 1) { document.getElementById('html-header').parentNode.removeChild(document.getElementById('html-header')); //убиваем скрипт-зловред } </script>
После зачистки, скрипт убрал. Форум работает.
Поделиться11Чт, 19 Ноя 2015 18:31:41
Smartpk92
Скрипт тут не причем, Админ сервиса поправил залогинивание, Alex_63 просил его в модерке
Поделиться12Чт, 19 Ноя 2015 18:45:23
Smartpk92
Скрипт тут не причем, Админ сервиса поправил залогинивание, Alex_63 просил его в модерке
А я уже обрадовался( Но все равно спасибо))
Отредактировано Smartpk92 (Чт, 19 Ноя 2015 18:45:38)
Поделиться13Чт, 19 Ноя 2015 19:17:26
CAB
По всей видимости, при удалении форума, файлы, загруженные через Админку - Файлы, не удаляются
Это типа вечное хранение...