Привет всем!
Заметил на одном моем сайте, что раза три за эту неделю, меня перекинуло на сайт Aliexpress.com, когда я кликал на сайте, что-то типа кликандера. Это присходит очень редко, трудно это повторит с другого компа или IP, два раза сработало с ПК на работе и один раз из дома. Я так понимаю, что тут два варианта:
1) Установил malware
2) Взлом сайта
Подскажите, было такое у кого-то? Где искать, что смотреть? Код вроде чистый, я только недавно делал небольшой редизайн, и перепахал почти весь код. Один раз сработало на WP, два раза на форуме phpbbex.
Вот скрин ссылки, можно ли как-то по рефке вычислить, откуда это?
Источник: www.cy-pr.com
Можно ли узнать, где находится товар?
Здравствуйте.
object routed означает, что ваша посылка была перенаправлена на международную перевозку. Точно сказать, где находится заказ невозможно, но ваша посылка сейчас в пути и с ней все хорошо.
Китайские мундштуки — обман на Алиэкспресс! Как вернуть свои деньги.
Александр ответил 1 год назад
У меня этот статус стоит уже после «перенаправлен на международную перевозок», что это может означать?
соня ответил 1 год назад
а сколько у вас стоял этот статус ?
Анастасия Сысолятина ответил 1 год назад
Добрый день, как узнать адрес пункта выдачи, город Пермь, срок хранения истёк.
- Как зарегистрироваться на Алиэкспресс
- Как заполнить адрес доставки
- Инструкция как сделать покупку
- Служба поддержки
- Бесплатный возврат
- Таможенная пошлина в 2021
- Отследить посылку
Курс доллара на сегодня
Ali Express
Обновлено: 05.04.2023
Наш Telegram канал со скидками
Как оплачивать на Aliexpress сейчас
Как выгоднее покупать на Aliexpress
Новые промокоды
500NEW
500₽ от 1000₽ на первый заказ
Популярное
Смотрите также
Источник: ali-obzor.ru
Перенаправляет с сайта Aliexpress на другой (заявка № 155775)
Junior Member Регистрация 24.02.2014 Сообщений 10 Вес репутации 34
Перенаправляет с сайта Aliexpress на другой
Добрый день, уважаемые Хелперы!
Очень надеюсь на вашу помощь.
Постоянно перенаправляет с сайта али на другой. Браузер — Хром, открыть страницу возможно только вернувшись назад-остановить-обновить страницу.
Антивирус — Нод32. Периодически ругается, что не может удалить VuuPC.
CureIt ничего не нашел.
Вложения
- virusinfo_syscheck.zip (31.1 Кб, 2 просмотров)
- hijackthis.log (13.9 Кб, 2 просмотров)
Последний раз редактировалось Aleksandra; 25.02.2014 в 18:02 .
Будь в курсе! Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
24.02.2014, 15:45 #2
Cyber
Регистрация 11.05.2011 Сообщений 2,291 Вес репутации 373
Уважаемый(ая) Brunghilda, спасибо за обращение на наш форум!
Удаление вирусов — абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность — пожалуйста поддержите проект.
24.02.2014, 17:00 #3
Senior Helper
Регистрация 05.11.2011 Адрес Москва Сообщений 42,907 Вес репутации 1056
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку «Scan» и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:AdwCleanerAdwCleaner[R0].txt .
- Прикрепите отчет к своему следующему сообщению.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
24.02.2014, 19:35 #4
Junior Member Регистрация 24.02.2014 Сообщений 10 Вес репутации 34
ооо, увидела старую бонанзу в отчете и еще какие-то знакомые неприятности , казалось что удаляла. так и живет все это у меня?
Вложения
- AdwCleaner[R0].txt (9.4 Кб, 4 просмотров)
24.02.2014, 20:05 #5
Senior Helper
Регистрация 05.11.2011 Адрес Москва Сообщений 42,907 Вес репутации 1056
- Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку «Scan».
- По окончанию сканирования снимите галочки со следующих строк:
Folder Found C:Program Files (x86)Mail.Ru
Скачайте Malwarebytes’ Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите «Perform Full Scan» («Полное сканирование»), нажмите «Scan» («Сканирование»), после сканирования — Ok — Show Results («Показать результаты») — Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте.
Если лог не открылся, то найти его можно в следующей папке:
%appdata%MalwarebytesMalwarebytes’ Anti-MalwareLogs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Это понравилось:
24.02.2014, 22:55 #6
Junior Member Регистрация 24.02.2014 Сообщений 10 Вес репутации 34
сделала, пока изменений не вижу
Вложения
- MBAM-log-2014-02-24 (22-50-08).txt (5.5 Кб, 1 просмотров)
- AdwCleaner[S0].txt (9.2 Кб, 0 просмотров)
25.02.2014, 01:01 #7
Senior Helper
Регистрация 05.11.2011 Адрес Москва Сообщений 42,907 Вес репутации 1056
Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки — нажмите «Remove Selected» («Удалить выделенные» — смотрите, что удаляете ).
Обнаруженные ключи в реестре: 6 HKCUSOFTWAREBONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Действие не было предпринято. HKLMSOFTWAREBONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Действие не было предпринято. HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionshijackthis.exe (Security.Hijack) -> Действие не было предпринято. HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionshousecalllauncher.exe (Security.Hijack) -> Действие не было предпринято.
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsrstrui.exe (Security.Hijack) -> Действие не было предпринято. HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsspybotsd.exe (Security.Hijack) -> Действие не было предпринято. Обнаруженные параметры в реестре: 2 HKCUSOFTWAREBonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Параметры: C:Program Files (x86)BonanzaDealsBonanzaDeals.crx -> Действие не было предпринято.
HKLMSOFTWAREBonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Параметры: C:Program Files (x86)BonanzaDealsBonanzaDeals.crx -> Действие не было предпринято. Обнаруженные папки: 2 C:UsersYuSedovaAppDataRoaming-1627689466 (Rogue.WindowsSmartSecurity) -> Действие не было предпринято. C:UsersYuSedovaAppDataRoamingspeedtest4350 (PUP.Optional.SpeedTest.A) -> Действие не было предпринято. Обнаруженные файлы: C:UsersYuSedovaDownloadsVuuPC_Setup.exe (PUP.Optional.InstallCore.A) -> Действие не было предпринято.
C:UsersYuSedovaAppDataRoamingspeedtest4350DeskTopIcon.ico (PUP.Optional.SpeedTest.A) -> Действие не было предпринято. C:UsersYuSedovaAppDataRoamingspeedtest4350speedtest4350.crx (PUP.Optional.SpeedTest.A) -> Действие не было предпринято.
Источник: virusinfo.info