СРОЧНО! При переходе из ПС по ссылке сайт не открывается. Редирект на другой сайт.

[Удален]
2675

СРОЧНО! При переходе из ПС по ссылке сайт не открывается. Редиректится на другой сайт. При внесении адреса сайта в адресную строку, сайт открывается нормально. Помогите пожалуйста разобраться с проблемой. Сайт называется http://fontelekom.ru. В выдаче можно найти по запросу на первом месте в московском регионе. Одинаковая ситуации по всем запросам по всем ПС

edogs software
На сайте с 15.12.2005
Offline
775
#1

Взломали Вас.

Поищите в htaccess редиректы и в php файлах в произвольных местах eval(base64 или просто eval.

Если найдете, то или у Вас фтп пароли увели (меняйте) или на хостинге что-то ломанули (у Вас скрипты дырявые или хостер дырявый).

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
sear4er
На сайте с 04.03.2010
Offline
756
#2

karaul777, Если в лом искать сделайте полный бекап.

Профессиональный SEO аудит с гарантией результата (форум). ( /ru/forum/824674 ) EVOLUTION SEO - Оптимизация, продвижение сайтов, вывод из под фильтров (личный сайт). ( https://evoseo.ru ) Бесплатные SEO консультации. ( https://evoseo.ru/seo-consultaciya/ )
FaeR
На сайте с 19.03.2009
Offline
151
#3

Обратитесь Сюда, помогут решить вашу проблему.

VPS от 2.9 евро, сервера от 29 евро (https://bill2fast.com/aff.php?aff=1063)
[Удален]
#4
edogs:
Взломали Вас.
Поищите в htaccess редиректы и в php файлах в произвольных местах eval(base64 или просто eval.
Если найдете, то или у Вас фтп пароли увели (меняйте) или на хостинге что-то ломанули (у Вас скрипты дырявые или хостер дырявый).

eval(base64 - такие записи были недавно почти во всех PHP файлах сайта. Загрузил предыдущий бекап и все стало работать нормально. Если я поменяю пароли к MySQL и к Хостингу и все равно такое произойдет, то каким образом можно обнаружить и можно ли кем, когда и каким образом был произведен взлом?

sear4er
На сайте с 04.03.2010
Offline
756
#5

karaul777, Если просто сделать бекап это вернет к работоспособности сайт, но вот уязвимость останется и при повторном взломе получите тот же результат. По этому лучше обратиться к тем кто поможет защитить ваш ресурс.

asto
На сайте с 13.10.2005
Offline
180
#6

karaul777, у вас там снова редирект. Меняйте пароли, ищите виря на сайте. Но там может и не через фтп коннектятся, возможно вирь уже на фтп и запускается извне, внезависимости от того, какой у вас там пароль стоит. У меня такое было лет пять назад, перелопатил на хосте всё, куда имел доступ, нашёл, убил и всё закончилось. Если сами не можете, обращайтесь к тем, кто может;) Ссылку выше вроде давали на темку соответствующую.

R
На сайте с 24.01.2008
Offline
180
#7

Стучите поможем избавится от заразы!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
facegrodno
На сайте с 02.05.2009
Offline
45
#8

проверьте права на все папки. готов спорить, что стоит 777

именно это делает данный скрипт, который начал активно ломать хостинги в начале месяца - вначале eval по всем файлам php, а затем редирект, через свободный доступ к фалам (ака три топора)

Партнерка кино и развлекательное (http://u.to/BrgYAQ) Новая Кинопартнерка (http://goo.gl/tXuaC) NEW Май 2012
[Удален]
#9

edogs, FaeR, sear4er, asto - большое спасибо вам за помощь!

facegrodno - с правами все нормально. Даже файлы у которых права назначены только/почти для чтения (644) тоже были модифицированы.

Rxp - установил бэкап, если повторится, то непременно к вам обращусь за помощью.

Еще раз, всем вам спасибо.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий