Редирект на вредоносный сайт, с яндекса и гугла

12
D0
На сайте с 04.04.2012
Offline
34
1862

Суть проблемы: При переходе на сайт, с мобильного устройства с ПС, Яндекс или Гугл, происходит редирект на сайт bit.ly / mtwhost

Весь сайт перешерстили, .htaccess чистый... там только

DirectoryIndex index.php

ErrorDocument 404 /netcat/require/e404.php

php_value register_globals 1

php_value magic_quotes_gpc 1

буду очень благодарен за помощь...

Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#1

Еще может стоять Javascript редирект.

Посмотрите в Index.php

Часто после тега body ставят, но не факт.

Примерно такого вида будет:

<script type="text/javascript" src="http://**********.com/r.php?l=http%3A%2F%2F**********.com%2F?a=y254v254z4y2x4t2w4x2t2t2y3q2x444o24344z2a4x254s2e4"></script>

От ПП еще зависит.

Движок сайта какой?

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
R
На сайте с 13.04.2009
Offline
159
#2

Сайт в пм напишите.

D0
На сайте с 04.04.2012
Offline
34
#3

В яндексе напишите Окская птицефабрика и увидете сайт... а то ссылку не дают разместить, модератор проверяет (долго)

WebGomel
На сайте с 29.10.2011
Offline
78
#4

Внешне ничего вроде не видно.

Поиском пройдитесь по файлам, ищите текст типа: base64, USER_AGENT, nokia, и так далее.

Удалённый системный администратор ( https://remadmin.com )
D0
На сайте с 04.04.2012
Offline
34
#5
WebGomel:
Внешне ничего вроде не видно.
Поиском пройдитесь по файлам, ищите текст типа: base64, USER_AGENT, nokia, и так далее.

пробовал не помогает, и Eval и base64 и USER_AGENT, во всех модификациях.. ничего подозрительного нет (на мой взгляд).. движок Netcat.

Может натолкнет на мысли.

WebGomel
На сайте с 29.10.2011
Offline
78
#6
destroyer001:
пробовал не помогает

Тогда только услуги на платной основе, подсказать тут больше нечего.

Варианта 3:

1. Либо .htaccess, не обязательно тот что в корне

2. Либо Javascript

3. Либо php с условием работы только при определённых USER_AGENT.

А где это именно у вас, могут сказать либо телепаты, либо люди, которые за оплату посмотрят файлы вашего сайта.

R
На сайте с 13.04.2009
Offline
159
#7

Редирект точно не на javascript, ищите в файлах cms, конфингах вебсервера.

bums
На сайте с 03.07.2006
Offline
449
#8

Редирект не JS(откл JS - javascript.enabled false) и не "meta refresh"(accessibility.blockautorefresh true) и не header("Location: блаблабла")(откл мета переадресация - webdeveloper.meta.redirects.disable true), значит на сервере

htaccess хорошенько смотри

Срабатывает только при переходе с ПС и при включенном HTTP_REFERER, отключаешь - остаешься на сайте

Недорогая регистрация и продление доменов RU/SU/РФ/COM/NET/ORG/и т.д. ( https://www.regnic.name/?sesign ) в РЕГРУ, РЕГТАЙМ, Р01, РУЦЕНТР. А так же хостинг и SSL сертификаты.
F
На сайте с 31.07.2010
Offline
84
#9

С очень большой вероятностью htaccess. Попробуйте скачать сайт к себе на компьютер и поискать все существующие файлы htaccess. Может лежать на том же уровне, что и папка "public_html", а в самом файле смотрите горизонтальную прокрутку, обычно вредоносные редиректы прячутся намного правее основного содержимого файла. Да, и обязательно поищите скрипт, создающий эти файлы htaccess. Возьмите старый бэкап и сравните пофайлово в Total Commander.

siv1987
На сайте с 02.04.2009
Offline
427
#10
bums:
и не header("Location: блаблабла")(откл мета переадресация - webdeveloper.meta.redirects.disable true)

header location и серверный редирект одно и тоже.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий