Вирус на сайте

12
shheviktor
На сайте с 04.04.2011
Offline
64
980

День добрый.

В процессе серфинга всякой всячины увидел сию штуку.

Есть сайт:

edera-cake.ru

http://edera-cake.ru

Выделил http и без него - потому что при заходе с http вирус не всегда вылезает.

При этом наблюдается очень интересная штука.

При прямом заходе на сайт - висит плашка "Техобслуживание", что нормально.

При переходе с яндекса (запрос "Эдера торты") - вылазит редирект на платник.

Соответственно - когда проверяешь сайт на вирусы - ничего не находится.

Куда копать этим несчастным, товарищи?

Профессиональный аудит, повышающий продажи. Максимальные компетенции. (/ru/forum/918243) Наполняю сайты и крупные магазины (/ru/forum/918260), пишу премиальный контент (/ru/forum/918258). Есть сертификаты на бесплатное подключение номера 495. (/ru/forum/825077)
R
На сайте с 18.12.2009
Offline
92
#1

Если на сайте есть файлик .htaccess - выложите, пожалуйста, его сожерживое сюда, посмотрим.

Также редиректы могут быть "вшиты" в код, например:


if($_SERVER['HTTP_REFERER'] == ...)
series60
На сайте с 03.02.2009
Offline
92
#2

Сканируете на вирусы этим ?

shheviktor
На сайте с 04.04.2011
Offline
64
#3
series60:
Сканируете на вирусы этим ?

У меня нет доступа на сервер на данный момент.

Сейчас уточню доступы и посмотрю чего там как.

Сканировал dr.web и antivirus-alarm.ru

R
На сайте с 18.12.2009
Offline
92
#4

series60, про вирусы пока думаю можно забыть, так как если я ручками пропишу редиректы - о каких вирусах может идти речь?

Главное сейчас выяснить, почему и как, в плане реализации происходит редирект.

В любом случае, необходимо сменить пароль для ftp первым делом.

shheviktor
На сайте с 04.04.2011
Offline
64
#5

Меня даже больше интересует кому это понадобилось.

Конкурентов у такого сайта мало - ибо у них слишком малые производственные мощности для производства тортов.

Школьник чтоль какой-нибудь?

series60
На сайте с 03.02.2009
Offline
92
#6

rerighter, надеюсь вы пользовались AI-Bolit'ом, и понимаете о чем говорите.

shheviktor, не разберетесь, пишите, помогу.

siv1987
На сайте с 02.04.2009
Offline
427
#7
rerighter:
series60, про вирусы пока думаю можно забыть, так как если я ручками пропишу редиректы - о каких вирусах может идти речь?

rerighter, какаяразница каким образом был приписан редирект, руками или скриптом? Редирект есть, значит взлом есть, а там где взлом наверняка и вирусы и всякие шеллы найдутся.

K5
На сайте с 21.07.2010
Offline
209
#8

могу помочь, обращайтесь...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
H
На сайте с 24.06.2012
Offline
6
hvo
#9

Очень сильно похоже на записи в .htaccess. У меня точно также было, с яндекса заходишь всё норм, с гугла заходишь - бац редирект на вирусню. Смотрите этот файл, а также ещё у вас сайты на аккаунте хостинга есть? И их тоже желательно проверить. У меня этот файл обновлялся - удалишь, изменишь, а он снова падла вылазит))). Потом нашёл шелл, и всё снес, базу сдампил переустановил, сайты по разным аккам разнёс.

Хороший хостинг (http://www.ihc.ru/?ref=65682)
R
На сайте с 24.01.2008
Offline
180
#10

ТС в принципе ваш вирус достаточно распространен, т.к. вы все таки не специалист, как вариант можете просто заменить файлы из оригинального движка, если не поможет стучите, удалим вирус + дадим рекомендации!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий