не пойму, что это. подскажите.

Anton_RED
На сайте с 06.11.2007
Offline
42
706

вбиваем в яше "kadastr-msk", видим первую позицию "kadastr-msk.ru". нажимаем, и попадаем непонятно вообще куда. это как так? недавно сайт не функционировал. поймал какую-то ерунду, которая на всех страницах прописывала вредоносный код. вроде пофиксили все это. и вот сегодня заметил такую штуку. ну и в индексе всего две страницы осталось. прокомментируйте, кто в курсе. спасибо.

Jaf4
На сайте с 03.08.2009
Offline
804
#1

смотрите .htaccess

зы Сайт не смотрел, в поиск не ходил.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
Conocube
На сайте с 16.10.2012
Offline
49
#2

Ооо у меня была такая тема! У меня с поисковиков редиректил восвояси) причина у всех файлов типа php вредоносный код дописал свою шляпу типа eval bla bla! Чисти все файлы а потом пиши в яшу что ты чист и все вернется

создание сайтов, фото/видео услуги, веб дизайн (http://создание-уникальных-сайтов.рф)
Anton_RED
На сайте с 06.11.2007
Offline
42
#3
Jaf4:
смотрите .htaccess
зы Сайт не смотрел, в поиск не ходил.

все чисто вроде...

---------- Добавлено 05.02.2013 в 17:54 ----------

Conocube:
Ооо у меня была такая тема! У меня с поисковиков редиректил восвояси) причина у всех файлов типа php вредоносный код дописал свою шляпу типа eval bla bla! Чисти все файлы а потом пиши в яшу что ты чист и все вернется

почистил где-то неделю назад. и вот эта шляпа до сих пор... в яшу написал, молчит.

Jaf4
На сайте с 03.08.2009
Offline
804
#4
Anton_RED:
все чисто вроде..

значит смотри файлы CMS. Айболитом попользуйся, если сам найти не можешь. Айболит это php скрипт для поиска шеллов, редиректов и прочей заразы.

Conocube
На сайте с 16.10.2012
Offline
49
#5

значит плохо почистил. так как точь в точь что у меня было. долго бился пока не нашел вот этот кусок -

eval(base64_decode(....);

потом начал сканить весь сайт, все файлы с расширением php содержали эту херь. в итоге после чистки ВСЕХ, все заработало - ок! а у тебя хостер не петерхост случайно?

---------- Добавлено 05.02.2013 в 18:00 ----------

Jaf4:
значит смотри файлы CMS. Айболитом попользуйся, если сам найти не можешь. Айболит это php скрипт для поиска шеллов, редиректов и прочей заразы.

мне он не помог

---------- Добавлено 05.02.2013 в 18:03 ----------

законется через путти и вбей

- find . -type f -name '*.php' -exec grep -l "eval(base64_decode" {} + > ../../tmp/infected.txt

потом в файле infected.txt увидишь всех своих паразитов.

---------- Добавлено 05.02.2013 в 18:04 ----------

и будет счастье

NM
На сайте с 18.02.2011
Offline
184
#6

А самое лучшее решение такой траблы - свежий backup.☝

Была похожая зараза. Бэкап спас от лишних расходов на "лечение"

https://clck.ru/37jxNm пытаюсь здесь отбить просадку в РСЯ Распродажа сайтов https://docs.google.com/spreadsheets/d/1m63GJQUZMrrhTxT2aoAQBX_722Kte2PfvTQEON_SgGE/
Jaf4
На сайте с 03.08.2009
Offline
804
#7
NewMoneyMaker:
А самое лучшее решение такой траблы - свежий backup.☝
Была похожая зараза. Бэкап спас от лишних расходов на "лечение"

дыра то осталась.. тебя будут дрючить в эту дыру, пока ты не устранишь причину ☝

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий