- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
http://yandex.ru/yandsearch?text=svadbavbratske.ru&clid=1909644&lr=63
если есть рефер с поисковика, то выдается сообщение об отправки смс. Где искать вирусяку? Шаблон глянул, вроде ничего подозрительного нет.
смотрите файл htaccess
zsaz, "ай-болитом" (тут на форуме есть тема с поддержкой) проверьте все файлы и как посоветовали еще проверьте .htaccess
Проверьте индексные файлы, файлы конфигурации.
Дабы не копаться в коде, возможно проще будет выкачать бэкап и заменить зараженные файлы сайта нормальными
http://yandex.ru/yandsearch?text=svadbavbratske.ru&clid=1909644&lr=63
если есть рефер с поисковика, то выдается сообщение об отправки смс. Где искать вирусяку? Шаблон глянул, вроде ничего подозрительного нет.
Проблема не в том, как искать, проблема в том, как заразили.
Убрать вирус не проблема: восстановться из бэкапа, прогнать айболитом, если вручную не можете. Но на следующий день заразят снова, если дырку не заткнуть.
Ищите информацию на форумах по своему движку.
Если умеете читать логи, ищите подозрительные вызовы POST, их не так много.
После удаления вируса, обязательно смените все пароли!
вирус был найден в файле configuration.php
По фтп на сайт мало вероятно попали. Скорее всего это из-за прав на данный файл, которые я сделал, чтобы можно было изменять конфиг.
Вопрос, как злоумышленник смог внести изменения в файл? Как он до него добрался.