Reg.ru и getpdainfo.com

1 2345 6
M
На сайте с 24.10.2011
Offline
173
#21

чего бы не проверить на статическом сайте? залить 1 страницу статики и посмотреть, будет там редирект или нет

37
На сайте с 15.12.2011
Offline
15
#22
gregzem:
Если есть подозрение на хостинг и хостинг shared - воспользуйтесь сервисом поиска сайтов по IP, получите список сайтов и проверьте, заражены ли они. Если заражены все (не важно, скриптами в CMS или инжектом в веб-сервер), значит хостинг, можно смело писать в тех поддержку.

Список сайтов на хостинге можно посмотреть здесь: http://2ip.ru/domain-list-by-ip/

Я все это сделал.

Проверил все сайты. На всех есть редирект.

Отписался хостеру, указал на остальные сайты, реакция: "мол мы рассомтрим, но скорее всего все сайты заражены отдельно друг от друга по вине клиентов, но с их стороны никаких боков"

Но я не верю в такие совпадения, чтобы несколько десятков сайтов были одновременно заражены одинаковым вирусом.

HM
На сайте с 14.01.2012
Offline
252
#23
draff:

Так timeweb хоть признал свою ошибку.

мне казалось, мы о технических вопросах говорим, а не признании ошибок.

факт есть факт - вредоносный код инклюдится динамически на уровне веб-сервера, а не встраивается в скрипты.

P
На сайте с 09.05.2013
Offline
5
#24
hakuna matata:
факт есть факт - вредоносный код инклюдится динамически на уровне веб-сервера, а не встраивается в скрипты

причем, что характерно было в прошлом случае, как-то быстро все починилось, хотя в такой ситуации (компрометации системы на уровне root) без переустановки ОС (если она и была, то как-то слишком уж незаметно) дело не со 100% гарантией, так как могли остаться закладки, но им виднее, хотя на месте клиентов можно уже сделать определенные выводы

Пишу статьи для продвижения в MiraLinks (/ru/forum/794039) за 100 рублей/статья!
K
На сайте с 11.08.2005
Offline
172
kpv
#25
3s777:
Столкнулся с такой проблемой

создайте один маленький простой файлик phpinfo.php с содержимым


<?
phpinfo();
?>

и ссылку на этот файл пишите здесь или в личку, проверим аналогично.

Хостинг в Рестоне (http://ruweb.ws/?page=price), Москве (http://ruweb.net/?page=price&type=unlim), Нижнем Новгороде (http://ruweb-nn.ru/hosting.html). Регистрация доменов, аренда серверов с администрированием.
37
На сайте с 15.12.2011
Offline
15
#26
kpv:
здесь или в личку, проверим

Спасибо уже не нужно.

После длительной переписки хостер признал свою вину. Цитирую:

"Да, проблема была со стороны хостинг сервера на котором располагался Ваш сайт."

Скажу я вам не легкое это оказалось дело доказать им, что проблема на их стороне.

Рекомендую всем кто не находит вирус у себя на сайте - проверить другие сайты на вашем сервере на наличие подобных проблем как у вас.

Таким образом могу утверждать что timeweb и reg.ru были взломаны скорее всего одним взломщиком и из-за одной и той же уязвимости.

HM
На сайте с 14.01.2012
Offline
252
#27
Таким образом могу утверждать что timeweb и reg.ru были взломаны скорее всего одним взломщиком и из-за одной и той же уязвимости.

некоторых знакомые тоже столкнулись с этим взломщиком, но на своих серверах.

массово работают, ну оно и понятно.

I
На сайте с 22.11.2010
Offline
19
#28

+ ukraine.com.ua

zero tolerance
На сайте с 18.02.2010
Offline
130
#29
hakuna matata:
некоторых знакомые тоже столкнулись с этим взломщиком, но на своих серверах.
массово работают, ну оно и понятно.

Кстати судя по домену на который сливают, он льет этот трафик на партнерку http://wapsyst.biz

Можно связатся с админом пп и вычислить хоть какие то данные по этому человеку.

37
На сайте с 15.12.2011
Offline
15
#30
zero tolerance:
Кстати судя по домену на который сливают, он льет этот трафик на партнерку http://wapsyst.biz

В моем случае трафик сливали сюда getpdainfo.com через этот сайт http://html.sdnsistems.net/

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий