Сайт может быть опасен для вашего компьютера

12
P
На сайте с 21.01.2012
Offline
72
7584

Сайт all-mods.ru может быть опасен для вашего компьютера

Что произошло

Яндекс обнаружил на этом сайте вредоносный мобильный редирект, в из-за которого ваше мобильное устройство может заразиться вирусом.

Что происходит, не пойму? Проверил онлайн антивирусами - все норм. Пробежался по файлам - все норм. Зашел с мобильного - все норм. Какой редирект? :(

atranca
На сайте с 27.02.2011
Offline
126
#1

содержимое хтасеса в студию.

123
P
На сайте с 21.01.2012
Offline
72
#2

Это было первое, что я изучил. Во всех файлах темы никаких проблем не вижу...

-----------------------------------------------------------

#SetEnvIfNoCase User-Agent "Mozilla/5.0" bad_bot

SetEnvIfNoCase User-Agent "Java/1" bad_bot

SetEnvIfNoCase User-Agent "^SearchBot$" bad_bot

SetEnvIfNoCase User-Agent "^$" bad_bot

SetEnvIfNoCase User-Agent "\<\?php system\(\\\"id\\\"\); \?\>" bad_bot

SetEnvIfNoCase User-Agent "^EC2LinkFinder$" bad_bot

SetEnvIfNoCase User-Agent "^GSLFbot$" bad_bot

SetEnvIfNoCase User-Agent "yolinkBot" bad_bot

SetEnvIfNoCase User-Agent "proximic" bad_bot

SetEnvIfNoCase User-Agent "^Mozilla/3.0 \(compatible; Indy Library\)$" bad_bot

SetEnvIfNoCase User-Agent "Apache-HttpClient/" bad_bot

SetEnvIfNoCase User-Agent "rv:x.x" bad_bot

SetEnvIfNoCase User-Agent "/x.x" bad_bot

SetEnvIfNoCase User-Agent "^1$" bad_bot

SetEnvIfNoCase User-Agent "curl/" bad_bot

SetEnvIfNoCase User-Agent "TurnitinBot" bad_bot

SetEnvIfNoCase User-Agent "Python-urllib" bad_bot

SetEnvIfNoCase User-Agent "trendictionbot" bad_bot

<Limit GET POST HEAD>

Order Allow,Deny

Allow from all

Deny from env=bad_bot

Deny from 37.143.20.250

</Limit>

RewriteCond %{HTTP_HOST} !^all-mods.ru

RewriteCond %{HTTP_HOST} !^www.all-mods.ru

RewriteRule ^(.*)$ http://ya.ru/ [R=permanent,L]

#RedirectMatch 301 ^/wp-content/uploads/(.*)$ http://img.all-mods.ru/$1

AddDefaultCharset UTF-8

Redirect permanent /generator-achivok http://all-mods.ru/achievment/

Redirect permanent /garrys-mod http://all-mods.ru/garrysmod-addons/

Redirect permanent /tutorials/ustanovka-modov-dlya-minecraft/ http://all-mods.ru/minecraft/minecraft-tools/

Redirect permanent /tutorials/kak-ustanavlivat-mody-mashiny-tekstury-i-t-d-na-gta-4/ http://all-mods.ru/tutorials/gta-iv-ustanavlivaem-mody-na-mashiny/

Redirect permanent /skyrim/model-and-texture/skyrim_oruzhie/ http://all-mods.ru/skyrim/skyrim_oruzhie/

# BEGIN WPSuperCache

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

#If you serve pages from behind a proxy you may want to change 'RewriteCond %{HTTPS} on' to something more sensible

AddDefaultCharset UTF-8

RewriteCond %{REQUEST_URI} !^.*[^/]$

RewriteCond %{REQUEST_URI} !^.*//.*$

RewriteCond %{REQUEST_METHOD} !POST

RewriteCond %{QUERY_STRING} !.*=.*

RewriteCond %{HTTP:Cookie} !^.*(comment_author_|wordpress_logged_in|wp-postpass_).*$

RewriteCond %{HTTP:X-Wap-Profile} !^[a-z0-9\"]+ [NC]

RewriteCond %{HTTP:Profile} !^[a-z0-9\"]+ [NC]

RewriteCond %{HTTP_USER_AGENT} !^.*(2.0\ MMP|240x320|400X240|AvantGo|BlackBerry|Blazer|Cellphone|Danger|DoCoMo|Elaine/3.0|EudoraWeb|Googlebot-Mobile|hiptop|IEMobile|KYOCERA/WX310K|LG/U990|MIDP-2.|MMEF20|MOT-V|NetFront|Newt|Nintendo\ Wii|Nitro|Nokia|Opera\ Mini|Palm|PlayStation\ Portable|portalmmm|Proxinet|ProxiNet|SHARP-TQ-GX10|SHG-i900|Small|SonyEricsson|Symbian\ OS|SymbianOS|TS21i-10|UP.Browser|UP.Link|webOS|Windows\ CE|WinWAP|YahooSeeker/M1A1-R2D2|iPhone|iPod|Android|BlackBerry9530|LG-TU915\ Obigo|LGE\ VX|webOS|Nokia5800).* [NC]

RewriteCond %{HTTP_user_agent} !^(w3c\ |w3c-|acs-|alav|alca|amoi|audi|avan|benq|bird|blac|blaz|brew|cell|cldc|cmd-|dang|doco|eric|hipt|htc_|inno|ipaq|ipod|jigs|kddi|keji|leno|lg-c|lg-d|lg-g|lge-|lg/u|maui|maxo|midp|mits|mmef|mobi|mot-|moto|mwbp|nec-|newt|noki|palm|pana|pant|phil|play|port|prox|qwap|sage|sams|sany|sch-|sec-|send|seri|sgh-|shar|sie-|siem|smal|smar|sony|sph-|symb|t-mo|teli|tim-|tosh|tsm-|upg1|upsi|vk-v|voda|wap-|wapa|wapi|wapp|wapr|webc|winw|winw|xda\ |xda-).* [NC]

RewriteCond %{HTTP:Accept-Encoding} gzip

RewriteCond %{HTTPS} on

RewriteCond %{DOCUMENT_ROOT}/wp-content/cache/supercache/%{SERVER_NAME}/$1/index-https.html.gz -f

RewriteRule ^(.*) "/wp-content/cache/supercache/%{SERVER_NAME}/$1/index-https.html.gz" [L]

RewriteCond %{REQUEST_URI} !^.*[^/]$

RewriteCond %{REQUEST_URI} !^.*//.*$

RewriteCond %{REQUEST_METHOD} !POST

RewriteCond %{QUERY_STRING} !.*=.*

RewriteCond %{HTTP:Cookie} !^.*(comment_author_|wordpress_logged_in|wp-postpass_).*$

RewriteCond %{HTTP:X-Wap-Profile} !^[a-z0-9\"]+ [NC]

RewriteCond %{HTTP:Profile} !^[a-z0-9\"]+ [NC]

RewriteCond %{HTTP_USER_AGENT} !^.*(2.0\ MMP|240x320|400X240|AvantGo|BlackBerry|Blazer|Cellphone|Danger|DoCoMo|Elaine/3.0|EudoraWeb|Googlebot-Mobile|hiptop|IEMobile|KYOCERA/WX310K|LG/U990|MIDP-2.|MMEF20|MOT-V|NetFront|Newt|Nintendo\ Wii|Nitro|Nokia|Opera\ Mini|Palm|PlayStation\ Portable|portalmmm|Proxinet|ProxiNet|SHARP-TQ-GX10|SHG-i900|Small|SonyEricsson|Symbian\ OS|SymbianOS|TS21i-10|UP.Browser|UP.Link|webOS|Windows\ CE|WinWAP|YahooSeeker/M1A1-R2D2|iPhone|iPod|Android|BlackBerry9530|LG-TU915\ Obigo|LGE\ VX|webOS|Nokia5800).* [NC]

RewriteCond %{HTTP_user_agent} !^(w3c\ |w3c-|acs-|alav|alca|amoi|audi|avan|benq|bird|blac|blaz|brew|cell|cldc|cmd-|dang|doco|eric|hipt|htc_|inno|ipaq|ipod|jigs|kddi|keji|leno|lg-c|lg-d|lg-g|lge-|lg/u|maui|maxo|midp|mits|mmef|mobi|mot-|moto|mwbp|nec-|newt|noki|palm|pana|pant|phil|play|port|prox|qwap|sage|sams|sany|sch-|sec-|send|seri|sgh-|shar|sie-|siem|smal|smar|sony|sph-|symb|t-mo|teli|tim-|tosh|tsm-|upg1|upsi|vk-v|voda|wap-|wapa|wapi|wapp|wapr|webc|winw|winw|xda\ |xda-).* [NC]

RewriteCond %{HTTP:Accept-Encoding} gzip

RewriteCond %{HTTPS} !on

RewriteCond %{DOCUMENT_ROOT}/wp-content/cache/supercache/%{SERVER_NAME}/$1/index.html.gz -f

RewriteRule ^(.*) "/wp-content/cache/supercache/%{SERVER_NAME}/$1/index.html.gz" [L]

RewriteCond %{REQUEST_URI} !^.*[^/]$

RewriteCond %{REQUEST_URI} !^.*//.*$

RewriteCond %{REQUEST_METHOD} !POST

RewriteCond %{QUERY_STRING} !.*=.*

RewriteCond %{HTTP:Cookie} !^.*(comment_author_|wordpress_logged_in|wp-postpass_).*$

RewriteCond %{HTTP:X-Wap-Profile} !^[a-z0-9\"]+ [NC]

RewriteCond %{HTTP:Profile} !^[a-z0-9\"]+ [NC]

RewriteCond %{HTTP_USER_AGENT} !^.*(2.0\ MMP|240x320|400X240|AvantGo|BlackBerry|Blazer|Cellphone|Danger|DoCoMo|Elaine/3.0|EudoraWeb|Googlebot-Mobile|hiptop|IEMobile|KYOCERA/WX310K|LG/U990|MIDP-2.|MMEF20|MOT-V|NetFront|Newt|Nintendo\ Wii|Nitro|Nokia|Opera\ Mini|Palm|PlayStation\ Portable|portalmmm|Proxinet|ProxiNet|SHARP-TQ-GX10|SHG-i900|Small|SonyEricsson|Symbian\ OS|SymbianOS|TS21i-10|UP.Browser|UP.Link|webOS|Windows\ CE|WinWAP|YahooSeeker/M1A1-R2D2|iPhone|iPod|Android|BlackBerry9530|LG-TU915\ Obigo|LGE\ VX|webOS|Nokia5800).* [NC]

RewriteCond %{HTTP_user_agent} !^(w3c\ |w3c-|acs-|alav|alca|amoi|audi|avan|benq|bird|blac|blaz|brew|cell|cldc|cmd-|dang|doco|eric|hipt|htc_|inno|ipaq|ipod|jigs|kddi|keji|leno|lg-c|lg-d|lg-g|lge-|lg/u|maui|maxo|midp|mits|mmef|mobi|mot-|moto|mwbp|nec-|newt|noki|palm|pana|pant|phil|play|port|prox|qwap|sage|sams|sany|sch-|sec-|send|seri|sgh-|shar|sie-|siem|smal|smar|sony|sph-|symb|t-mo|teli|tim-|tosh|tsm-|upg1|upsi|vk-v|voda|wap-|wapa|wapi|wapp|wapr|webc|winw|winw|xda\ |xda-).* [NC]

RewriteCond %{HTTPS} on

RewriteCond %{DOCUMENT_ROOT}/wp-content/cache/supercache/%{SERVER_NAME}/$1/index-https.html -f

RewriteRule ^(.*) "/wp-content/cache/supercache/%{SERVER_NAME}/$1/index-https.html" [L]

RewriteCond %{REQUEST_URI} !^.*[^/]$

RewriteCond %{REQUEST_URI} !^.*//.*$

RewriteCond %{REQUEST_METHOD} !POST

RewriteCond %{QUERY_STRING} !.*=.*

RewriteCond %{HTTP:Cookie} !^.*(comment_author_|wordpress_logged_in|wp-postpass_).*$

RewriteCond %{HTTP:X-Wap-Profile} !^[a-z0-9\"]+ [NC]

RewriteCond %{HTTP:Profile} !^[a-z0-9\"]+ [NC]

RewriteCond %{HTTP_USER_AGENT} !^.*(2.0\ MMP|240x320|400X240|AvantGo|BlackBerry|Blazer|Cellphone|Danger|DoCoMo|Elaine/3.0|EudoraWeb|Googlebot-Mobile|hiptop|IEMobile|KYOCERA/WX310K|LG/U990|MIDP-2.|MMEF20|MOT-V|NetFront|Newt|Nintendo\ Wii|Nitro|Nokia|Opera\ Mini|Palm|PlayStation\ Portable|portalmmm|Proxinet|ProxiNet|SHARP-TQ-GX10|SHG-i900|Small|SonyEricsson|Symbian\ OS|SymbianOS|TS21i-10|UP.Browser|UP.Link|webOS|Windows\ CE|WinWAP|YahooSeeker/M1A1-R2D2|iPhone|iPod|Android|BlackBerry9530|LG-TU915\ Obigo|LGE\ VX|webOS|Nokia5800).* [NC]

RewriteCond %{HTTP_user_agent} !^(w3c\ |w3c-|acs-|alav|alca|amoi|audi|avan|benq|bird|blac|blaz|brew|cell|cldc|cmd-|dang|doco|eric|hipt|htc_|inno|ipaq|ipod|jigs|kddi|keji|leno|lg-c|lg-d|lg-g|lge-|lg/u|maui|maxo|midp|mits|mmef|mobi|mot-|moto|mwbp|nec-|newt|noki|palm|pana|pant|phil|play|port|prox|qwap|sage|sams|sany|sch-|sec-|send|seri|sgh-|shar|sie-|siem|smal|smar|sony|sph-|symb|t-mo|teli|tim-|tosh|tsm-|upg1|upsi|vk-v|voda|wap-|wapa|wapi|wapp|wapr|webc|winw|winw|xda\ |xda-).* [NC]

RewriteCond %{HTTPS} !on

RewriteCond %{DOCUMENT_ROOT}/wp-content/cache/supercache/%{SERVER_NAME}/$1/index.html -f

RewriteRule ^(.*) "/wp-content/cache/supercache/%{SERVER_NAME}/$1/index.html" [L]

</IfModule>

# END WPSuperCache

# BEGIN WordPress

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^index\.php$ - [L]

RewriteCond %{REQUEST_FILENAME} !-f

RewriteCond %{REQUEST_FILENAME} !-d

RewriteRule . /index.php [L]

</IfModule>

# END WordPress

---------- Добавлено 28.02.2014 в 23:48 ----------

Пару дней висел баннер от advmaker. У них есть мобильный редирект, у других партнерок такого нет. Но я не использовал мобильный редирект. Может быть яндекс наказал тупо за то, что было упоминание advmaker?

Jaf4
На сайте с 03.08.2009
Offline
804
#3
RewriteCond %{HTTP_USER_AGENT} !^.*(2.0\ MMP|240x320|400X240|AvantGo|BlackBerry

все. теперь и на серч будет ругаться :)

чистите хтакцесс и затыкайте дыру. через которую его модифицировали.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
P
На сайте с 21.01.2012
Offline
72
#4
все. теперь и на серч будет ругаться
чистите хтакцесс и затыкайте дыру. через которую его модифицировали.

Что в той строчке не так? Ее добавляет плагин WP Super Cache, который стоит уже 3 года и строчка эта все 3 года висит.

atranca
На сайте с 27.02.2011
Offline
126
#5
P
На сайте с 21.01.2012
Offline
72
#6

И что? Тут нет никакого редиректа, это плагин отдает разные страницы для мобильных устройств. По вашей ссылке это же и написали. Я зашел уже с нескольких разных мобильных устройств - никуда не перекидывает...

R
На сайте с 24.01.2008
Offline
180
#7

ТС не всегда внешний можно определить проблему, нужно смотреть сам рабочий код.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
P
На сайте с 21.01.2012
Offline
72
#8
Rxp:
ТС не всегда внешний можно определить проблему, нужно смотреть сам рабочий код.

Я, почему-то, на 99% уверен, что никакой проблемы нет. С мобильных устройств заходил - все норм. Посетители не жалуются на переадресацию. С файлами никаких проблем найти не могу. Ругается только браузер яндекса, все остальные браузеры и онлайн сканеры ничего не видят. Странно это, яндекс что-то натворил, а что - не понятно.

Что сейчас отличает мой сайт от того, каким он был 22 февраля - это отсутствие баннера 600x200 от advmaker. Вот у них как раз есть и код для мобильного редиректа. Может ли быть такое, что яндекс тупо засунул меня во вредоносные из-за баннера от advmaker? А другие сервисы не ругаются на мой сайт из-за того, что сейчас этого баннера нету.

---------- Добавлено 01.03.2014 в 00:59 ----------

upd

Вроде разобрался. В ЯВ только что вылезли "вредоносные" ссылки вида:

http://all-mods.ru/goto/http://ya.ru

т.е. у меня стоит плагин для того, чтобы "не утекал" вес страниц на левые сайты. А Яндекс начал расценивать этот редирект ка вредоносный... И что делать теперь?

---------- Добавлено 01.03.2014 в 02:00 ----------

Еще upd

Проблема массовая и везде один симптом: аналогичный моему способ переадресации внешних ссылок. Но должно выполнятся еще 1 условие: страницы в кеше яндекса должны быть 22 февраля или новее.

Jaf4
На сайте с 03.08.2009
Offline
804
#9

у вас так и будут проблемы одна за другой. Пока не избавитесь от привычки загаживать сайт плагинами, суть работы которых не совсем понимаете.

P
На сайте с 21.01.2012
Offline
72
#10

Вот у вас столько сообщений много - они все такие же бесполезные?

Какие плагины загаживают сайт? Вы хоть читайте, что я пишу и попробуйте сами перейти по ссылкам на сайте - станет ясно, что у меня нет никаких вирусов и морбильных редиректов.

Ругается на сайт именно яндекс и именно на странице редиректа, другие сервисы, гуглы и антивирусы в этих редиректах не видят ничего противозаконного.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий