На сайте обнаружен вредоносный код?

12 3
M
На сайте с 28.12.2008
Offline
92
1514

Здравствуйте!

Получил сегодня письмо от хостера мажордома.

Здравствуйте.
06.07.2014 в 13:04 Вам было направлено письмо о поступлении жалобы в наш адрес. К сожалению, никаких комментариев от Вас не поступило. В связи с нарушением п. 1 Правил пользования хостингом ( http://www.majordomo.ru/order/doc.php ) — услуги хостинга должны быть использованы только для законных целей, Вам необходимо в двухдневный срок устранить нарушения, в противном случае мы будем вынуждены приостановить работу сервера.

6 июля от них ничего не получал. У меня зарегено 2 майла и ни на один письмо от них 6 июля не приходило.

Связался с ними и они сказали - Поступила жалоба, что страницы Вашего сайта продвигаются в спам-рассылках. Это результат взлома сайта. И говорят что это сайт взломан http://rosexpert.org.

Проверил онлайн сканерами antivirus-alarm.ru, vms.drweb.com/online/ и virustotal.com/ru/ всё чисто.

Что можете посоветовать?

Den73
На сайте с 26.06.2010
Offline
523
#1

можно посоветовать изучить access логи сайта и вообще просите абузу в развернутом виде со всеми логами.

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#2

А это вы не увидите через сайты. Просто залили шел, положили файлик и через рассылают письма или CMS сама дырявая и позволяет это делать.

Чего у вас за CMS? Просите, чтобы вам помогли выяснить откуда отправляют письма.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
M
На сайте с 28.12.2008
Offline
92
#3

Вот небольшая переписка с саппортом:

Вам необходимо проверить все файлы Вашего сайта на наличие постороннего, вредоносного кода и удалить его.

Либо вы можете обратиться к сторонним специалистам.

Александр ( 21:55:34 08.07.2014 )

К вам можно?

Александр ( 21:55:59 08.07.2014 )

Сайт уже давно не обновляли и ничего на него не добавляли.

Петр Чунин ( 21:56:25 08.07.2014 )

Нет, поиск и устранение вредоносного кода не входит в сферу услуг оказываемых нашей компанией.

Александр ( 21:57:06 08.07.2014 )

Так а что вы за оплату это не делаете?

Петр Чунин ( 21:57:44 08.07.2014 )

Нет, к сожалению у нас нет квалифицированных специалистов в данной области, поэтому мы не можем взяться за решение данной проблемы.

Den73
На сайте с 26.06.2010
Offline
523
#4

каждый своим делом занимается, логично же

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#5

Значит нанимайте админа пусть ищет.

Сайт уже давно не обновляли и ничего на него не добавляли.

В этом и проблем :(

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#6
mayorov:
Вот небольшая переписка с саппортом:
Вам необходимо проверить все файлы Вашего сайта на наличие постороннего, вредоносного кода и удалить его.
Либо вы можете обратиться к сторонним специалистам.

Александр ( 21:55:34 08.07.2014 )

К вам можно?

Александр ( 21:55:59 08.07.2014 )

Сайт уже давно не обновляли и ничего на него не добавляли.

Петр Чунин ( 21:56:25 08.07.2014 )

Нет, поиск и устранение вредоносного кода не входит в сферу услуг оказываемых нашей компанией.

Александр ( 21:57:06 08.07.2014 )

Так а что вы за оплату это не делаете?

Петр Чунин ( 21:57:44 08.07.2014 )

Нет, к сожалению у нас нет квалифицированных специалистов в данной области, поэтому мы не можем взяться за решение данной проблемы.

В целом конечно они правы, с той точки зрения что не занимаются поиском, хотя могли бы в принципе срубить на этом деньги, но видимо им не надо..... Хотя , что у них тогда за специалисты хостингом управляют, которые не умеют уязвимость найти .... ;)))) Смех и грех....

ТС, Обращайтесь, поможем , подскажем, однако надо хотя бы понять что искать, а то вредоносным кодом может оказаться участок "<title>xxx</title>"... кто ж его знает что они там приняли за вредоносный код если у них нет специалистов квалифицированных.... надо как минимум пояснение, это вирус раздаваемый с сайта, либо сайт стал рассылать спам... либо что????

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
M
На сайте с 28.12.2008
Offline
92
#7

Пока четкого ответа от мажордома не получил из-за какого конкретно сайта идет проблема.

Есть у меня подозрение что вина в этом сайте http://elc-apostille.ru/ т.к. один деятель на нем работал возможно он и внес вредкод на сайт.

Что мне от мажердома просить чтобы выяснить вину спам рассылки и вину еще чего-то?

Den73
На сайте с 26.06.2010
Offline
523
#8

Romka_Kharkov

может и умеют просто иногда нет смысла время тратить и его просто может не быть.

сами отказываемся иногда т.к клиенты не готовы много платить.

---------- Добавлено 08.07.2014 в 23:35 ----------

mayorov:
Пока четкого ответа от мажордома не получил из-за какого конкретно сайта идет проблема.
Есть у меня подозрение что вина в этом сайте http://elc-apostille.ru/ т.к. один деятель на нем работал возможно он и внес вредкод на сайт.
Что мне от мажердома просить чтобы выяснить вину спам рассылки и вину еще чего-то?

прочитайте мое первое сообщение в этом топике, по моему вполне очевидно то что нужно требовать развернутый лог что бы как минимум найти файлик а потом уже думать откуда он там взялся.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#9
mayorov:
что страницы Вашего сайта продвигаются в спам-рассылках.

Вот тут момент интересный..... ваша вина тут может трактоваться провайдером косвенно.... смотрите какая штука, вы можете размещать сайт у упомянутого выше провайдера, а рядом через китайских спамеров заказывать тонны спама с участием вашего домена.... за это как бы по голове вас никто не погладит, однако точно так же может поступить и ваш конкурент, заказав спама для вашего сайта.....Вот тут надо четко провести черту, если спам рассылается с вашего акаунта у хостера ... надо немедленно решить этот вопрос и прекратить спам, если же хостер аргументирует отказ в обслуживании ссылаясь на то, что спам о вашем домене рассылает кто-то другой.... увы придется признать неадекватность хостера и проститься с ним.... Если есть рассылка смама, значит у хостера должна быть жалоба от кого-то а эта жалоба обязательно должна содержать тело письма... в котором и расположена ссылка которую рекламируют, эти данные хостер обязан вам предоставить вместе вот с тем цитированием правил которое произошло выше...... если этого не происходит и вас просто заставляют "искать" что-то не пойми что.... что рекламировалось не пойми где.... то совет только один - скорее бежать в другую сторону.... потому что это только цветочки... завтра вам сайт заблокируют и вообще контент забрать не сможете....

---------- Добавлено 08.07.2014 в 22:37 ----------

Den73:

прочитайте мое первое сообщение в этом топике, по моему вполне очевидно то что нужно требовать развернутый лог что бы как минимум найти файлик а потом уже думать откуда он там взялся.

Да да, я просто начал отвечать на сообщение ТС по частям... )))))

Причина не то что бы не развернута... а вообще её вообще нет...... странно... мажерам надоел клиент? O_o какой смысл клиенту писать что он нарушает такой-то пункт правил , если сам провайдер не предоставил предмета нарушения....

Это все равно что вас вызвали в ГАИ и говорят с вас 500 рублей штрафа за то что похожая машинка красного цвета с цифрой 5 проезжала вчера на красный цвет где-то мы не успели адрес записать.... :))))

Den73
На сайте с 26.06.2010
Offline
523
#10
Romka_Kharkov:
Вот тут момент интересный..... ваша вина тут может трактоваться провайдером косвенно.... смотрите какая штука, вы можете размещать сайт у упомянутого выше провайдера, а рядом через китайских спамеров заказывать тонны спама с участием вашего домена.... за это как бы по голове вас никто не погладит, однако точно так же может поступить и ваш конкурент, заказав спама для вашего сайта.....

за это могут даже домен разделегировать, вообщем на черном рынке такая услуга есть по устранению конкурентов, самое фиговое что она работает - многие выгоняют не разобравшись.

обычно такое вытваряют когда ддосы не прокатывают))

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий