Вирус шлет спам с сайта через php mail()

B
На сайте с 11.12.2011
Offline
72
6767

Здравствуйте. Сегодня хостинг прислал сообщение ,что отключает функцию отправки сообщений с моего аккаунта.

"Для Вашего аккаунта "Аккаунт" отключена возможность отправки почты с сайтов
через функцию php mail(). Отключение произошло в связи с массовой рассылкой
спама с данного аккаунта, в большинстве случаев это происходит по причине
взлома одного из сайтов."

Собственно ,где копать,как найти этот вирусняк? проверил сайт антивирусом ,ничего не нашел.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#1

так а хостинг что не сказал какой именно скрипт рассылает? у них же есть эта статистика.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
SeVlad
На сайте с 03.11.2008
Offline
1609
#2
brendov:
проверил сайт антивирусом ,ничего не нашел

Либо не правильный антивирусник, либо руки.

Закреплённый в разделе топик изучен?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
zexis
На сайте с 09.08.2005
Offline
388
#3

Попросите хостера прислать вам служебные заголовки спам письма.

Найдите там строку

X-PHP-Originating-Script:

Там должно быть указанно имя PHP срипта, отправившего письмо функцией mail()

Командой find найдите этот файл на сервере.

Проверьте его наличие, владельца, дату создания.

Выясните ваш этот скрипт или закаченный хакером.

по владельцу файла можно сделать вывод как его закачали. Через ФТП или через дырку на сайте.

[Удален]
#4

Aibolit вам в помощь http://revisium.com/ai/

I
На сайте с 11.04.2015
Offline
0
#5

Обычно хостинг-провайдеры предоставляют информацию какой именно скрипт рассылает спам. Также, вам необходимо определить когда и как этот скрипт попал к вам.

ИС
На сайте с 12.04.2015
Offline
1
#6

А что за хостинг? Если антивирус не может найти, то можно самому вычислить ;)

Я делал так: зашел через ftp в Nautilus и просто искал по папке с сайтом ".php". Он выдал список всех файлов, сортировал по полю "дата изменения" и шел по свежим файлам...смотрел код, вирусы они тут однотипные.

Эту проблему на 3-5 сайтах под WP, joomla и форум, решилась за час

В моем случае, хостинг подсказал какие файлы (он указал на первый файл, а их было на каждом сайте 10-15)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий