Не могу найти откуда идет рассылка спама

12
JR
На сайте с 22.11.2010
Offline
57
2323

7 сайтов. Не могу найти откуда идет рассылка. Сканировал айболитом в параноике.

Подключил все сайты к вирусдай. Бестолку. Отключил даже пару подозрительных сайтов. До сих пор идет рассылка

http://www.uceprotect.net/en/rblcheck.php?asn=45271

Как вычислить?

S
На сайте с 30.09.2016
Offline
469
#1

И чего мы должны увидеть в той табличке по ссылке?

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
andrey90
На сайте с 02.06.2011
Offline
125
#2

JaguarRUS, а у вас выделенный сервер или на шареде скрипт рассылает?

Смотрите логи. В логах будет видно все подключения к вашим сайтам.

Да, логи это много, очень много текста, но там кроется ответ.

А именно, смотрите обращения к вашим сайтам по нестандартным путям.

Скорее всего шелл и скрипт рассылки залит под видом нужных скриптов, плагинов и тем к популярным движкам.

И да, не качайте движки, темы, плагины и скрипты, со всяких помоек, если не сможете проинспектировать код и выявить в нем то, чего там не должно быть.

Потому что с вероятностью 99% в этих скриптах будет зашит шелл.

---------- Добавлено 20.12.2016 в 19:15 ----------

Sitealert:
И чего мы должны увидеть в той табличке по ссылке?

Очевидно же. 10 строк и 5 столбцов, а в них непонятные надписи. Один столбец гордо называется Spammer :kozak:

https://goo.gl/tJuFX - Заработай на продаже авиабилетов 1 000 000 $ уже сегодня https://goo.gl/y6tpS - Кредиты WebMoney с задолженностью WMC
Usaman
На сайте с 15.03.2016
Offline
10
#3

Используйте программы, сканирующие трафик или сниферы. С их помощью найдете вредоносные скрипты и удалите их.

R
На сайте с 24.01.2008
Offline
180
#4
JaguarRUS:
7 сайтов. Не могу найти откуда идет рассылка. Сканировал айболитом в параноике.
Подключил все сайты к вирусдай. Бестолку. Отключил даже пару подозрительных сайтов. До сих пор идет рассылка
http://www.uceprotect.net/en/rblcheck.php?asn=45271
Как вычислить?

Любой сканер ищет малую часть + ко всему нужно выяснять как попала зараза.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
denis716
На сайте с 12.09.2007
Offline
115
#5

В заголовках отправляемого письма может быть что-то типа X-PHP-Script: scriptname.php

Это подскажет какой скрипт рассылает.

Заголовки можно посмотреть в очереди отправки, в дебиане это /var/spool/exim4/input

treshnyuk
На сайте с 17.02.2013
Offline
231
#6

прикрепите исходный текст письма со спама (со всеми заголовками)

A
На сайте с 19.07.2010
Offline
130
#7

топику уже 20 дней. одно из двух или уже нашли или хостер уже заблокировал сайт/вдс/сервер.

20 дней спама никто терпеть не будет.

.............
Аллочка
На сайте с 05.07.2016
Offline
19
#8

Используйте программы, которые сканируют трафик. Также сниферы использовать можно.

SeVlad
На сайте с 03.11.2008
Offline
1609
#9

Аллочка, ответ через месяц на такую проблему - некропостинг.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
JR
На сайте с 22.11.2010
Offline
57
#10

Обратился к спецу. он прочистил. Теперь ищу скрипт который мониторит изменения в файлах и присылает отчет. Чтобы как можно скорей обнаружить такую деятельность.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий