Jetman

Рейтинг
95
Регистрация
08.01.2011
Braindbrigada:
Может есть скрипт, а может в существующем файле.
Примерно такое:

Взял на заметку, поищу. Файлов много, 3 сайта на акке.

Stanok:
Выкачайте все файлы с хостинга. Через notepad++ можно искать текст в файлах, вот ищите mail или sendmail. Возможно залит один файл, который с движком никак не связан. Можно его переименовать и проверить все-ли работает на сайте.
Но удаление спам скрипта не устранит уязвимость. Надо проверять все права на папки, возможно шаблон сайта у вас "подготовленный", вариантов масса...

да так и сделал, выкачал все с хостинга и сижу ищу. Точно права на папки еще проверить нужно.

Шаблон вроде как платный от гудвина, у чела вроде репутация хорошая.

Может я не правильно понимаю если что поправьте, но я понимаю так: нагрузки на акк хостинга нет, вебмастер яндекса и другие антивирусы ничего не показывают, только спам через скрипт. Получается злодей мне залил шелл, через который соответственно залил мне скрипт этот.

то есть site.ru/script.php то есть так он его как то запускает и спамит.

Braindbrigada:
Jetman, движок не Opencart?

Wordpress движок

---------- Добавлено 10.09.2013 в 08:53 ----------

HappySoftX:
там уязвимость надо искать в первую очередь.. ну удалите вы код.. ненароком не то удалите.. чел опять залезет, че нить более плохое сделает))
mail sendmail ну в любом случае если пхп не знаете лучше не лезьте ;)

Ну вроде как я уязвимость нашел, все шеллы удалил, пароли все сменил (хостинг, базы, админка), движки обновил.

То есть нужно искать mail sendmail везде и смотреть их?

HappySoftX:
1. А вы разве хостеру платите за то что бы они ковырялись в коде вашего сайта?
2. нанять чела который разбирается в коде.

Я просто в php не очень разбираюсь, но предполагаю что код в скрипте стандартный и как-нибудь найти его самому. Только вот как этот код выглядит?

Первый раз наблюдаю такую проблему с 1гб, вроде хостинг всегда радовал. Столько сайтов полегло, почты не работают. Надеюсь все хорошо завершится.

---------- Добавлено 15.08.2013 в 14:20 ----------

Хотя бы уведомления клиентам разослали, что мол так и так проблему устраняем.

13% сняли. Блин почему так много то!

Monetizaciya:
Деньги пришли, только на почте денег нет что бы оплатить бумажку. Приходите 3-его а лучше 6-того. Почта России самая продвинутая организация после Сбербанка :-).

Всех с праздником!

Такая же фигня была в прошлом месяце. 3 раза ходил на почту и денег у них не было (типо раздали уже все). Где такое видано то?

Пошел распечатал квитанцию о персонификации от радиды и эту зп) уже получил на рапиду.

Почта это ваще мимо, особенно в регионах (вроде век то 21 как бы информационный).

Челябинск. Только что пришли.

Глаголъ:
люди стали путать блоки с элементами навигации? да, опасно

Возможно путают. Сайт о софте, просто описание программ. Блоки находятся в тексте.

У меня ctr доходит до 20% - это опасно?

Просто блоки так расположил что люди кликать стали. Раньше был в районе 5-9

1 2345 6
Всего: 59