Progs

Рейтинг
28
Регистрация
16.08.2011
fivefinger:

Софос, как и любая AV компания очень ленивы. Если бы они к каждой угрозе писали описание, то скорость добавления новых сигнатур в базу замедлилась бы в несколько раз. :)
Редиректить ничего не должно, оно просто юзает какую-то дырку и в тихую сгружает на атакуемый пк вредоносный код.

Ну можно же написать откуда они поймали что-то на моем сайте?

<paranoid mode on>

По итогам имеем:

Какая-то неизвестная компания обнаруживает на сайте модификацию вируса, существующую только в их базах, и выдает Яндексу команду выдавать предупреждение, что фактически означает снятие трафика с яндекса на сайте.

Все онлайн проверки, включая ДрВебовскую, предательски молчат.

Полного описания данного типа не существует. Образцы вируса недоступны.

<irony>

Оказывается все просто - нафига нам сео - обгонять кого-то. Занесем денюжку инсайдеру в софос - конкуренты и так трафик потеряют.

</irony>

<paranoid mode off>

wwwASP:
По собственному опыту знаю, что когда не находишь кода, начинаешь грешить на Софос. Но код все таки есть, ищите лучше. Онлайн-сервисы вам не помогут. Ручками. Или наймите знающего человека. Здесь же, на серче.

Нету кода, увы. Если бы хотя бы товарищи из Софоса утруждали себя черкнуть пару строчек хотя бы что это за зверь - может были бы какие-то идеи. Может он вебасм начал считать вирусом. Хотя судя по названию это что-то должно редиректить сразу с сайта.

Яндекс и мой сайт тем же порадовал, урод. Отправил на пересмотр - нашли ещё одну страничку. Срезали весь трафик. Файлы не менялись, контент прежний, подгружается только vk_share, ГА и адсенс - на что этот софос у них может так реагировать?

Да задрали уже этим спамом, 80 сообщений только за сегодня уже. Пора выходить на тропу войны и жестко абузить серые партнерки, чтобы сами за своими дебилами адвертами следили.

Miracle, Вы меня простите, конечно, но Вы - полнейший неадекват.

Чего стоят только:

17:20stas: nserver: ns1.tuthost.com.
nserver: ns2.tuthost.com.
17:21stas: ваш или не ваш???

Какая разница, какие нс у домена? У нас тоже сайты на нс хостера, а сам сайт в Хецнере на отдельной железяке.

17:23stas: в биллинге, если я я не ошибаюсь , ctac
17:23stas: я еще раз спрашиваю вы суппорт tuthost ?
17:23stas: я ваш клиент.
17:24stas: 17:23stas: в биллинге, если я я не ошибаюсь , ____
17:24stas: 17:21stas: мой имейл ___@mail.ru
17:24stas: найдите меня и устрание пожалуйста проблему
17:25stas: и дайте пожалуйста контакты вашего директора...

Не знать свой логин это вообще аллес. Ну а "Найдите меня и устраните проблему" - они Вам валерьянки должны были накапать, когда найдут?

17:29stas: вы можете открыть сайт? http://mysite.ru/
17:29stas: вы увидете какая проблема
17:30stas: на сколько я понимаю или апачь или еще что то не запустилось

Проблем с сайтом может быть сотни - а выглядеть это с клиентсайда будет одинаково.

Касаемо вот таких переписок по аське - ни один хостер в здравом уме никогда не будет по аське выполнять какие-то заявки. В Вашем случае, Вам повезло, что проблемы были на стороне хостера.

Общепринятая практика в крупных ДЦ - все заявки строго с авторизованного мыла. Либо только через систему тикетов.

Почему? Все просто.

Ситуация один -

Мой сайт взломали. Чтобы не допустить утечку данных я самостоятельно гашу сайт и начинаю копаться в сервере для выяснения причин. В это время "некто" стучится в аську саппорта, с его помощью поднимает мне нгинх с апачем и продолжает сливать базы.

Ситуация два -

Я уезжаю в отпуск и намеренно опускаю сервер. Аналогично по первой ситуации сервак поднимают и делают что хотят.

А ещё пользователи сайта могут писать. А если у меня плановые тех. работы?

Вариантов сотни.

То, что Вас просят написать с контактного мыла - это нормально и абсолютно адекватно. Вы же реагируете как ребенок, у которого отобрали соску, и он без умолку повторяет "хочу, хочу, хочу!!!!". Ещё и контакты директора просите. Даже несмотря на Ваше хамство, оператор ведет себя более, чем сдержанно. Когда я работал на саппорте хостинга - за такие вещи люди просто лишались в дальнейшем поддержки через аську.

Просто примите во внимание, что это - лично Ваш косяк и не стоит на протяжении уже 8 страниц доказывать, что хостер - верблюд. Он действовал полностью согласно инструкциям и здравому смыслу.

Версия DLE какая?

Devvver:
Progs, а ссылку было обязательно лепить?☝🙅

Вас что-то не устраивает?

А станете моим рефом? :-) Тогда даже готовую инструкцию дам ;-)

DuvE:
Как тогда с ДЛЕ через личера сливать на схему с софт порталами не подскажите? А то просто удобно же, вроде через go.php и за внешнюю ссылку не считается.

Ну у нас было пару сотен ссылок в личах - просто переписали лич длешный и все. 🍿

Всего: 53