3s777

Рейтинг
15
Регистрация
15.12.2011

Блин, все больше взломанных хостеров, а самое обидное, что дураками они считают всех кроме себя...

Sergsap:
3s777, а не подскажешь, как именно припер хостера к стенке? У меня сиуация 1 в 1 и ссылки те же, только хостер другой и такой же упрямый.

Проверь какие сайты с твоим на одном ip, посмотри есть ли у них такая же трабла как у тебя. Если есть, то пиши всем хозяевам этих сайтов, что у них на сайте вирус, пусть вместе с тобой долбят хостеру. Предоставь список всех зараженных сайтов хостеру и укажи на общую проблему. Думаю так он не отвертится

zero tolerance:
А это не имеет значения это просто прокладка которая в итоге ведет на выше указанную мною партнерку.

Понял, спасибо.

zero tolerance:
Кстати судя по домену на который сливают, он льет этот трафик на партнерку http://wapsyst.biz

В моем случае трафик сливали сюда getpdainfo.com через этот сайт http://html.sdnsistems.net/

Reg.ru тоже признал свою вину.

Цитирую:

"Да, проблема была со стороны хостинг сервера на котором располагался Ваш сайт."

kpv:
здесь или в личку, проверим

Спасибо уже не нужно.

После длительной переписки хостер признал свою вину. Цитирую:

"Да, проблема была со стороны хостинг сервера на котором располагался Ваш сайт."

Скажу я вам не легкое это оказалось дело доказать им, что проблема на их стороне.

Рекомендую всем кто не находит вирус у себя на сайте - проверить другие сайты на вашем сервере на наличие подобных проблем как у вас.

Таким образом могу утверждать что timeweb и reg.ru были взломаны скорее всего одним взломщиком и из-за одной и той же уязвимости.

gregzem:
Если есть подозрение на хостинг и хостинг shared - воспользуйтесь сервисом поиска сайтов по IP, получите список сайтов и проверьте, заражены ли они. Если заражены все (не важно, скриптами в CMS или инжектом в веб-сервер), значит хостинг, можно смело писать в тех поддержку.

Список сайтов на хостинге можно посмотреть здесь: http://2ip.ru/domain-list-by-ip/

Я все это сделал.

Проверил все сайты. На всех есть редирект.

Отписался хостеру, указал на остальные сайты, реакция: "мол мы рассомтрим, но скорее всего все сайты заражены отдельно друг от друга по вине клиентов, но с их стороны никаких боков"

Но я не верю в такие совпадения, чтобы несколько десятков сайтов были одновременно заражены одинаковым вирусом.

hakuna matata:

кстати, как раз в мае были 2 критичные локальные уязвимости в ядре linux и freebsd - вот и всплыли плоды теперь.

Я еще заметил, что ночью, не заметил после скольки именно, но где-то после 01.00 и где-то 6.00 мобильного редиректа нет, т.е. сайт работает правильно.

---------- Добавлено 25.06.2013 в 19:08 ----------

ivanyuk:
Сейчас при проверке Вашего сайта наши алгоритмы обнаружили код, автоматически перенаправляющий посетителей на следующий вредоносный ресурс: getpdainfo.com/l=3241111f056e0b4d03565714564f0e при посещении сайта с мобильных устройств.

Хостинг: Ukraine.com.ua

.htaccess проверял?

Возможно дыра и в скрипте. Но я проверил порядка десятка сайтов на моем сервере, которые со мной никак не связаны, у всех у них стоит редирект, хотя все сайты имеют разные cms, скрипты и т.д.

Вот скрины сканирования ай болитом

draff:
curl_exec

Что это такое?

Всего: 43