Это вирус?

doctor mabuzo
На сайте с 03.04.2009
Offline
203
1116

Доброго дня!

Резко упал траф на одном сайте, обвалился в 2 раза, причем с обеих ПС.

И вот что обнаружил. При переходе из выдачи иногда я перехожу не на мой сайт а вот на такую страницу, см скриншот ниже.

Quterra сканер ничего не находит. Кто-нибудь сталкивался с подобным?

jpg virus2.jpg
callidus
На сайте с 18.07.2011
Offline
334
#1

Ну похоже вам подкинули заглушку на сайт, которая открывается пользователям из органики.

Надоело самостоятельно собирать семантическое ядро ( http://goo.gl/rekQL9 )? Отдай на аутсорс.
S
На сайте с 17.12.2008
Offline
271
#2

Лезь на ftp, смотри, что к чему, логи изучай, хостеру пиши.

Вполне вероятно, что проблема кроется в .htaccess

Сайт не на WordPress?

15 жирных вечных ссылок с трастовых сайтов с высоким ТИЦ ( https://goo.gl/zd62Qa ) Найдем и устраним SEO-ошибки Вашего сайта, которые мешают продвижению ( https://goo.gl/gHsx1U ) Высококачественный рерайтинг: 50 р. / 1000 знаков ( https://goo.gl/5xDmhE )
Twickbot
На сайте с 13.03.2017
Offline
56
#3
doctor mabuzo:
При переходе из выдачи иногда я перехожу не на мой сайт а вот на такую страницу,

Очень похоже, что на сайте вставили редирект пользователей, если они пришли с реферером поисковых систем. Причем, чтобы не палиться, сделали редирект не всех пользователей, а только заданного %. Могут еще отредирекченным и кукис вставлять, чтобы второй раз не редиректили и труднее было бы застукать.

Редирект могли прописать:

1. В файле .htaccess. Там его легко найти и вычислить.

2. В *.php файлах инклюдом. Вычислить сложнее. Надо шерстить все инклюды, начиная с индексного файла. Код редиректа может быть закодирован.

Если что-то из вышеописанного найдете, значит сайт взломали и простое удаление вредоносного кода не поможет.

Надо будет искать и затыкать дыру, через которую проникли на сайт. Скорее всего еще и натыкали туда вебшеллов, которые тоже надо будет искать и удалять.

Геморрой... Не позавидую...

Кстати, есть еще небольшая вероятность, что сидит вирус на компе.

Попробуйте воспроизвести ситуацию с других компов. Попросите знакомых позаходить на сайт с поисковиков. Если такое повторится, значит надо копать сам сайт.

Хотя, если траф упал, значит проблема точно на сайте.

Автоматизация работы в браузере. Пишу парсеры, постеры, кликеры, лайкеры, и т.п.
doctor mabuzo
На сайте с 03.04.2009
Offline
203
#4
strefapl:
Лезь на ftp, смотри, что к чему, логи изучай, хостеру пиши.
Вполне вероятно, что проблема кроется в .htaccess
Сайт не на WordPress?

на вордпресс

---------- Добавлено 10.11.2017 в 13:09 ----------

Twickbot:
Очень похоже, что на сайте вставили редирект пользователей, если они пришли с реферером поисковых систем. Причем, чтобы не палиться, сделали редирект не всех пользователей, а только заданного %. Могут еще отредирекченным и кукис вставлять, чтобы второй раз не редиректили и труднее было бы застукать.

Редирект могли прописать:
1. В файле .htaccess. Там его легко найти и вычислить.
2. В *.php файлах инклюдом. Вычислить сложнее. Надо шерстить все инклюды, начиная с индексного файла. Код редиректа может быть закодирован.

Если что-то из вышеописанного найдете, значит сайт взломали и простое удаление вредоносного кода не поможет.

Надо будет искать и затыкать дыру, через которую проникли на сайт. Скорее всего еще и натыкали туда вебшеллов, которые тоже надо будет искать и удалять.

Геморрой... Не позавидую...

Кстати, есть еще небольшая вероятность, что сидит вирус на компе.
Попробуйте воспроизвести ситуацию с других компов. Попросите знакомых позаходить на сайт с поисковиков. Если такое повторится, значит надо копать сам сайт.

Хотя, если траф упал, значит проблема точно на сайте.

Спасибо. С других компов тоже можно увидеть такую вот страницу, проблема не в моем компе... :(

кот Бегемот
На сайте с 07.12.2009
Offline
278
#5

дык полно всяких примочек для поиска заразы. ай-болит например

Яндекс Директ, Гугд адворс, не дорого и ответственно. Телеграмм @H_Ilin
SG
На сайте с 26.01.2015
Offline
21
#6

https://vk.com/seoteam36?w=page-137765841_53022029 - у парней была такая же проблема, использовали https://revisium.com/ai/

doctor mabuzo
На сайте с 03.04.2009
Offline
203
#7
Skorpius_God:
https://vk.com/seoteam36?w=page-137765841_53022029 - у парней была такая же проблема, использовали https://revisium.com/ai/

Спасибо, похоже это мой случай

B
На сайте с 30.05.2012
Offline
42
#8

Смотри еще SQL базу так как и туда могут прописывать.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий