Jump to content
  • 0

страница сайта инфицированна


sh1va
 Share

Question

Доброгов ремени суток.

У меня проблема с сайтом. А вернее с одной из его страниц.

После перехода на определенную страницу, последующие переходы по ссылкам редиректят меня на http://www.spyware-systems.info/0/go.php?sid=2.

т.е. я зашел на страницу например "www.yabloki.ru/sorta.php" и потом когда с этой страницы хочу перейти на главную "www.yabloki.ru/index.php" меня переводят на http://www.spyware-systems.info/0/go.php?sid=2 и говорят о том что саит инфицирован. Я сначало сунулся в гугл. Т.к. он ссылаеться на то что именно гугл забанил этот саит. Там ответа не получил. Прождав пару дней я решил удалить эту страницу с FTP переписать ее на локально хосте, загрузил на саит. История продолжилась. Я решил еще раз проэксперементировать. Создал страницу с текстом "hello" и ссылкой на главную страницу, и больше ни чего. И решил ее скинуть опять на фтпешник с другим названием ""www.yabloki.ru/sorta2.php" И опять ни каких изменений. помогите разобраться с этим вопросом.

Link to comment
Share on other sites

16 answers to this question

Recommended Posts

  • 0
Доброгов ремени суток.

У меня проблема с сайтом. А вернее с одной из его страниц.

После перехода на определенную страницу, последующие переходы по ссылкам редиректят меня на http://www.spyware-systems.info/0/go.php?sid=2.

т.е. я зашел на страницу например "www.yabloki.ru/sorta.php" и потом когда с этой страницы хочу перейти на главную "www.yabloki.ru/index.php" меня переводят на http://www.spyware-systems.info/0/go.php?sid=2 и говорят о том что саит инфицирован. Я сначало сунулся в гугл. Т.к. он ссылаеться на то что именно гугл забанил этот саит. Там ответа не получил. Прождав пару дней я решил удалить эту страницу с FTP переписать ее на локально хосте, загрузил на саит. История продолжилась. Я решил еще раз проэксперементировать. Создал страницу с текстом "hello" и ссылкой на главную страницу, и больше ни чего. И решил ее скинуть опять на фтпешник с другим названием ""www.yabloki.ru/sorta2.php" И опять ни каких изменений. помогите разобраться с этим вопросом.

Чисти комп от вирусов, потом уже на сайте у себя.

Link to comment
Share on other sites

  • 0
это было сделано нашими админами в первую очередь, но вопрос остался открытым.

Значит плохо было сделано. :)

И потом, вы ведь с одной страницей эксперементировали, а надо бы по хорошему проверить все страницы на предмет инородного кода.

Link to comment
Share on other sites

  • 0
Значит плохо было сделано. :)

И потом, вы ведь с одной страницей эксперементировали, а надо бы по хорошему проверить все страницы на предмет инородного кода.

КОд может аще в шелле жить где угодно, даже не трогая код страницы делать редиректы куда пожелаешь, например, под рутовым контролем переписывая .htacces =) Ну так, теоритически.

Link to comment
Share on other sites

  • 0
КОд может аще в шелле жить где угодно, даже не трогая код страницы делать редиректы куда пожелаешь, например, под рутовым контролем переписывая .htacces =) Ну так, теоритически.

С htaccess понятно, а в шелле - это как?

Link to comment
Share on other sites

  • 0
ну как, просто вирус поселил где-то скрипт, и запускает его периодически.

через шелл довольно сложно насколько я знаю получить рутовый доступ, ведь пароли нигде не сохраняются, да и коннетк происходит через защищенное соединение, или я ошибаюсь?

Link to comment
Share on other sites

  • 0
через шелл довольно сложно насколько я знаю получить рутовый доступ, ведь пароли нигде не сохраняются, да и коннетк происходит через защищенное соединение, или я ошибаюсь?

не знаю, насколько сложно, не спец, но вроде получают. =) В линуксах же как-то живут вирусы. Хотя, это только предположение.

Link to comment
Share on other sites

  • 0
Саит без движка, .htaccess нету такого файла.

а где конкретно искать <iframe> ?

На странице , в HTML.

www.yabloki.ru - домен припаркован, а сам сайт по какому адресу находится ?

Link to comment
Share on other sites

  • 0
да про яблоки ру это я к примеру, сам сат расположен тут infoski.ru, а проблема со строницей infoski.ru/polyana.php

Если и в правду .htaccess нету и нет доступа к настройкам сервера, то пишите срочно хостеру их видать ломанули, потому что переадресация идёт на уровне сервера: (302 Found)

яваскриптов на странице не обнаружено. ифреймов тоже.

Link to comment
Share on other sites

  • 0

как мне обьяснил наш админ, что этот сайт недавно перенесли на другую площадку, т.к. именно старую площадку и взломали а это какой-то побочный эффект.

Edited by sh1va
Link to comment
Share on other sites

  • 0
как мне обьяснил наш админ, что этот сайт недавно перенесли на другую площадку, т.к. именно старую площадку и взломали а это какой-то побочный эффект.

Можете дальше слушать своего админа и верить в то что оно пройдёт само сабой.

А можете воспользоваться моим советом и узнать правду у своего хостинг провайдера.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue. See more about our Guidelines and Privacy Policy