Помощник
|
Чем заражен сайт?, При попытке перейти на сайт с поисковика переход происходит ... |
MaxChemist
|
Сообщение
#1
|
||
|
|
||
|
|||
dgtl_srl |
15.10.2012, 19:44;
Ответить: dgtl_srl
Сообщение
#2
|
|
htaccess смотрели?
|
|
|
djalin |
15.10.2012, 19:47;
Ответить: djalin
Сообщение
#3
|
|
Как ни странно но у меня открылся именно Ваш сайт возможно проблема не в сайте? проверьте на вирусы свой комп.
-------------------- Хостинг - The HostVille |
|
|
MaxChemist
|
Сообщение
#4
|
|
я тоже так думал. возраст моей виндоус -- 2 дня. сегодня проверял на работе -- таже ерунда, открывается реклама (провайдер на работе -- ростелеком). никаких контактов между домашним компьютером и рабочим не было.
Вот мой эйчтиаксес: Развернуть/Свернуть
##
# @package Joomla # @copyright Copyright © 2005 - 2012 Open Source Matters. All rights reserved. # @license GNU General Public License version 2 or later; see LICENSE.txt ## ## # READ THIS COMPLETELY IF YOU CHOOSE TO USE THIS FILE! # # The line just below this section: 'Options +FollowSymLinks' may cause problems # with some server configurations. It is required for use of mod_rewrite, but may already # be set by your server administrator in a way that dissallows changing it in # your .htaccess file. If using it causes your server to error out, comment it out (add # to # beginning of line), reload your site in your browser and test your sef url's. If they work, # it has been set by your server administrator and you do not need it set here. ## ## Can be commented out if causes errors, see notes above. Options +FollowSymLinks ## Mod_rewrite in use. RewriteEngine On ## Begin - Rewrite rules to block out some common exploits. # If you experience problems on your site block out the operations listed below # This attempts to block the most common type of exploit `attempts` to Joomla! # # Block out any script trying to base64_encode data within the URL. RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR] # Block out any script that includes a <script> tag in URL. RewriteCond %{QUERY_STRING} (<|%3C)([^s]*s)+cript.*(>|%3E) [NC,OR] # Block out any script trying to set a PHP GLOBALS variable via URL. RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR] # Block out any script trying to modify a _REQUEST variable via URL. RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2}) # Return 403 Forbidden header and show the content of the root homepage RewriteRule .* index.php [F] # ## End - Rewrite rules to block out some common exploits. ## Begin - Custom redirects # # If you need to redirect some pages, or set a canonical non-www to # www redirect (or vice versa) , place that code here. Ensure those # redirects use the correct RewriteRule syntax and the [R=301,L] flags. # ## End - Custom redirects ## # Uncomment following line if your webserver's URL # is not directly related to physical file paths. # Update Your Joomla! Directory (just / for root). ## # RewriteBase / ## Begin - Joomla! core SEF Section. # RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}] # # If the requested path and file is not /index.php and the request # has not already been internally rewritten to the index.php script RewriteCond %{REQUEST_URI} !^/index\.php # and the request is for something within the component folder, # or for the site root, or for an extensionless URL, or the # requested URL ends with one of the listed extensions RewriteCond %{REQUEST_URI} /component/|(/[^.]*|\. (php|html?|feed|pdf|vcf|raw))$ [NC] # and the requested path and file doesn't directly match a physical file RewriteCond %{REQUEST_FILENAME} !-f # and the requested path and file doesn't directly match a physical folder RewriteCond %{REQUEST_FILENAME} !-d # internally rewrite the request to the index.php script RewriteRule .* index.php [L] # ## End - Joomla! core SEF Section. Сообщение отредактировал MaxChemist - 15.10.2012, 20:01 |
|
|
EvilGomel |
15.10.2012, 20:00;
Ответить: EvilGomel
Сообщение
#5
|
|
Походу идет мобильный редирект через файл хтаксесс. Кидайте его сюда, посмотрим.
Т.к. переходим с модема мегафона (сотовый оператор), то вирус думает что переходим с телефона и ставит редирект. -------------------- |
|
|
MaxChemist
|
Сообщение
#6
|
|
Уже кинул Да, совсем забыл, и я не халявщик, вроде как (но и избыточной щедростью не страдаю).
Сообщение отредактировал MaxChemist - 15.10.2012, 20:05 |
|
|
djalin |
15.10.2012, 20:14;
Ответить: djalin
Сообщение
#7
|
|
Как по мне ничего страшного нет, заходил с юзер агентом афона и опера мини и даже нокиа - тот же сайт.. возможно определяет не по юзер агенту - тогда уже глубже нашол упоминание о
<!-- Responsive Bottom Mobile Bar --> можно сделать так - полностью скачайте сайт себе на комп - и проверьте папку с сайтом антивирусами - тем что у вас и http://www.freedrweb.com/cureit/cl/ + http://www.kaspersky.com/antivirus-removal-tool-register мне такой метод помог. - будут показаны файлы в которых может быть вредоносный код, желательно поменять все пароль связанные с хостингом Сообщение отредактировал djalin - 15.10.2012, 20:16 -------------------- Хостинг - The HostVille |
|
|
EvilGomel |
15.10.2012, 20:45;
Ответить: EvilGomel
Сообщение
#8
|
|
На какой CMS стоит сайт?
Можно попробовать заменить стандартным файлом хтакссес ( предварительно скопировавши этот). -------------------- Быстрый и качественный VPN с возможностью изменения локации "на лету" |
|
|
MaxChemist
|
Сообщение
#9
|
|
на джумле
|
|
|
Rintek |
15.10.2012, 20:58;
Ответить: Rintek
Сообщение
#10
|
|
htaccess здесь скорее всего не причем.
код может находится в любом файле скорее всего установлен обработчик HTTP_REFERER, и если переход идет с гугля то скрипт перекидывает на ссылки, которые кстати меняются. Я лично попал на этот сайт 404.lflink.com Антивирус в этом случае может не помочь, потому что это не вирус )) -------------------- Размещу постовые на качественных ресурсах |
|
|
|
Похожие темы
Тема | Ответов | Автор | Просмотров | Последний ответ | |
---|---|---|---|---|---|
[Услуги] Баннер/Графика/Сайт | 241 | FillPlay | 180715 | Сегодня, 15:19 автор: FillPlay |
|
Будет ли склейка сайтов если старый телефон перенести на новый сайт? | 1 | noviktamw | 430 | Вчера, 18:31 автор: malamut |
|
Ваш сайт блокирует Роскомнадзор? | 29 | hollywooduk | 6031 | Вчера, 11:21 автор: hollywooduk |
|
Прототипирование + дизайн + вёрстка = красивый и эффективный сайт под ключ | 0 | bunneh | 464 | 16.4.2024, 18:02 автор: bunneh |
|
Если в сайт с одними ключами, которые там долго, добавить новую рубрику с новыми ключами | 2 | Tutich | 1333 | 16.4.2024, 8:27 автор: Tutich |
Текстовая версия | Сейчас: 25.4.2024, 21:31 |